查看隐藏进程|清除病毒-木马-Rootkits
2008-11-21
Process Master是一个专门用来检测隐形软件程序并强行关闭之的高级工具软件,有些计算机病毒、特洛伊木马、Rootkits会隐藏自己的进程,不仅不显示窗口,而且在Windows任务管理器里也看不到它们。
我们使用的正常软件,以及大部分病毒、木马,在Windows任务管理器( Windows Task Manager)里都可以看到其进程,然而随着网络环境的恶化,越来越多的木马程序开始隐藏自己的进程(Process),因此我们有必要通过Process Master浏览当前运行的所有进程,包括正常的和隐藏的,看看是否有猫腻,及时清除隐患,保护资料安全和帐号密码安全。3FB76BB1E33F840016BB4BE71E4EE8C8
如上所示,Process Master可以显示所有进程名称,ID号,以及对应的程序在硬盘上的完整路径,这样有助于辨别某一进程是属于一个已安装软件的,还是属于某个不请自来的软件。右键点击一个进程即可终止它(Kill Process)。
Rootkit简介
Rootkit是用来隐藏自己,不被杀毒软件、扫描间谍软件的工具、系统工具发现的包括病毒、木马、间谍软件在内的恶意软件采用的一种技术和机制。
Rootkit分两种级别,第一种使用hook技术拦截系统的API调用,比如你通过Windows资源管理器查找一个文件或者浏览某个文件夹,Rootkit可以中途堵截FindFirstFile/FindNextFile等Windows API调用,使得查询结果里面不包含Rootkit程序,就是隐身了!
第二种级别的Rootkit则可以操作windows核心数据结构,如实现自身进程的隐藏。
Process Master下载
页面地址
欢迎大家补充类似的查看隐藏进程的软件,谢谢!
- 欢迎大家转载,转载请复制:
- 原文链接:查看隐藏进程|清除病毒-木马-Rootkits
- 原文地址:http://blog.yiyidu.com/2008_946.html
- 转载超过10篇需经本人书面许可。
