怎样知道任务管理器中那个是非法的,请大家帮忙
来源:百度知道 编辑:UC知道 时间:2024/06/27 15:55:23
要靠经验的
还有就是名字完全无规律的
莫名其妙数字和字母乱混杂的
后面带.tmp的
还有进程表里面如果有几个名字很类似的,只有一个字母的区别,那其中肯定有一个是假的
例如rundll.exe 和rundl1.exe ,后者就是假的,因为用1来混淆L
还例如spoolsv.exe 和sp0olsv.exe,后者用0替换o,自然也是假的
你把每个进程的名字都在百度里搜索一下,就可以知道哪个是非法的了!
应该是从扩展名看吧?!