1、进程列表:
因为我们之前已经结束了病毒进程,同时加入到了黑名单.,现在看是没有可疑进程的。
2、启动列表,
发现一个中度的可疑启动项,也就是病毒原始主体的启动项,另外虽然有的启动项后面标注了微软的数字签名,但是数字签名有可能是假冒的,这个大家要注意。我们将可疑的启动项目删除。
3. 系统服务列表
在这里没有看到可疑服务。
本文来源:天空软件站 作者:赵然