|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
安全技术首页
|
技术研究
|
技术应用
|
数据安全
|
企业专区
|
如何查杀运行状态下的EXE、DLL病毒
如何查杀运行状态下的EXE、DLL病毒
作者:未知 文章来源:网络 点击数: 更新时间:2008-2-25 1:23:20
一、对于启动进程的EXE
病毒
的查杀
1、在进程中可以发现的单进程EXE
病毒
或
木马
程序,如:svch0st.exe,有些杀毒软件可以发现且可以停掉进程,杀掉病毒;有些杀毒软件会报警提示用户或形成日志,需要用户作进一步判断后,再手工停掉相应进程,杀掉
病毒
。
2、在进程中可以发现的双进程EXE
病毒
或
木马
程序,由于手工方式不能同时停掉两个进程,当我们手工掉其中一个进程后,另一个进程会将该进程重新启动。针对这种情况杀毒软件也无能为力,若两个都是非
系统
进程,我们可以通过"任务管理器/进程/结束进程树"的方式停掉该进程,杀掉病毒;也可以用工具IceSword中"文件/设置/禁止进线程创建",来停掉其中一个进程,再停掉另一个进程,杀掉
病毒
。
3、对于像被"熊猫烧香"感染的EXE文件,上述两种手工处理无效,因为无法手工清除受病毒感染的文件中的病毒,这时只能向杀毒软件厂商提供
病毒
样本,等待杀毒软件
升级
后再进行处理,或重新安装操作
系统
。
二、 对于采用进程插入
技术
,隐藏了进程DLL
病毒
的查杀
目前的一些高级
病毒
或
木马
程序,采用进程插入
技术
,隐藏了进程,将其DLL动态链接库文件插入现有的系统进程中,常见的插入explorer.exe和winlogon.exe中,目前杀毒软件针对这种动态链接库的
病毒
查杀,效果都不理想,有时杀毒软件甚至会出现误判,如"赛门铁克误杀
系统
两个关键动态链接库文件"事件。
对于插入explorer.exe中DLL文件,大部分可以利用工具IceSword中"模块/卸除",将DLL文件卸载,然后手工删除DLL
病毒
文件。
对于插入winlogon.exe中DLL文件,少数可以利用工具IceSword中"模块/卸除",将DLL文件卸载,然后手工删除DLL
病毒
文件;大部分是不可以"卸除"的,
对于上述两种不可以"卸除"的情况,需要在安全模式下,手工删除DLL
病毒
文件。
另外,目前还有些
病毒
或
木马
程序有时还会感染U盘,在U盘产生Autorun.inf和相应的EXE文件。
文章录入:郝丽 责任编辑:郝丽
上一篇文章:
分析清除Trojan.Win32.KillWin.ee病毒
下一篇文章: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
文件对比查杀嵌入式木马
"HTML制毒者"躲避查杀
svchost.exe变种病毒分析
《信息安全师》职业标准
《信息安全师》职业标准
如何在一个文件被添加到
QQ2006 Beta3 发布新补丁
新版本IE攻击代码出笼 运
禁止WinMessenger自动运
关于在开始运行中的命令
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有