• 2

請問可以藉由工作管理員/處理程序當中得知有無病毒或木馬嗎?

請問懂系統軟體的各位大大:

小弟可以藉由工作管理員當中的處理程序當中,
看哪些執行程式(.exe)在跑而得知有無病毒或木馬嗎?
如圖:

請問可以藉由工作管理員/處理程序當中得知有無病毒或木馬嗎?
上圖表是小弟關閉所有瀏覽器和軟體時所顯現的表單,
這樣看得出有無病毒或木馬在執行?
還是說這樣算是無異狀?(因為我完全不懂)
若有的話,是哪幾個?
可否提點指示?謝謝!
2010-12-28 11:41 發佈
可以啊,不過前提是你要知道病毒的process的名稱啊。

但也不是百分百,有些服務形式的好像不會出現在這。
有些是病毒或木馬是以DLL檔的形態運作,好像也不會出現。

orea2007 wrote:
可以啊,不過前提是你要知道病毒的process的名稱啊。

但也不是百分百,有些服務形式的好像不會出現在這。
有些是病毒或木馬是以DLL檔的形態運作,好像也不會出現。
...(恕刪)
謝謝,所以這個方式還是無法全面查知有無病毒木馬就是了~
用工作管理員來看, 可以看的出一些端倪, 但是要深入就沒辦法, 比如一堆用 rundll32 呼叫的 dll 檔, 就可能會有木馬藏在裡面, 這時就要用 Process Explorer 之類工具來看。

看木馬要靠經驗, 因為木馬會把自己偽裝成似是而非的名字, 不是那麼好辨認。更何況系統本身的元件就一大堆, 沒有人能完全瞭解什麼是什麼, 所以真的要用工具從一大堆的 process 裡看出木馬或病毒, 不是不行, 只是道行要夠深才行!!
敗家不歸路, 越走越恐怖
謝謝各位大大解說,
真的太深奧了,
還是得靠專家來掃毒比較安全!
比較好奇的是,IE 瀏覽器的 處理程序名稱,
怎會都是大寫 ?

不是應該是 '' iexplore.exe '' 嗎 ?

小弟自己的 XP、W7 系統,IE 瀏覽器的處理程序名稱都是 小寫,
沒有大寫 .....

樓主在拍這張照片的時候,有沒有啟動 IE 瀏覽器 ?
如果沒有,那 ....
可以到VirusTotal下載VT UPLOADER,可以把可疑或懐疑有問題的執行緒上傳至VirusTotal掃描,相當方便
小弟淺見,給樓主參考。
「人生就是不斷的做選擇...」
KevinYu0504 wrote:
比較好奇的是,IE 瀏覽器的 處理程序名稱,
怎會都是大寫 ?..
樓主在拍這張照片的時候,有沒有啟動 IE 瀏覽器 ?
如果沒有,那 ....
...(恕刪)
不好意思,沒說清楚,
發文的那張圖是有啟動 IE 瀏覽器和一些軟體後全關閉再拍的,
不知和這有無關聯?

現在再附一張是開機後沒開任何東東直接拍的,這樣應該算正常了吧!


也謝謝火大的提供,
我已下載使用,正在摸索中~
防毒也不裝來捉馬?

祝君好運
寶來旺 wrote:
請問懂系統軟體的各位...(恕刪)

AhKin wrote:
防毒也不裝來捉馬?祝...(恕刪)


人家明明就有裝小紅傘...
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?