因为不管我们运行什么程序系统会自动创建一个进程,如果我把进程进行备份,这样子我们不管什么情况,只要对比进程,就能让我们的电脑不再受病毒影响了。
本文章是为了方便查出系统中病毒而写的,比较适合比我还新的新手,大家有兴趣的话请往下看。
进程快照对比
需要的工具是XUETR和Beyond_Compare,本站为您提供了这两个工具的压缩,请下载使用
先创建进程快照,打开XUETR,对任何一个进程,右键--导出
?
自己定一个方便记住的文件名
?
快照完毕,就这样了!
一段时间后,当然,可能是天,或是一个月,一年也有可能(啰嗦了点,呵呵)
进行上面的操作,创建新的进程快照
?
然后打开Beyond_Compare,选择文本比较
?
然后。。。。。。
?
?
?
?
要先选好语言,不然会出现乱码
?
?
再然后就开始比较了
?
报告选项要选择差异,不然报告内容会很多很多,不方便辨别病毒,然后打印预览
?
这样就可以很简单的发现新的进程了,然后在进行病毒辨别
?
驱动、启动项快照对比
驱动、启动项快照对比和进程操作方式的基本是一样的。
启动项可以使用AUTORUNS来做快照,当然记得隐藏微软和系统进程
?
驱动快照建议还是使用XUETR
?
驱动、启动项的对比就不多说了,跟进程的对比是一样的。
- PC官方版
- 安卓官方手机版
- IOS官方手机版