怎样知道任务管理器中那个是非法的,请大家帮忙

来源:百度知道 编辑:UC知道 时间:2024/06/27 15:55:23

要靠经验的

还有就是名字完全无规律的
莫名其妙数字和字母乱混杂的
后面带.tmp的

还有进程表里面如果有几个名字很类似的,只有一个字母的区别,那其中肯定有一个是假的
例如rundll.exe 和rundl1.exe ,后者就是假的,因为用1来混淆L
还例如spoolsv.exe 和sp0olsv.exe,后者用0替换o,自然也是假的

你把每个进程的名字都在百度里搜索一下,就可以知道哪个是非法的了!

应该是从扩展名看吧?!