无码视频在线观看,99人妻,国产午夜视频,久久久久国产一级毛片高清版新婚

  • 始創(chuàng)于2000年 股票代碼:831685
    咨詢熱線:0371-60135900 注冊有禮 登錄
    • 掛牌上市企業(yè)
    • 60秒人工響應
    • 99.99%連通率
    • 7*24h人工
    • 故障100倍補償
    您的位置: 網站首頁 > 幫助中心>文章內容

    清除正在運行的EXE與DLL病毒的操作方案

    發(fā)布時間:  2012/7/4 16:49:39
     此文章主要向大家講述的是正確清除正在運行的EXE、DLL病毒的實際操作流程,清除病毒的時候,有沒有遇到過某某程序正在運行這樣的情況?無法清除的提示呢?其實要清除這些正在運行的程序很簡單,本文就給你一個詳細的解答。
     
    一、對于啟動進程的EXE病毒的查殺
     
    1、在進程中可以發(fā)現的單進程EXE病毒或木馬程序,如:svch0st.exe,有些殺毒軟件可以發(fā)現且可以停掉進程,殺掉病毒;有些殺毒軟件會報警提示用戶或形成日志,需要用戶作進一步判斷后,再手工停掉相應進程,殺掉病毒。
     
    2、在進程中可以發(fā)現的雙進程EXE病毒或木馬程序,由于手工方式不能同時停掉兩個進程,當我們手工掉其中一個進程后,另一個進程會將該進程重新啟動。針對這種情況殺毒軟件也無能為力,若兩個都是非系統(tǒng)進程,我們可以通過“任務管理器/進程/結束進程樹”的方式停掉該進程,殺掉病毒;也可以用工具IceSword中“文件/設置/禁止進線程創(chuàng)建”,來停掉其中一個進程,再停掉另一個進程,殺掉病毒。
     
    3、對于像被“熊貓燒香”感染的EXE文件,上述兩種手工處理無效,因為無法手工清除受病毒感染的文件中的病毒,這時只能向殺毒軟件廠商提供病毒樣本,等待殺毒軟件升級后再進行處理,或重新安裝操作系統(tǒng)。
     
    二、 對于采用進程插入技術,隱藏了進程DLL病毒的查殺
     
    目前的一些高級病毒或木馬程序,采用進程插入技術,隱藏了進程,將其DLL動態(tài)鏈接庫文件插入現有的系統(tǒng)進程中,常見的插入explorer.exe和winlogon.exe中,目前殺毒軟件針對這種動態(tài)鏈接庫的病毒查殺,效果都不理想,有時殺毒軟件甚至會出現誤判,如“賽門鐵克誤殺系統(tǒng)兩個關鍵動態(tài)鏈接庫文件”事件。
     
    對于插入explorer.exe中DLL文件,大部分可以利用工具IceSword中“模塊/卸除”,將DLL文件卸載,然后手工刪除DLL病毒文件。
     
    對于插入winlogon.exe中DLL文件,少數可以利用工具IceSword中“模塊/卸除”,將DLL文件卸載,然后手工刪除DLL病毒文件;大部分是不可以“卸除”的,
     
    對于上述兩種不可以“卸除”的情況,需要在安全模式下,手工刪除DLL病毒文件。
     
    另外,目前還有些病毒或木馬程序有時還會感染U盤,在U盤產生Autorun.inf和相應的EXE文件。

    本文出自:億恩科技【mszdt.com】

    服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      1
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線