注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 病毒专区 >> 安全正文

清除正在运行的EXE、DLL病毒

文章来源:网页教学网 作者:佚名 更新时间:2008-2-9 20:58:45 【 】 【加入收藏

  清除病毒的时候,有没有遇到过某某程序正在运行,无法清除的提示呢?其实要清除这些正在运行的程序很简单,本文就给你一个详细的解答。

  一、对于启动进程的EXE病毒的查杀

  1、在进程中可以发现的单进程EXE病毒或木马程序,如:svch0st.exe,有些杀毒软件可以发现且可以停掉进程,杀掉病毒;有些杀毒软件会报警提示用户或形成日志,需要用户作进一步判断后,再手工停掉相应进程,杀掉病毒。

  2、在进程中可以发现的双进程EXE病毒或木马程序,由于手工方式不能同时停掉两个进程,当我们手工掉其中一个进程后,另一个进程会将该进程重新启动。针对这种情况杀毒软件也无能为力,若两个都是非系统进程,我们可以通过“任务管理器/进程/结束进程树”的方式停掉该进程,杀掉病毒;也可以用工具IceSword中“文件/设置/禁止进线程创建”,来停掉其中一个进程,再停掉另一个进程,杀掉病毒。

  3、对于像被“熊猫烧香”感染的EXE文件,上述两种手工处理无效,因为无法手工清除受病毒感染的文件中的病毒,这时只能向杀毒软件厂商提供病毒样本,等待杀毒软件升级后再进行处理,或重新安装操作系统。

  二、 对于采用进程插入技术,隐藏了进程DLL病毒的查杀

  目前的一些高级病毒或木马程序,采用进程插入技术,隐藏了进程,将其DLL动态链接库文件插入现有的系统进程中,常见的插入explorer.exe和winlogon.exe中,目前杀毒软件针对这种动态链接库的病毒查杀,效果都不理想,有时杀毒软件甚至会出现误判,如“赛门铁克误杀系统两个关键动态链接库文件”事件。

  对于插入explorer.exe中DLL文件,大部分可以利用工具IceSword中“模块/卸除”,将DLL文件卸载,然后手工删除DLL病毒文件。

  对于插入winlogon.exe中DLL文件,少数可以利用工具IceSword中“模块/卸除”,将DLL文件卸载,然后手工删除DLL病毒文件;大部分是不可以“卸除”的,

  对于上述两种不可以“卸除”的情况,需要在安全模式下,手工删除DLL病毒文件。

  另外,目前还有些病毒或木马程序有时还会感染U盘,在U盘产生Autorun.inf和相应的EXE文件。

  • 上一篇安全:

  • 下一篇安全: 没有了
  • 最 新 热 门
     清除正在运行的EXE、DLL病毒
     网络安全重心转向主动防御
     安全审核 用Nmap为网络查找安全漏洞
     ARP掉线的快速解决方案
     新春推荐:十大免费安全工具
     Forefront构建高扩展企业安全解决方案
     Forefront网络边缘防御安全解决方案
     瑞星病毒播报:窃取“QQ华夏”的木马
     下载电影两成带毒 钓鱼黑客藏身三类网站
     瑞星病毒播报:悄悄窃取网游帐号的木马
    最 新 推 荐
     清除正在运行的EXE、DLL病毒
     新春推荐:十大免费安全工具
     瑞星病毒播报:窃取“QQ华夏”的木马
     下载电影两成带毒 钓鱼黑客藏身三类网站
     瑞星病毒播报:悄悄窃取网游帐号的木马
     江民病毒播报:小心视频宝宝木马下载器
     不是这么简单 揭秘网友十大杀毒误区
     七大安全工具把木马病毒杀个片甲不留
     查杀木马病的几个安全工具
     瑞星25日病毒播报:经恶意网站传播的木马
    相 关 文 章

    正在暗渡陈仓 4种后门技术知识讲解
    简单易用新方法清除顽固病毒
    尝试简单易用新方法 清除顽固病毒和程序
    Wrom.Win32.Anilogo.b蠕虫清除方案
    清除僵尸网络的几个妙招
    Wrom.Win32.Anilogo.b蠕虫清除办法
    如何清除能突破主动防御的新型木马
    分析并清除web服务器上的网页木马
    分析并清除web服务器上的网页木马
    木马成为网络安全主要威胁 清除难度很大

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用