win10系统如何查看流氓软件

win10系统如何查看流氓软件,第1张

1、在桌面找看能不能找到软件的快捷方式如果不能就打开开始菜单中选中要卸载的程序右键点点击属性。

2、d出对话框,win7的是点击打开文件位置 XP系统的就是查找目标;

3、系统会自动找到安装软件的目录,找到un开头的,点击运行提示d出对话框是否完全删除此程序;

4、根据软件步骤点击下一步,就可以卸载完成,完成后重启电脑;

5、如上面的方法也不能卸载,就安装个360然后点击软件右键选择强力卸载此软件,一般都可解决流氓软件的问题。

在电脑安全的时候,常看一看你的进程管理器里的进程,你基本上就会熟悉正常情况下电脑都运行哪些进程,而一些程序所打开的进程差不多都是以名字命名的进程名,很好辨认,如果以后出现电脑慢或者在没有 *** 作的情况下硬盘灯闪的很厉害(硬盘狂读写数据)这时候多半进程管理器里会出现陌生/怪异的进程,大多数就会为病毒
不过有些病毒很会伪装自己,可能和某些关键进程名字相似,有些则是直接挂勾在某些关键进程中

使用一些专业软件(因为很多病毒都是经过免杀处理的),了解病毒的一些基本伪装办法来辨别。 1以假乱真 系统中的正常进程有:svchostexe、explorerexe、iexploreexe、winlogonexe等,可能你发现过系统中存在这样的进程:svch0stexe、exploreexe、iexplorerexe、winloginexe。对比一下,发现区别了么?这是病毒经常使用的伎俩,目的就是迷惑用户的眼睛。通常它们会将系统中正常进程名的o改为0,l改为i,i改为j,然后成为自己的进程名,仅仅一字之差,意义却完全不同。又或者多一个字母或少一个字母,例如explorerexe和iexploreexe本来就容易搞混,再出现个iexplorerexe就更加混乱了。如果用户不仔细,一般就忽略了,病毒的进程就逃过了一劫。 2偷梁换柱 如果用户比较心细,那么上面这招就没用了,病毒会被就地正法。于是乎,病毒也学聪明了,懂得了偷梁换柱这一招。如果一个进程的名字为svchostexe,和正常的系统进程名分毫不差。那么这个进程是不是就安全了呢?非也,其实它只是利用了“任务管理器”无法查看进程对应可执行文件这一缺陷。我们知道svchostexe进程对应的可执行文件位于“C:\WINDOWS\system32”目录下(Windows2000则是C:\WINNT\system32目录),如果病毒将自身复制到“C:\WINDOWS\”中,并改名为svchostexe,运行后,我们在“任务管理器”中看到的也是svchostexe,和正常的系统进程无异。你能辨别出其中哪一个是病毒的进程吗? 3借尸还魂 除了上文中的两种方法外,病毒还有一招终极大法——借尸还魂。所谓的借尸还魂就是病毒采用了进程插入技术,将病毒运行所需的dll文件插入正常的系统进程中,表面上看无任何可疑情况,实质上系统进程已经被病毒控制了,除非我们借助专业的进程检测工具,否则要想发现隐藏在其中的病毒是很困难的。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/10256684.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-06
下一篇 2023-05-06

发表评论

登录后才能评论

评论列表(0条)

保存