网络安全 频道

巧预防 木马进程巧分辨六则

    五、 检测显示隐藏的木马进程
    伪装总会有露马脚的地方,为了补足其残缺,有些黑客会选择将木马进程隐藏,让其用户无从查找,从而使其木马“神不知鬼不觉”的运行在系统内。但是冰刃安全软件的出现,可以成功让其隐型木马显现原形,我们只要运行“冰刃”客户端程序,选择左侧“进程”标签,此时编辑区就会显示出当前系统,所有运行的可见进程和隐藏进程(如图6)。

可见进程和隐藏进程

    隐藏的进程名称会呈红色颜色显示,其进程百分百就是隐藏木马。

    六、 通过“微点主动防御”工具分析木马
    从小标题名称可知软件含有主动防御木马的功能,其主动防御的含义就是通过一款程序的行为,来辨别其程序是否为木马或病毒,这也是所有同行安全软件所没有的特殊功能。运行“微点主动防御”客户端程序,在弹出的软件界面里,选择“进程综合信息”标签(如图7),

进程综合信息界面

    编辑会将当前所有运行的进程,分成其他软件、可信程序、Windows系统及应用软件四大类,然后从其四大类里,找到自己认为可疑的进程右击,选择“程序信息”选项,来查看其进程是何时启动的,并且还可以知道,它会在系统目录下创建哪几个文件,以及修改注册表的时间、文件等。根据一般普通进程不会修改注册表和创建文件的规律(除安装程序外),我们很容易就可以识别其进程是否为木马。

    最后只要你能按照本文的方法,对自己的系统进程全面检查一下,相信即使再隐蔽的病毒或者木马,也逃不过你的“火眼金睛”。

0
相关文章