proces standar window terdiri dari Dll dan service lainya..untuk membedak mana malfunction dan proces window..biasa nya terlihat dari proces tree di bawah na untuk process standar window dan service 2 bawaan program terletak pada
system idle process dan untuk program yang running ada di bawah tree
explorer..contoh nya misal anda punya program brontok..kan brontok tuh sifat nya mengklone folder menjadi exe.biasa nya akan terlihat perbedaan nya di bawah proces tree
explorer.. kita dapat secara mudah mengenali itu sebagai virus dengan cara melihat icon di bawah process tree
explorer.. dengan analisa seharus nya polder tuh tidak ada dalam process running program..
NB: mungkin penjelasan ini terlalu terbelit 2
ada baik nya praktek langsung..maaf saia tidak bisa memvisualisasikan agar mudah penggunaan nya di karenakan waktu yang terbatas