因?yàn)椴还芪覀冞\(yùn)行什么程序系統(tǒng)會自動創(chuàng)建一個(gè)進(jìn)程,如果我把進(jìn)程進(jìn)行備份,這樣子我們不管什么情況,只要對比進(jìn)程,就能讓我們的電腦不再受病毒影響了。
本文章是為了方便查出系統(tǒng)中病毒而寫的,比較適合比我還新的新手,大家有興趣的話請往下看。
進(jìn)程快照對比
需要的工具是XUETR和Beyond_Compare,本站為您提供了這兩個(gè)工具的壓縮,請下載使用
先創(chuàng)建進(jìn)程快照,打開XUETR,對任何一個(gè)進(jìn)程,右鍵--導(dǎo)出
?
自己定一個(gè)方便記住的文件名
?
快照完畢,就這樣了!
一段時(shí)間后,當(dāng)然,可能是天,或是一個(gè)月,一年也有可能(啰嗦了點(diǎn),呵呵)
進(jìn)行上面的操作,創(chuàng)建新的進(jìn)程快照
?
然后打開Beyond_Compare,選擇文本比較
?
然后。。。。。。
?
?
?
?
要先選好語言,不然會出現(xiàn)亂碼
?
?
再然后就開始比較了
?
報(bào)告選項(xiàng)要選擇差異,不然報(bào)告內(nèi)容會很多很多,不方便辨別病毒,然后打印預(yù)覽
?
這樣就可以很簡單的發(fā)現(xiàn)新的進(jìn)程了,然后在進(jìn)行病毒辨別
?
驅(qū)動、啟動項(xiàng)快照對比
驅(qū)動、啟動項(xiàng)快照對比和進(jìn)程操作方式的基本是一樣的。
啟動項(xiàng)可以使用AUTORUNS來做快照,當(dāng)然記得隱藏微軟和系統(tǒng)進(jìn)程
?
驅(qū)動快照建議還是使用XUETR
?
驅(qū)動、啟動項(xiàng)的對比就不多說了,跟進(jìn)程的對比是一樣的。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版