" />
Phrozen RunPE Detector(運行PE檢測器)下載,用任務(wù)管理器可以看到目前系統(tǒng)正在運行的所有進程,哪你能分別哪些是系統(tǒng)本身的正常進程,哪些是其他軟件進程,哪些又是惡意軟件的進程嗎?
Phrozen RunPE Detector 就是這樣一款免費的惡意軟件掃描工具,旨在檢測和擊敗一些可疑的進程,它可以加載您當前系統(tǒng)中的非系統(tǒng)進程,同時根據(jù)文件頭進行判斷是否為惡意程序。
惡意軟件使用了許多技巧來掩蓋它的過程,其中最常見的是被稱為runpe。
本質(zhì)上這涉及到從一個已知的和值得信賴的過程——explorer.exe,說——在暫停狀態(tài),與惡意軟件的替換代碼,然后開始了。即使運行類似進程管理器不會發(fā)現(xiàn)任何問題,除非你非常,非常密切。
Phrozen RunPE Detector是一個免費的工具,掃描你的頭在記憶過程,并比較他們的磁盤映像。這聽起來太簡單的技術(shù),但它確實工作:如果一個進程已經(jīng)被runpe然后應(yīng)該有區(qū)別,你會看到一個警告。
程序試圖進一步讓您選擇刪除任何惡意軟件檢測?吹介_發(fā)商很有野心,但這是一個艱巨的任務(wù),我們不能依靠它成功。如果你發(fā)現(xiàn)一個問題,用一個充滿力量的殺毒引擎進一步調(diào)查。
Phrozen RunPE Detector不會很大。它只能檢測runpe妥協(xié)的過程,即使這樣,如果他們的32位(64位掃描顯然是即將到來)。
不過,runpe是常見的攻擊類型,以及phrozen runpe探測器是緊湊的,便攜式的和無條件的自由,我們會建議你去買一本你的安全工具包。
惡意軟件,是指在計算機系統(tǒng)上執(zhí)行惡意任務(wù)的病毒、蠕蟲和特洛伊木馬的程序,通過破壞軟件進程來實施控制,讓受害者的電腦不斷彈出色情網(wǎng)站或者是惡意廣告的程序,也叫做流氓軟件。