太平洋汽车网 | 太平洋游戏网 | 太平洋女性网 | 太平洋亲子网 | PC购物网  网站地图  
太平洋电脑网
首    页
产业资讯
行情报价产品库
数据调研评测室
服 务 器网络设备
方案应用办公设备
软件资讯产品论坛PCclub社区
下载中心软件论坛摄影部落
渠道商情通信游戏科技奥运
网上商城图库二手招聘培训
diyDIY硬件 手机手  机 笔记本笔记本 台式机台式机

数码世界

数码相机数码相机 随身听MP3/MP4 摄像机摄像机 数字家电数字家电 精品廊精品廊
北京 上海 广州 深圳 香港 广西 重庆 武汉 山东 江苏 辽宁 福建 成都 西安 江西 湖南 黑龙江 台湾
 
 
   
软件 首页 | 资讯 | 应用 | 评测 | 教你学电脑 | 信息安全 | 创意设计 | 开发特区 | 软件下载 | 专题 | 社区
 
软件 特色专区: QQ大本营 | Vista专区 | msn总动员 | 组网专栏 | Photoshop | 视频专栏 | 常用软件
 
您现在的位置: 软件资讯 > 软件应用 > 信息安全 > 黑客攻防战

如何查杀运行状态下的EXE、DLL病毒

出处:其它网站[ 2008-02-18 09:10:49 ] 作者:佚名 责任编辑:shiyun

导 读  
  如今网络安全问题成为个人用户最为关注的问题,各类病毒变体也是层出不穷,这其中exe、DLL病毒尤为常见,那么这类病毒该如何查杀呢?

  一、对于启动进程的EXE病毒的查杀

  1、在进程中可以发现的单进程EXE病毒或木马程序,如:svch0st.exe,有些杀毒软件可以发现且可以停掉进程,杀掉病毒;有些杀毒软件会报警提示用户或形成日志,需要用户作进一步判断后,再手工停掉相应进程,杀掉病毒。

  2、在进程中可以发现的双进程EXE病毒或木马程序,由于手工方式不能同时停掉两个进程,当我们手工掉其中一个进程后,另一个进程会将该进程重新启动。针对这种情况杀毒软件也无能为力,若两个都是非系统进程,我们可以通过"任务管理器/进程/结束进程树"的方式停掉该进程,杀掉病毒;也可以用工具IceSword中"文件/设置/禁止进线程创建",来停掉其中一个进程,再停掉另一个进程,杀掉病毒。

  3、对于像被"熊猫烧香"感染的EXE文件,上述两种手工处理无效,因为无法手工清除受病毒感染的文件中的病毒,这时只能向杀毒软件厂商提供病毒样本,等待杀毒软件升级后再进行处理,或重新安装操作系统。

  二、 对于采用进程插入技术,隐藏了进程DLL病毒的查杀

  目前的一些高级病毒或木马程序,采用进程插入技术,隐藏了进程,将其DLL动态链接库文件插入现有的系统进程中,常见的插入explorer.exe和winlogon.exe中,目前杀毒软件针对这种动态链接库的病毒查杀,效果都不理想,有时杀毒软件甚至会出现误判,如"赛门铁克误杀系统两个关键动态链接库文件"事件。

  对于插入explorer.exe中DLL文件,大部分可以利用工具IceSword中"模块/卸除",将DLL文件卸载,然后手工删除DLL病毒文件。

  对于插入winlogon.exe中DLL文件,少数可以利用工具IceSword中"模块/卸除",将DLL文件卸载,然后手工删除DLL病毒文件;大部分是不可以"卸除"的,

  对于上述两种不可以"卸除"的情况,需要在安全模式下,手工删除DLL病毒文件。

  另外,目前还有些病毒或木马程序有时还会感染U盘,在U盘产生Autorun.inf和相应的EXE文件。

前一页[1] 下一页
下一篇:以牙还牙巧治恶意网页病毒
来PConline劲爆论坛抢大奖!马上点击进入网络安全讨论区
 今日论坛热贴推荐
·22项Windows或Mac不能而Linux可以的事
·WindowsXP系统安全实用技巧大合集
·全球网友的选择!Webware100获奖软件下载
·从硬盘安装SUSE Linux10系统的两种方法
·最新!Leah Dizon日本发展后写真壁纸
·假IE病毒兴风作浪 点击广告还释放数十木马
·六招关闭WindowsXP自动播放防止病毒
·微软“最后通牒”到期 未来还有四种选择
·QuickTime中新漏洞 黑客可远程控制Vista
·强烈推荐!美女克劳迪亚-希佛精彩壁纸
更多相关搜索:病毒   运行   查杀   

  发给好友 我要报错 投稿给我们 加入收藏 返回顶部  
相关文章  
·系统变慢?从账户下手! [2008-02-15]
·联众世界游戏大厅曝安全漏洞 [2008-02-15]
·警告!DNS劫持技术逐渐被黑客看好 [2008-02-15]
·超级巡警病毒分析辅助工具1.4 [2008-02-14]
·微软发布新补丁仅一天 首个攻击代码现身 [2008-02-14]
·谨防QQ游贼木马病毒窃取QQ帐号密码信息 [2008-02-14]
·钓鱼网站疯狂作恶 警惕“谁把你从MSN中删除”骗局 [2008-02-14]
·防范:从容对付电脑病毒的三大酷招秘笈 [2008-02-14]

文章搜索
每日更新
 
焦点图文
Fireworks 打造无限宇宙视觉特效
Fireworks 打造无限宇宙视觉特效
Photoshop打造金色咖啡特效壁纸
Photoshop打造金色咖啡特效壁纸
为了安全,关注XP默认设置
为了安全,关注XP默认设置
黑客攻击的最新目标
黑客攻击的最新目标
强取豪夺 提取视频中的声音
强取豪夺 提取视频中的声音
10个能用JavaScript实现的图片特效
10个能用JavaScript实现的图片特效
热门软件推荐
About Us | 关于我们 | 隐私政策 | 广告服务 | 联系我们 | 招聘精英 | 网站律师 | 合作联系 | 友情链接
太平洋专业网站群:  太平洋电脑网 ┊ 太平洋汽车网 ┊ 太平洋游戏网 ┊ 太平洋女性网 ┊ 太平洋亲子网

广东省通信管理局
ICP证粤B2-20040647
互联网清理整顿
技术支持与报障:support@pconline.com.cn
        020-87568837         
对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任