查看隐藏进程|清除病毒-木马-Rootkits


  Process Master是一个专门用来检测隐形软件程序并强行关闭之的高级工具软件,有些计算机病毒、特洛伊木马、Rootkits会隐藏自己的进程,不仅不显示窗口,而且在Windows任务管理器里也看不到它们。

  我们使用的正常软件,以及大部分病毒、木马,在Windows任务管理器( Windows Task Manager)里都可以看到其进程,然而随着网络环境的恶化,越来越多的木马程序开始隐藏自己的进程(Process),因此我们有必要通过Process Master浏览当前运行的所有进程,包括正常的和隐藏的,看看是否有猫腻,及时清除隐患,保护资料安全和帐号密码安全。3FB76BB1E33F840016BB4BE71E4EE8C8

  查看隐藏进程|清除病毒-木马-Rootkits
  Process Master截图

  如上所示,Process Master可以显示所有进程名称,ID号,以及对应的程序在硬盘上的完整路径,这样有助于辨别某一进程是属于一个已安装软件的,还是属于某个不请自来的软件。右键点击一个进程即可终止它(Kill Process)。

  Rootkit简介
  Rootkit是用来隐藏自己,不被杀毒软件、扫描间谍软件的工具、系统工具发现的包括病毒、木马、间谍软件在内的恶意软件采用的一种技术和机制。

  Rootkit分两种级别,第一种使用hook技术拦截系统的API调用,比如你通过Windows资源管理器查找一个文件或者浏览某个文件夹,Rootkit可以中途堵截FindFirstFile/FindNextFile等Windows API调用,使得查询结果里面不包含Rootkit程序,就是隐身了!

  第二种级别的Rootkit则可以操作windows核心数据结构,如实现自身进程的隐藏。
  
  Process Master下载
  页面地址

  十个最好的免费杀毒软件下载http://blog.yiyidu.com/2009_1093.html

  欢迎大家补充类似的查看隐藏进程的软件,谢谢!



热门文章:

小类: 大类: 安全软件

发表看法:

评论的同时不要忘了转载到自己的空间,让好友看到哦


返回顶部】【返回首页

Copyright © 2008-2108 YiYidu Inc. All rights reserved.
12 queries in 0.267 seconds.