电子技术论坛

 找回密码
 快速注册

QQ登录

只需一步,快速开始

搜索
下载方法|用单线程|避免多扣帖子规范|求助必读|发帖建议积分策略|勋章介绍|新人必读获取金币|推广论坛|出售帖子基本礼节|致会员信|版规总则
禁涉政治|反对低俗|举报专帖征集相片|留下足迹|推荐精华上传附件|制作分卷|使用网盘禁发qq群|恶意灌水|纯表情帖加入团队|监督机制|安全上网
查看: 1374|回复: 1

windows操作系统之中经常被病毒所伪装的进程

[复制链接]
发表于 2013-9-25 23:36:52 | 显示全部楼层 |阅读模式

注册家电维修技术论坛,与同行畅聊维修技术,享更多技术论坛功能。

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
现在我们来说一说那些在windows操作系统之中经常被病毒所伪装的进程。




Svchost.exe进程和其对应的病毒



       Svchost.exe进程是一个在windows操作系统之中的正常进程,其作用是为我们的应用程序或者是系统程序提供网络服务。一般在我们的winxp系统之中这种进程都是存在很多,正是因为如此所以说这就是给了病毒冒充的机会。



       比如说sysanti.exe这种病毒,这是一个在很多学校机房之中流传十分广泛的病毒,其运行起来就是实现对于svchost进程的冒充,其进程的名称是svch0st,因为在任务管理器之中微软使用的字体都是很小,所以说0和o实际之上很难区分出来。




Iexplorer和其对应的病毒



       Iexplorer是一个在windows操作系统之中的注明浏览器,可能我们写这种浏览器的全称很多的用户会感觉到陌生,实际之上这就是我们一般说的IE浏览器。因为在使用win7旗舰版操作系统的过程之中IE也是比较的常用,并且其一般也是存在多个进程,所以说也就是给了病毒冒充的机会。




       比如说著名的灰鸽子客户端就是实现对于这种进程的冒充。Ie之中的i可以替换成为1而o和0也是十分的相似。
其实我们如果是使用一些特殊的进程管理器的话,那么其就是会给我们呈现出进程提示,这种进程提示可以帮助我们识别恶意程序
发表于 2013-9-26 19:07:57 | 显示全部楼层
不错
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|家电维修技术论坛 ( 鄂ICP备09003585号-2 )

GMT+8, 2024-6-17 21:51 , Processed in 0.062938 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

CopyRight © 电子技术论坛
电子邮箱:8794149@qq.com | 联系 QQ:3081868839 | 官方网址:www.dzdu.com

Qiji. All Rights Reserved


服务条款 | 站长声明

Wuhan Qiji Technology Co., Ltd.武汉奇迹科技有限公司版权所有


鄂ICP备09003585号-2鄂公网安备42010602000420号

快速回复 返回顶部 返回列表