安全顾问安全检测网络架设网络优化网站维护数据备份数据恢复
年 月 日 
当前页面生成时间:
栏目导航:
注册会员
 
正在加载中...


深圳市电维科技网络服务

公司是一家从事计算机销售、无盘网络系统、VOD(网络版及单机版)点歌系统、网络系统工程解决方案的高技术专业服务公司,公司现有十多名资深电脑技术工程师及网络技术工程师,能及时为您提供技术支持,解决电脑、网络出现的各种软、硬件故障,拥有多名长期从事网络安全技术的深资工程师,为您的企业保驾护航



当前页面导航 首页 >> 网络技术 >> 网络安全 >> 正文

查看方式: 查看:[ 大字 中字 小字
查杀运行状态下的EXE、DLL病毒
来源:网络来源 作者:本站 发表日期:2009-4-18 11:50:18 阅读次数:
如今网络安全问题成为个人用户最为关注的问题,各类病毒变体也是层出不穷,这其中exe、DLL病毒尤为常见,那么这类病毒该如何查杀呢?


如今网络安全问题成为个人用户最为关注的问题,各类病毒变体也是层出不穷,这其中exe、DLL病毒尤为常见,那么这类病毒该如何查杀呢?

  一、对于启动进程的EXE病毒的查杀

  1、在进程中可以发现的单进程EXE病毒或木马程序,如:svch0st.exe,有些杀毒软件可以发现且可以停掉进程,杀掉病毒;有些杀毒软件会报警提示用户或形成日志,需要用户作进一步判断后,再手工停掉相应进程,杀掉病毒。

  2、在进程中可以发现的双进程EXE病毒或木马程序,由于手工方式不能同时停掉两个进程,当我们手工掉其中一个进程后,另一个进程会将该进程重新启动。针对这种情况杀毒软件也无能为力,若两个都是非系统进程,我们可以通过"任务管理器 /进程/结束进程树"的方式停掉该进程,杀掉病毒;也可以用工具IceSword中"文件/设置/禁止进线程创建",来停掉其中一个进程,再停掉另一个进程,杀掉病毒。

  3、对于像被"熊猫烧香"感染的EXE文件,上述两种手工处理无效,因为无法手工清除受病毒感染的文件中的病毒,这时只能向杀毒软件厂商提供病毒样本,等待杀毒软件升级后再进行处理,或重新安装操作系统。

  二、 对于采用进程插入技术,隐藏了进程DLL病毒的查杀

  目前的一些高级病毒或木马程序,采用进程插入技术,隐藏了进程,将其DLL动态链接库文件插入现有的系统进程中,常见的插入 explorer.exe和winlogon.exe中,目前杀毒软件针对这种动态链接库的病毒查杀,效果都不理想,有时杀毒软件甚至会出现误判,如"赛门铁克误杀系统两个关键动态链接库文件"事件。

  对于插入explorer.exe中DLL文件,大部分可以利用工具IceSword中"模块/卸除",将DLL文件卸载,然后手工删除DLL病毒文件。

  对于插入winlogon.exe中DLL文件,少数可以利用工具IceSword中"模块/卸除",将DLL文件卸载,然后手工删除DLL病毒文件;大部分是不可以"卸除"的,

  对于上述两种不可以"卸除"的情况,需要在安全模式下,手工删除DLL病毒文件。

  另外,目前还有些病毒或木马程序有时还会感染U盘,在U盘产生Autorun.inf和相应的EXE文件。


TAG关键字:查杀  病毒  


本文章评论条数: 今日评论条数:
正在加载评论列表...
评论表单加载中...
http://www.pcwbc.com/files/ews2008-9/rssdz.gif深圳IT外包首选企业上网就上114啦!

申请链接 | 加入讨论组 | IT外包报价 | 服务质量 | 信息保密 | 关于我们 | 公司概述 |
@ 2008 pcwbc inc.www.pcwbc.com
联系电话:0755-89579120 0755-81195110 传真:0755-89579120
深圳布吉大芬信和爱琴居B栋23D Powered By:深圳市电维科技网络服务有限公司
服务器安全24小时维护电话:013715337990 签约用户QQ在线支持:86661383 86661683 86668383 303809808 115128314 154476677

不良信息举报中心

深圳市信息行业协会

网络110报警服务