1
3dwelcome 2017-12-06 11:43:47 +08:00 1
看签名,如果是微软自己的签名,那进程就没问题。如果被病毒入侵 dll, 靠签名验证很容易就能查出来,是不是流氓软件或病毒。
|
2
Technetiumer 2017-12-06 12:12:41 +08:00 via Android 1
信誉云非百即黑
Norton Power Eraser COMODO Cloud Antivirus |
3
whypool 2017-12-06 12:22:32 +08:00
这时候各种管家大法的作用就体现出来了,再流氓的软件在大法面前就是渣,杀进程,禁止联网
|
4
ysc3839 2017-12-06 13:26:07 +08:00 1
也许有,不过我不知道。
我认为要实现起来不简单,因为各种各样的硬件驱动进程不可能完全收集完。而且病毒也可以用一个正常的进程名的。 |
5
wafm 2017-12-06 14:04:10 +08:00
XUETR,火绒剑 都是不错的工具
|
6
flynaj 2017-12-06 14:25:53 +08:00 via Android
procexp,签名一目了然
|