简单方法伪装进程路径

(整期优先)网络出版时间:2010-07-17
/ 1
前两天不小心运行了个木马,于是进程里多出了个“svchostexe”,路径是“C:\WINDOWS\svchost.exe”,很明显是假的,一眼便看出来了,结束进程、删除文件,搞定。