小技巧揪出系统进程中的”内鬼”
2008-5-23 阅读次数:8949
    一个最简单的判断是否中了流氓软件办法,大家可能都已经知道的:打开任务管理器查看一下进程列表有没有可疑进程.比如QQ尾巴木马就是运行了一个svch0st.exe进程,仔细看一下就会发现这是个精心伪装的内鬼.Windows系统有多个svchost.exe,而这个是svch0st.exe,中间那个是0而不是o.当然这个要靠用户有比较专业的电脑知识才能够准确识别是流氓软件还是windows的系统软件.
    笔者最近发现了一个更好的办法来判断进程中是否有流氓软件.恶意软件清理助手是笔者常用的一款清理软件,清理流氓软件效果一流,还有很多比较实用的功能,比如进程列表,清理临时文件等等.最近在官网上刚发布的恶意软件清理助手2008中的进程管理中的检测数字签名对于判断流氓软件非常有用.
    具体方法是:运行恶意软件软件清理助手2008,切换到进程管理页面,鼠标右键点击一个进程,在弹出菜单中有一项为"检测数字签名",点击以后就会把本进程下的所有模块检测一遍,其中通过数字签名的会以绿色高亮显示,因为微软操作系统自带的文件大多都有数字签名,而流氓软件基本上都不会有,这样就很容易判断进程是否为流氓软件进程了,通过这种方法还可以判断正常的进程是否被注入了恶意模块.