就是用一个显示和罗列所有电脑当前运行程序的小工具
比方
HijackThis_815汉化版扫描日志 V1.99.1
保存于 10:49:48, 日期 2005-10-19
操作系统: Windows 2000 SP4 (WinNT 5.00.2195)
浏览器: Internet Explorer v6.00 SP1 (6.00.2800.1106)
当前运行的进程:
C:\WINNT\System32\smss.exe
C:\WINNT\SYSTEM32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\SCardSvr.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\crypserv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\LLJAgent\KXAgentS.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\PMJ151LA.BIN
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\internat.exe
C:\Program Files\3721\ske\TrojanAssistant.exe
C:\WINNT\explorer.exe
C:\WINNT\services.exe
F:\setup\杀毒工具\HijackThis1991zww.exe
然后就会有所谓高手来给你分析是否有可以的程序,一般成为病毒,木马,间谍,广告,恶意脚本,插件......