" />
Phrozen RunPE Detector(運(yùn)行PE檢測器)下載,用任務(wù)管理器可以看到目前系統(tǒng)正在運(yùn)行的所有進(jìn)程,哪你能分別哪些是系統(tǒng)本身的正常進(jìn)程,哪些是其他軟件進(jìn)程,哪些又是惡意軟件的進(jìn)程嗎?
Phrozen RunPE Detector 就是這樣一款免費(fèi)的惡意軟件掃描工具,旨在檢測和擊敗一些可疑的進(jìn)程,它可以加載您當(dāng)前系統(tǒng)中的非系統(tǒng)進(jìn)程,同時(shí)根據(jù)文件頭進(jìn)行判斷是否為惡意程序。
惡意軟件使用了許多技巧來掩蓋它的過程,其中最常見的是被稱為runpe。
本質(zhì)上這涉及到從一個(gè)已知的和值得信賴的過程——explorer.exe,說——在暫停狀態(tài),與惡意軟件的替換代碼,然后開始了。即使運(yùn)行類似進(jìn)程管理器不會(huì)發(fā)現(xiàn)任何問題,除非你非常,非常密切。
Phrozen RunPE Detector是一個(gè)免費(fèi)的工具,掃描你的頭在記憶過程,并比較他們的磁盤映像。這聽起來太簡單的技術(shù),但它確實(shí)工作:如果一個(gè)進(jìn)程已經(jīng)被runpe然后應(yīng)該有區(qū)別,你會(huì)看到一個(gè)警告。
程序試圖進(jìn)一步讓您選擇刪除任何惡意軟件檢測?吹介_發(fā)商很有野心,但這是一個(gè)艱巨的任務(wù),我們不能依靠它成功。如果你發(fā)現(xiàn)一個(gè)問題,用一個(gè)充滿力量的殺毒引擎進(jìn)一步調(diào)查。
Phrozen RunPE Detector不會(huì)很大。它只能檢測runpe妥協(xié)的過程,即使這樣,如果他們的32位(64位掃描顯然是即將到來)。
不過,runpe是常見的攻擊類型,以及phrozen runpe探測器是緊湊的,便攜式的和無條件的自由,我們會(huì)建議你去買一本你的安全工具包。
惡意軟件,是指在計(jì)算機(jī)系統(tǒng)上執(zhí)行惡意任務(wù)的病毒、蠕蟲和特洛伊木馬的程序,通過破壞軟件進(jìn)程來實(shí)施控制,讓受害者的電腦不斷彈出色情網(wǎng)站或者是惡意廣告的程序,也叫做流氓軟件。