可以伪装,不过也好分辨。
第一,用任务管理器查看进程是属于那个用户的,如果是系统用户(SYSTEM)就没事,如果是你自己(你登陆的用户名)名下的就一定是病毒
第二,一般系统都有几个这个进程,查看大小写和其他不一样的,比如其他都是小写,这个是大写那么就是病毒,或者这个是SVCH0NST.EXE,注意中间的O不仔细看是不知道是0的。
第三,就是用优化大师的进程管理器,或者其他第三方进程管理器查看这个进程的绝对路径,是否和其他相同的几个一致。
现在的病毒已经转移方向了,不再是以前那种专门破坏系统或者硬盘了。而是转向弹窗,恶意广告,恶意软件,或者是潜伏盗取用户信息。
从熊猫烧香后病毒都很低调了