频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

分析进程 识别病毒木马隐匿之术

来源:中国IT实验室 作者:佚名 出处:巧巧读书 2008-02-20 进入讨论组
上一页 1 2 3 4 5 6 7 下一页 

   三、iexplore.exe
    iexplorer.exe是Microsoft Internet Explorer所产生的进程,即平常使用的IE浏览器。常被病毒冒充的进程名有:iexplorer.exe、iexploer.exeiexplorer.exe等。

    系统调用查看iexplore.exe进程对应的可执行程序位于C:\ProgramFiles\InternetExplorer目录中,存在于其他目录则为病毒,除非用户将该文件夹进行了转移。(图三)

分析进程 识别病毒木马隐匿之术(图二)


    
    系统中毒线程情况:有时在没有打开IE浏览器的情况下,会发现系统资源管理器中仍然存在iexplore.exe进程,此时用户需注意,此iexplore.exe进程可能是病毒伪装。

更多文章 更多内容请看QQ病毒手机病毒揭密病毒专栏专题,或进入讨论组讨论。
上一页 1 2 3 4 5 6 7 下一页 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章