系統程式是什麼?怎麼通過系統程式進行病毒分析?

shujuwa發表於2021-12-13
系統程式是什麼?怎麼通過系統程式進行病毒分析?程式在電腦上的依次執行活動就是程式,啟動程式就是執行程式的意思。程式分為使用者程式和系統程式,系統程式就是用於完成作業系統的各種功能的程式;用於所有啟動的程式就是使用者程式。作業系統進行資源分配的單位,就是程式。
系統程式是什麼?怎麼通過系統程式進行病毒分析?
同時按下快捷鍵Ctrl、Alt、delete,呼叫工作管理員,檢視電腦上執行的程式標籤。在工作列的空白處右鍵單擊,選擇工作管理員也可以檢視電腦上執行的程式標籤。其中,系統內部危害性較大的病毒同樣會以程式的形式出現,通過系統程式,及時地進行病毒查殺,可以有效地阻止系統的紊亂。
系統執行的程式中,有完成各種操作和系統管理計算機個體的程式、使用者開啟和執行的額外程式程式。在系統執行的程式中,瞭解了對於系統執行必要的程式之後,我們就能更加順利地分辨病毒程式了。
系統程式是什麼?怎麼通過系統程式進行病毒分析?

怎麼通過系統程式進行病毒分析

很多電腦使用者都傾向於通過防毒軟體查殺電腦上的病毒,事實上我們完全可以通過系統程式發現和分析電腦上的病毒。

Svchost.exe

隨著Windows系統服務的增多,基於節省資源的目的,微軟將大部分的服務方式設定為共享,由svchost.exe程式來啟動。Svchost.exe的功能是系統的服務,通過呼叫這一程式,可以省下不少系統資源。
Windows2000系統中存在兩個svchost.exe程式:RPCSS服務程式、用於服務共享的svchost.exe;Windows XP系統中存在四個以上的svchost.exe服務程式。如果svchost.exe的數量超過了五個,就需要進行病毒程式的檢測了。當檢測到了C:\Windows\system32之外的程式,就可以判定為病毒程式了。

Explorer.exe

Explorer.exe程式的功能是管理計算機中的資源,在工作管理員中結束explorer.exe程式,就意味著結束工作列、桌面、檔案的執行。
Explorer.exe程式和系統是一起啟動的,檢測到可執行檔案的路徑在C:\Windows之外的Explorer.exe程式,就可以判定為病毒程式。

Iexplore.exe

Iexplorer.exe是我們平時使用的IE瀏覽器,開頭ie就是IE瀏覽器的意思。除非你轉移了IE瀏覽器的資料夾位置,否則在C:\Prog ramFiles\InternetExplorer之外的程式就是病毒。在沒有執行IE瀏覽器的情況下系統中仍然存在iexplorer.exe程式有兩種情況,一是病毒假冒程式名,二是病毒在後臺通過iexplorer.exe進行操作。

Roundll32.exe

Roundll.exe程式在系統中執行DLL檔案中的內部函式,系統中存在的roundll.exe程式數量,和DLL檔案數量相等。在C:\Windows\system32之外檢測到的程式,就可以判定為是病毒程式。

Spoolsv.exe

Spoolsv的作用是管理網路列印佇列和本地的列印工作,當停止並關閉這項服務,系統中還存在spoolsv.exe程式的時候,就需要進行病毒查殺了。
系統程式是什麼?怎麼通過系統程式進行病毒分析?本篇文章為你做出了介紹,平時在檢查程式程式時,我們可以通過留意檔名稱和路徑,對程式做檢查。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69996981/viewspace-2847488/,如需轉載,請註明出處,否則將追究法律責任。

相關文章