《电子电脑》显示文章详细内容: [展开] [回复] [网址] [举报] [屏蔽]
北京偏北
北京偏北目前处于离线状态
等    级:资深长老
经 验 值:12482
魅 力 值:724
龙    币:11803
积    分:8895.7
注册日期:2002-12-05
 
  查看北京偏北个人资料   给北京偏北发悄悄话   将北京偏北加入好友   搜索北京偏北所有发表过的文章   给北京偏北发送电子邮件      

用Process Explorer 查看进程,
这里下载:http://www.sysinternals.com/ntw2k/freeware/procexp.shtml
注意区分操作系统。
下载后zip解压后就可以用,无需安装。
Process Explorer 运行后,“view”-》“select columns”,选中“image path”和“command line”,这样就可以看到进程的可执行文件的路径和运行参数。loadqm和rundll32都是正常的系统文件,但病毒也可能有这种名字,只是路径不同,我的机器上是这样的:




路径不对的肯定是病毒,路径对的也未必不是,安装好的杀毒软件查查。
2005-01-12 09:43:23   此文章已经被查看183次   
 相关文章: [回复]  [顶端] 



  您必须登录论坛才可以发表文章:
 
用户名:   密码:   记住密码:    (忘记密码 注册




版权所有 回龙观社区网 经营许可证编号:京B2-20201639 昌公网安备1101140035号

举报电话:010-86468600-5 举报邮箱: