|
等 级:资深长老 |
经 验 值:12482 |
魅 力 值:724 |
龙 币:11803 |
积 分:8895.7 |
注册日期:2002-12-05 |
|
|
|
用Process Explorer 查看进程,
这里下载:http://www.sysinternals.com/ntw2k/freeware/procexp.shtml
注意区分操作系统。
下载后zip解压后就可以用,无需安装。
Process Explorer 运行后,“view”-》“select columns”,选中“image path”和“command line”,这样就可以看到进程的可执行文件的路径和运行参数。loadqm和rundll32都是正常的系统文件,但病毒也可能有这种名字,只是路径不同,我的机器上是这样的:
路径不对的肯定是病毒,路径对的也未必不是,安装好的杀毒软件查查。
|
|
|
|