作者scoy (Probability)
看板AntiVirus
标题[闲聊] 有趣的事
时间Fri Mar 19 07:33:05 2004
就是最近发现为什麽一些人在处理程序里看来很正常
但电脑却状况百出
这是因为木马或有问题的程式善於将自己的名字与Windows system process的名字混淆
举几个小例子:
1. iexplore.exe是微软的网页浏览器;
iexplorer.exe则是一个恶意的广告软体.
2. ad-aware.exe是清除广告软体;
adaware.exe则又是一个恶意破坏你系统的软体.
3. svchost.exe是Microsoft的Service Host Process;
svchosts.exe则是Sdbot-N virus这个木马程式的产物.
4. rundll32.exe是微软的正牌货;
至於run32dll.exe, ruxdll32.exe, rundll.exe则都是有问题的程式.
5. explorer.exe微软正牌货.
explore.exe是中了GRAYBIRD.G病毒後的产物.
所以大家可以去看看自己的处理程序理现在的还是不是正牌货:P
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.228.97.172
※ 编辑: scoy 来自: 61.228.97.172 (03/19 07:37)