二进制和谐网络中心
二进制网络 设为主页
收藏本站
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻 服务器 存储 设备 专题 焦点 网吧
当前位置: > 主页>操作系统>如何查杀运行状态下的EXE、DLL病毒
热门文章排行
热门文章排行 DOS命令行下常见的错误信 (04-24)
股东不满微软收购雅虎失败 称本应在(05-08)
国产游戏遭遇日韩围剿,产业突破路在(05-08)
如何查杀运行状态下的EXE、DLL病毒(06-12)
联想之惑:笔记本销量下跌的背后(05-08)
精采文章排行
精采文章排行 如何查杀运行状态下的EXE、DLL病毒(06-12)
股东不满微软收购雅虎失败 称本应在(05-08)
西藏电信业优化网络备战奥运火炬登顶(05-08)
国产游戏遭遇日韩围剿,产业突破路在(05-08)
IT公关起源THINK的蓝色魅力(05-08)
技术专题推荐
二进制论坛交流
·规格无可挑剔 战旗3卡平价790GX新品到·如何查杀运行状态下的EXE、DLL病毒·股东不满微软收购雅虎失败 称本应在每股3·消息人士称雅虎本周或将宣布与谷歌合作·微软放弃收购 雅虎股价面临“黑色星期一

如何查杀运行状态下的EXE、DLL病毒

作者:刘书庭 来源: 点击: 日期:2008-06-12

一、对于启动进程的EXE病毒的查杀

  1、在进程中可以发现的单进程EXE病毒或木马程序,如:svch0st.exe,有些杀毒软件可以发现且可以停掉进程,杀掉病毒;有些杀毒软件会报警提示用户或形成日志,需要用户作进一步判断后,再手工停掉相应进程,杀掉病毒。

  2、在进程中可以发现的双进程EXE病毒或木马程序,由于手工方式不能同时停掉两个进程,当我们手工掉其中一个进程后,另一个进程会将该进程重新启动。针对这种情况杀毒软件也无能为力,若两个都是非系统进程,我们可以通过"任务管理器/进程/结束进程树"的方式停掉该进程,杀掉病毒;也可以用工具IceSword中"文件/设置/禁止进线程创建",来停掉其中一个进程,再停掉另一个进程,杀掉病毒。

  3、对于像被"熊猫烧香"感染的EXE文件,上述两种手工处理无效,因为无法手工清除受病毒感染的文件中的病毒,这时只能向杀毒软件厂商提供病毒样本,等待杀毒软件升级后再进行处理,或重新安装操作系统。

  二、 对于采用进程插入技术,隐藏了进程DLL病毒的查杀

  目前的一些高级病毒或木马程序,采用进程插入技术,隐藏了进程,将其DLL动态链接库文件插入现有的系统进程中,常见的插入explorer.exe和winlogon.exe中,目前杀毒软件针对这种动态链接库的病毒查杀,效果都不理想,有时杀毒软件甚至会出现误判,如"赛门铁克误杀系统两个关键动态链接库文件"事件。

  对于插入explorer.exe中DLL文件,大部分可以利用工具IceSword中"模块/卸除",将DLL文件卸载,然后手工删除DLL病毒文件。

  对于插入winlogon.exe中DLL文件,少数可以利用工具IceSword中"模块/卸除",将DLL文件卸载,然后手工删除DLL病毒文件;大部分是不可以"卸除"的,

  对于上述两种不可以"卸除"的情况,需要在安全模式下,手工删除DLL病毒文件。

  另外,目前还有些病毒或木马程序有时还会感染U盘,在U盘产生Autorun.inf和相应的EXE文件。



文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

相关文章:
·最新消息:Intel全面发布六核处理器

文章评论:(1条)
请留名: 匿名评论 点击查看所有评论 二进制论坛

责任编辑:二进制 声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。