清除病毒的时候,有没有遇到过某某程序正在运行,无法清除的提示呢?其实要清除这些正在运行的程序很简单,本文就给你一个详细的解答。
一、对于启动进程的EXE病毒的查杀
1、在进程中可以发现的单进程EXE病毒或木马程序,如:svch0st.exe,有些杀毒软件可以发现且可以停掉进程,杀掉病毒;有些杀毒软件会报警提示用户或形成日志,需要用户作进一步判断后,再手工停掉相应进程,杀掉病毒。
2、在进程中可以发现的双进程EXE病毒或木马程序,由于手工方式不能同时停掉两个进程,当我们手工掉其中一个进程后,另一个进程会将该进程重新启动。针对这种情况杀毒软件也无能为力,若两个都是非系统进程,我们可以通过“任务管理器/进程/结束进程树”的方式停掉该进程,杀掉病毒;也可以用工具IceSword中“文件/设置/禁止进线程创建”,来停掉其中一个进程,再停掉另一个进程,杀掉病毒。
3、对于像被“熊猫烧香”感染的EXE文件,上述两种手工处理无效,因为无法手工清除受病毒感染的文件中的病毒,这时只能向杀毒软件厂商提供病毒样本,等待杀毒软件升级后再进行处理,或重新安装操作系统。
二、 对于采用进程插入技术,隐藏了进程DLL病毒的查杀
目前的一些高级病毒或木马程序,采用进程插入技术,隐藏了进程,将其DLL动态链接库文件插入现有的系统进程中,常见的插入explorer.exe和winlogon.exe中,目前杀毒软件针对这种动态链接库的病毒查杀,效果都不理想,有时杀毒软件甚至会出现误判,如“赛门铁克误杀系统两个关键动态链接库文件”事件。
对于插入explorer.exe中DLL文件,大部分可以利用工具IceSword中“模块/卸除”,将DLL文件卸载,然后手工删除DLL病毒文件。
对于插入winlogon.exe中DLL文件,少数可以利用工具IceSword中“模块/卸除”,将DLL文件卸载,然后手工删除DLL病毒文件;大部分是不可以“卸除”的,
对于上述两种不可以“卸除”的情况,需要在安全模式下,手工删除DLL病毒文件。
另外,目前还有些病毒或木马程序有时还会感染U盘,在U盘产生Autorun.inf和相应的EXE文件。
推荐阅读
-
湖南阳光电子技术学校-欢迎您!
相关文章
-   关于网速的问题`````
-   让电脑裸奔 制作百毒不侵的
-   从容对付计算机病毒的三大秘
-   从零开始为您电脑系统做漏洞
-   教你利用注册表设置无法修改
-   如何清除能突破主动防御的新
-   安全基础教程 杀毒软件使用
-   合理设置杀毒软件 巧妙抓出
-   解读Svchost.exe
-   libvorbis多个缓冲
-   让你畅游网络无阻拦
-   如何防止别人PING你的计
-   如何巧妙的利用系统进程拒绝
-   增强电子邮件安全 保障个人
-   病毒木马入侵后主要人工查杀
-   教你保障无线网络连接安全
-   有备无患 畅游网络世界的十
-   Windows安全经验之预
-   安全小技巧之个人电脑防黑客
-   从进程中判断病毒和木马
网站: http://www.hnygpx.net 报名电话:0731-5579057 13807313137 报名信箱: yp5579@263.net 咨询QQ: 361928696,873219118
校址:湖南省长沙市雨花区红花坡路176号(正圆厂内)。 来校路线:长沙火车站售票处后坪乘135路至"鼓风站"下车,回走100米即到 湘ICP备08002401