第1页共10页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共10页本帖最后由清华小四于2010-4-2818:11编辑●进程分析(任务管理器taskmgr)一个纯净的win7刚启动时进程数应该不会太多,比如我的系统启动时就只有20多个
当然,如果你的配置越高,可能进程会越多,这并不奇怪
只要你掌握常见进程的运行情况,遇到不认识的进程百度一下,一般就能分析出某个进程是否异常了
●注册表检查(regeidt)与注册表有关的安全问题主要在于文件关联、启动项、映像劫持、IE首页、隐藏所有文件·文件关联路径:HKEY_CLASSES_ROOT下面全都是
·注册表可设置启动项的位置比较多,这里提供几个常见位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnceHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon,Shell和UserinitHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce·映像劫持路径为:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOptions只要这里设置了劫持某进程,那么该进程休想运行,这是病毒特别喜欢做的事情,用于