仅查看联网进程
4.仅查看联网进程
如果我们只要显示联网的进程,可以选中右上角的"仅查看联网进程"复选框即可(如图5)。
图5 仅查看联网进程
5.查看当前进程DLL
DLL木马是依靠DLL文件来作恶的,木马运行时不会在进程列表出现新的进程,而且很多DLL木马还插入到系统关键进程中(无法终止),即使能被杀毒软件检测出来也无法查杀,这给系统安全带来极大的威胁。我们可以在瑞星安全助手的进程管理工具中选中一个进程,再单击下方的"查看当前进程DLL"项,即可看到当前进程所占的DLL文件(如图6),将可以给我们判断提供充分的依据。
图6 查看当前进程DLL
网友评论