可列出當(dāng)前電腦中正運(yùn)行的所有進(jìn)程,其文件名稱、所存文件夾位置及大小。點(diǎn)擊進(jìn)程,文件檢查器就會(huì)連線到文件網(wǎng)(wenjian.cn)的資料庫查詢進(jìn)一步的資料,包括進(jìn)程真正的名稱及發(fā)行公司名稱。還可以找出包含該文件的文件夾,因此您可以判斷出它是真正的 Windows 系統(tǒng)進(jìn)程,還是個(gè)偽裝者。 經(jīng)常成為偽裝目標(biāo)的是 svchost.exe, lsass.exe, alg.exe, ctfmon.exe, csrss.exe, wmiprvse.exe, wisptis.exe 和 wuauclt.exe