請問懂系統軟體的各位大大:小弟可以藉由工作管理員當中的處理程序當中,看哪些執行程式(.exe)在跑而得知有無病毒或木馬嗎?如圖:上圖表是小弟關閉所有瀏覽器和軟體時所顯現的表單,這樣看得出有無病毒或木馬在執行?還是說這樣算是無異狀?(因為我完全不懂)若有的話,是哪幾個?可否提點指示?謝謝!
orea2007 wrote:可以啊,不過前提是你要知道病毒的process的名稱啊。但也不是百分百,有些服務形式的好像不會出現在這。有些是病毒或木馬是以DLL檔的形態運作,好像也不會出現。...(恕刪) 謝謝,所以這個方式還是無法全面查知有無病毒木馬就是了~
用工作管理員來看, 可以看的出一些端倪, 但是要深入就沒辦法, 比如一堆用 rundll32 呼叫的 dll 檔, 就可能會有木馬藏在裡面, 這時就要用 Process Explorer 之類工具來看。看木馬要靠經驗, 因為木馬會把自己偽裝成似是而非的名字, 不是那麼好辨認。更何況系統本身的元件就一大堆, 沒有人能完全瞭解什麼是什麼, 所以真的要用工具從一大堆的 process 裡看出木馬或病毒, 不是不行, 只是道行要夠深才行!!
比較好奇的是,IE 瀏覽器的 處理程序名稱,怎會都是大寫 ?不是應該是 '' iexplore.exe '' 嗎 ?小弟自己的 XP、W7 系統,IE 瀏覽器的處理程序名稱都是 小寫,沒有大寫 .....樓主在拍這張照片的時候,有沒有啟動 IE 瀏覽器 ?如果沒有,那 ....
KevinYu0504 wrote:比較好奇的是,IE 瀏覽器的 處理程序名稱,怎會都是大寫 ?..樓主在拍這張照片的時候,有沒有啟動 IE 瀏覽器 ?如果沒有,那 .......(恕刪) 不好意思,沒說清楚,發文的那張圖是有啟動 IE 瀏覽器和一些軟體後全關閉再拍的,不知和這有無關聯?現在再附一張是開機後沒開任何東東直接拍的,這樣應該算正常了吧!也謝謝火大的提供,我已下載使用,正在摸索中~