杀毒软件升级时,进程暂时消失,注册表还在不在?想要通过查找进程和注册表来判断有没有安装杀毒软件,在杀毒软件升级时运行进程暂时消失,注册表还在不在啊?求解答[解决办法]一般升级的时候,不会去删除注册表内容的,你可以用regmon看一下。[解决办法]一般升级的时候不至于把所有的配置都删除掉的[解决办法]肉眼判断法:截图 看右下角的图标 然后模板匹配有没有小狮子或者盾 TAT底层法:看SSDT有没有被改过。改过就是有杀软。根据不同的地址/文件特征可以分辨出杀软的内核模块