手把手教你如何破解无

电脑总出现“虚拟内存

电脑连接电视又一方法

Excel表格日常操作的3
    您现在的位置: 首页>>电脑技巧>>病毒防范>>正文 全站搜索:
 

开机情况下查杀运行状态下的EXE、DLL病毒

作者: 点击数: 更新时间:11-09-13

开机情况下查杀运行状态下的EXE、DLL病毒

步骤/方法

  1. 1、 对于采用进程插入技术,隐藏了进程DLL病毒的查杀
       目前的一些高级病毒或木马程序,采用进程插入技术,隐藏了进程,将其DLL动态链接库文件插入现有的系统进程中,常见的插入explorer.exe和winlogon.exe中,目前杀毒软件针对这种动态链接库的病毒查杀,效果都不理想,有时杀毒软件甚至会出现误判,如"赛门铁克误杀系统两个关键动态链接库文件"事件。对于插入explorer.exe中DLL文件,大部分可以利用工具IceSword中"模块/卸除",将DLL文件卸载,然后手工删除DLL病毒文件。对于插入winlogon.exe中DLL文件,少数可以利用工具IceSword中"模块/卸除",将DLL文件卸载,然后手工删除DLL病毒文件;大部分是不可以"卸除"的,对于上述两种不可以"卸除"的情况,需要在安全模式下,手工删除DLL病毒文件。另外,目前还有些病毒或木马程序有时还会感染U盘,在U盘产生Autorun.inf和相应的EXE文件。

  2. 2、对于启动进程的EXE病毒的查杀
      1、在进程中可以发现的单进程EXE病毒或木马程序,如:svch0st.exe,有些杀毒软件可以发现且可以停掉进程,杀掉病毒;有些杀毒软件会报警提示用户或形成日志,需要用户作进一步判断后,再手工停掉相应进程,杀掉病毒。
      2、在进程中可以发现的双进程EXE病毒或木马程序,由于手工方式不能同时停掉两个进程,当我们手工掉其中一个进程后,另一个进程会将该进程重新启动。针对这种情况杀毒软件也无能为力,若两个都是非系统进程,我们可以通过"任务管理器/进程/结束进程树"的方式停掉该进程,杀掉病毒;也可以用工具IceSword(冰刃)中"文件/设置/禁止进线程创建",来停掉其中一个进程,再停掉另一个进程,杀掉病毒。
      3、对于像被"熊猫烧香"感染的EXE文件,上述两种手工处理无效,因为无法手工清除受病毒感染的文件中的病毒,这时只能向杀毒软件厂商提供病毒样本,等待杀毒软件升级后再进行处理,或重新安装操作系统。.
           
[上一篇文章]:
彻底禁止Autorun 让系统不中毒
[下一篇文章]:

   相关文章   精彩文章
· 电脑中毒后的两个紧急措施
· 什么是木马病毒以及手工清除木马病毒具体方
· 看拼音找汉字(消灭病毒)一年级语文
· 拒绝带病毒的恶意网页
· 快速清除系统中的木马病毒
 
· 忘记电脑开机密码怎么办
· 系统开机报警声大全
· 折叠照片处理[图]
· QQ农场21到30级种植什么作物最赚钱
· Photoshop制作艺术[图]
  热点文章
· 手把手教你如何破解无线路由密
· 电脑总出现“虚拟内存太低”的
· 电脑连接电视又一方法
· Excel表格日常操作的35个办公室
· BIOS设置图解教程
· PQ硬盘分区图解教程 PQ如何分区
· 笔记本无线上网如何设置[图文教
· 进入安全模式蓝屏的解决办法
· 提示“磁盘未被格式化,是否格式
  推荐精选
· 让蹭网者消失 无线网络如何设置更[图]
· 新怎样给文件夹设置密码?[图]
· PS制作1寸或2寸照片[图]
· 简单快捷给美女模特美白PS教程[图]
· Photoshop红衣美女们穿上白色婚纱[图]
· 网页截图两大绝招
· 怎样解决“本地连接受限制或无连
· 无线网卡经常搜不到无线信号
· WinPE启动U盘的制作方法与软件下
· 麦克风音量小 按钮灰色 不可调节
  精彩图片