1
3dwelcome Dec 6, 2017 看签名,如果是微软自己的签名,那进程就没问题。如果被病毒入侵 dll, 靠签名验证很容易就能查出来,是不是流氓软件或病毒。
|
2
Technetiumer Dec 6, 2017 via Android 信誉云非百即黑
Norton Power Eraser COMODO Cloud Antivirus |
3
whypool Dec 6, 2017
这时候各种管家大法的作用就体现出来了,再流氓的软件在大法面前就是渣,杀进程,禁止联网
|
4
ysc3839 Dec 6, 2017 也许有,不过我不知道。
我认为要实现起来不简单,因为各种各样的硬件驱动进程不可能完全收集完。而且病毒也可以用一个正常的进程名的。 |
5
wafm Dec 6, 2017
XUETR,火绒剑 都是不错的工具
|
6
flynaj Dec 6, 2017 via Android
procexp,签名一目了然
|