怎么从进程中找出病毒和木马
是否为系统正常进程的检测方法也很简单,使用一些进程管理工具,例如Vista优化大师的进程管理功能,查看svchost.exe的可执行文件路径,如果在“C:/WINDOWS/system32”目录外,那么就可以判定是病毒了。
推荐你使用软件“Windows进程管理器”,自己查看电脑进程,熟悉正常的系统进程,以后这样的问题自己都可以解决。
通常情况下,病毒都是通过以下三种方式来隐藏:以假乱真(偷改单个字符)偷梁换柱(顶替系统中对应的进程名)借尸还魂(将病毒运行所需的dll文件插入正常的系统进程中)。