ç¨çç³»ç»è¿ç¨ å¸æ大家å¤æç
æ¯è¿ç¨ææ帮å©
è¿ç¨æ¯å½åç³»ç»æ£å¨è¿è¡çç¨åºï¼æ们å¯ä»¥å©ç¨windowsä»»å¡ç®¡çå¨è¿è¡å¯ç ï¼æctrl+shift+escæå¼ä»»å¡ç®¡çå¨ éæ©è¿ç¨é项 ï¼äºè§£ä¸äºå¸¸ç¨çç³»ç»è¿ç¨ 对æ们å¤æéæ³è¿ç¨æ¯å¾æ帮å©ç 以ä¸æ¯æ¯é©´éçä¸äºå¸¸è§çè¿ç¨ å¸æ对大家ææ帮å©
1ãalg.exeæ¯å¾®è½¯Windowsæä½ç³»ç»èªå¸¦çç¨åºãå®ç¨äºå¤ç微软Windowsç½ç»è¿æ¥å
±äº«åç½ç»è¿æ¥é²ç«å¢
2ãlsass.exeæ¯ä¸ä¸ªç³»ç»è¿ç¨ï¼ç¨äºå¾®è½¯Windowsç³»ç»çå®å
¨æºå¶ãå®ç¨äºæ¬å°å®å
¨åç»éçç¥ æ³¨ï¼ä¹æä¸äºç
æ¯ä¼å建æ¤è¿ç¨ï¼å¦è½éªç
æ¯ åºå«å¨äºç¨æ·åçä¸å ç¨æ·åæ¯system æ¯ç³»ç»è¿ç¨ åä¹æ¯ç
æ¯ ã
3ãcsrss.exeæ¯å¾®è½¯å®¢æ·ç«¯/æå¡ç«¯è¿è¡æ¶åç³»ç»ã该è¿ç¨ç®¡çWindowså¾å½¢ç¸å
³ä»»å¡ãè¿ä¸ªç¨åºå¯¹ä½ ç³»ç»çæ£å¸¸è¿è¡æ¯é常éè¦çã 注æï¼csrss.exeä¹æå¯è½æ¯W32.Netsky.AB@mmãW32.Webus TrojanãWin32.Ladex.açç
æ¯å建çãåºå«åä¸
4ãsmss.exeæ¯å¾®è½¯Windowsæä½ç³»ç»çä¸é¨åã该è¿ç¨è°ç¨å¯¹è¯ç®¡çåç³»ç»åè´è´£æä½ä½ ç³»ç»ç对è¯ãè¿ä¸ªç¨åºå¯¹ä½ ç³»ç»çæ£å¸¸è¿è¡æ¯é常éè¦çã注æï¼smss.exeä¹å¯è½æ¯Win32.Ladex.aæ¨é©¬ åºå«åä¸
5ãexplorer.exeæ¯Windowsç¨åºç®¡çå¨æè
Windowsèµæºç®¡çå¨ï¼å®ç¨äºç®¡çWindowså¾å½¢å£³ï¼å
æ¬å¼å§èåãä»»å¡æ ãæ¡é¢åæ件管çãå é¤è¯¥ç¨åºä¼å¯¼è´Windowså¾å½¢çé¢æ æ³éç¨ æ³¨ï¼è¿ä¸ªè¿ç¨ä¹å¯è½æ¯ç
æ¯ ä¸è¬ä¼éç¨åä»ååç¸è¿çåå å¦ï¼explore.exe expleror.exe ç
6ãtaskmgr.exe å°±æ¯ä½ ç¨å¯çè¿ç¨ç windowsä»»å¡ç®¡çå¨
7ãspoolsv.exeç¨äºå°Windowsæå°æºä»»å¡åéç»æ¬å°æå°æºã注ï¼spoolsv.exeä¹æå¯è½æ¯Backdoor.Ciadoor.Bæ¨é©¬ åºå«ä¹æ¯ç¨æ·å
8ãWinLogon.exeæ¯Windows NTç»é管çå¨ãå®ç¨äºå¤çä½ ç³»ç»çç»éåç»éè¿ç¨ã该è¿ç¨å¨ä½ ç³»ç»çä½ç¨æ¯é常éè¦çã注ï¼winlogon.exeä¹å¯è½æ¯ç
æ¯ å¦è½éª åºå«ä¹æ¯ç¨æ·ä¸å
9ãsvchost.exeæ¯ä¸ä¸ªå±äºå¾®è½¯Windowsæä½ç³»ç»çç³»ç»ç¨åºï¼ç¨äºæ§è¡DLLæ件 è¿ä¸ªè¿ç¨æ¯è¾ç¹æ® æ¯å¤ä¸ªåå¨ æ³¨:ä¸è¬ç³»ç»è¿ç¨é½æ¯åªæä¸ä¸ª,å¤çè¯å®æé®é¢ svchost.exeä¹å¯è½æ¯ç
æ¯ åºå« è¿ç¨åä¸åãä¸è¬ä¼éç¨åä»ååç¸è¿çååå¦ï¼svchOst.exe svhost.exe svch0st.exe
10ãWuauclt.exeæ¯Windowsèªå¨å级管çç¨åºã该è¿ç¨ä¼ä¸æå¨çº¿æ£æµæ´æ°
11ãservices.exeæ¯å¾®è½¯Windowsæä½ç³»ç»çä¸é¨åãç¨äºç®¡çå¯å¨ååæ¢æå¡ã该è¿ç¨ä¹ä¼å¤çå¨è®¡ç®æºå¯å¨åå
³æºæ¶è¿è¡çæå¡ services.exeä¹æå¯è½æ¯ç
æ¯ åºå«ä¹æ¯å¨äºç¨æ·åçä¸å
12ãrundll32.exeç¨äºå¨å
åä¸è¿è¡DLLæ件ï¼ç¨äºéè¦è°ç¨DLLsçç¨åºãå®ä»¬ä¼å¨åºç¨ç¨åºä¸è¢«ä½¿ç¨ è¿ä¸ªè¿ç¨å¾å¤æµæ°è½¯ä»¶ãæ¨é©¬åç
æ¯é½ä¼ç¨å° å¦ä¸ç½å©æ èä¸ä»è½å¤ä¸ªåæ¶è¿è¡ å ç¨å¤§écpuèµæº
13ãcftmon.exeæ¯å¾®è½¯Microsoft Officeå¥ä»¶çä¸é¨åï¼ç¨äºè¾å
¥æ³ç¸å
³
14ãconime.exeæ¯è¾å
¥æ³ç¼è¾å¨ç¸å
³ç¨åº
15ãSystem Idle p..ä¸æ¯ä¸ä¸ªè¿ç¨ï¼æ´å¤ç¨äºç»è®¡å©ä½çCPUèµæºæ
åµãæ æ³å é¤è¯¥è¿ç¨
温馨提示:答案为网友推荐,仅供参考