新华搜索
新华邮箱 用户名 密码
如何查杀运行状态下的EXE、DLL病毒
   作者: 稿件来源:太平洋电脑网 发布时间:2008-02-18 订阅“新华手机报”

导读:如今网络安全问题成为个人用户最为关注的问题,各类病毒变体也是层出不穷,这其中exe、DLL病毒尤为常见,那么这类病毒该如何查杀呢?

一、对于启动进程的EXE病毒的查杀

1、在进程中可以发现的单进程EXE病毒或木马程序,如:svch0st.exe,有些杀毒软件可以发现且可以停掉进程,杀掉病毒;有些杀毒软件会报警提示用户或形成日志,需要用户作进一步判断后,再手工停掉相应进程,杀掉病毒。

2、在进程中可以发现的双进程EXE病毒或木马程序,由于手工方式不能同时停掉两个进程,当我们手工掉其中一个进程后,另一个进程会将该进程重新启动。针对这种情况杀毒软件也无能为力,若两个都是非系统进程,我们可以通过"任务管理器/进程/结束进程树"的方式停掉该进程,杀掉病毒;也可以用工具IceSword中"文件/设置/禁止进线程创建",来停掉其中一个进程,再停掉另一个进程,杀掉病毒。

3、对于像被"熊猫烧香"感染的EXE文件,上述两种手工处理无效,因为无法手工清除受病毒感染的文件中的病毒,这时只能向杀毒软件厂商提供病毒样本,等待杀毒软件升级后再进行处理,或重新安装操作系统。

二、 对于采用进程插入技术,隐藏了进程DLL病毒的查杀

目前的一些高级病毒或木马程序,采用进程插入技术,隐藏了进程,将其DLL动态链接库文件插入现有的系统进程中,常见的插入explorer.exe和winlogon.exe中,目前杀毒软件针对这种动态链接库的病毒查杀,效果都不理想,有时杀毒软件甚至会出现误判,如"赛门铁克误杀系统两个关键动态链接库文件"事件。

对于插入explorer.exe中DLL文件,大部分可以利用工具IceSword中"模块/卸除",将DLL文件卸载,然后手工删除DLL病毒文件。

对于插入winlogon.exe中DLL文件,少数可以利用工具IceSword中"模块/卸除",将DLL文件卸载,然后手工删除DLL病毒文件;大部分是不可以"卸除"的,

对于上述两种不可以"卸除"的情况,需要在安全模式下,手工删除DLL病毒文件。

另外,目前还有些病毒或木马程序有时还会感染U盘,在U盘产生Autorun.inf和相应的EXE文件。

(完)(责任编辑:周生斌)


    高层动态  >>更多
· 李屹:主动推进文化事业大发展大繁荣
· 宋爱荣与交通部领导座谈
· 库热西•买合苏提在乌鲁木齐企业调研
· 努尔兰•阿不都满金在昌吉州调研
· 库热西•买合苏提:加快推进信息化建设
     寻医问药  >>更多
     图片新闻  >>更多
乌鲁木齐少数民族群众喜迎诺茹孜节
     科技·教育  >>更多
· 今年起新疆科研机构和大学向社会开放
· 乌鲁木齐市64中和32中9月将合并
· 新疆启动特色林果冻灾研究
     文学·体育  >>更多
· 新疆377名火炬手通过北京奥组委资格认定
· 新疆马术名将刘丽娜取得奥运会参赛资格
· 新疆户外运动管理条例呼之欲出
     新疆旅游  >>更多
· 新疆旅游局庆祝成立30周年
· 新疆喀纳斯景区结束"猫冬"全面开放
· 喀纳斯景区清雪迎客
     媒体精选  >>更多
· 股市欠“温和”,听听代表们怎么说
· 代表心怀民声:批评“预售制”纵容房价
· 剩下的人连文件都不会念,咋建设新农村?
     社会法制  >>更多
· 乌鲁木齐562件议案建议提案交办
· “跟走团”悄然现身乌鲁木齐街头
· 乌鲁木齐18日夜间春雨到 气温将下降5℃


新ICP备040010
版权声明: 本网站所刊登的新华社各种新闻﹑信息和各种专题专栏资料,
均为新华通讯社版权所有,未经协议授权,禁止下载使用。
CopyRight:XINHUA NEWS AGENCY  制作:新华网新疆频道

违法和不良信息举报中心
新疆频道新闻热线:0991-8805588 8805522 传真:0991-8805588