|  |      13dwelcome      2017-12-06 11:43:47 +08:00  1 看签名,如果是微软自己的签名,那进程就没问题。如果被病毒入侵 dll, 靠签名验证很容易就能查出来,是不是流氓软件或病毒。 | 
|  |      2Technetiumer      2017-12-06 12:12:41 +08:00 via Android  1 信誉云非百即黑 Norton Power Eraser COMODO Cloud Antivirus | 
|  |      3whypool      2017-12-06 12:22:32 +08:00 这时候各种管家大法的作用就体现出来了,再流氓的软件在大法面前就是渣,杀进程,禁止联网 | 
|  |      4ysc3839      2017-12-06 13:26:07 +08:00  1 也许有,不过我不知道。 我认为要实现起来不简单,因为各种各样的硬件驱动进程不可能完全收集完。而且病毒也可以用一个正常的进程名的。 | 
|  |      5wafm      2017-12-06 14:04:10 +08:00 XUETR,火绒剑 都是不错的工具 | 
|  |      6flynaj      2017-12-06 14:25:53 +08:00 via Android procexp,签名一目了然 |