科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道清理专家反复报告发现某恶意软件处理

清理专家反复报告发现某恶意软件处理

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

首先要承认,病毒作者面对非法利益的诱惑,越来越勤奋,病毒变种速度超快,并且和安全软件对抗的能力越来越强。结果就导致网民遇到的问题——病毒越来越难杀,杀毒软件试遍了,仍然搞不定。

作者:zdnet安全频道 来源:论坛整理 2008年6月18日

关键字: 恶意软件 清理专家

  • 评论
  • 分享微博
  • 分享邮件

关于清理专家反复报告发现某恶意软件的处理办法

首先要承认,病毒作者面对非法利益的诱惑,越来越勤奋,病毒变种速度超快,并且和安全软件对抗的能力越来越强。结果就导致网民遇到的问题——病毒越来越难杀,杀毒软件试遍了,仍然搞不定。

杀毒软件目前尚没有特别智能化,一键搞定的方案出来,充分用好我们手中的武器,对付这类病毒是没有问题的。

病毒的会话劫持出现新动向,感觉是对抗清理专家的,病毒使用正常文件劫持安全软件,即达到了劫持安全软件的目的,还不会促发清理专家的报警提示。


建议大家充分用好金山清理专家,在目前情况下,清理专家可以很大程度上帮我们解决这个问题。看下图操作:

在发现多个木马或木马下载器时,清理专家的处理不太容易使用,注意把上图中列表的可疑加载项文件名,路径什么的都记下来,一次性加入到文件粉碎器的删除列表。残留的加载项,可以大胆修复。

对于病毒的驱动(通常是若干个SYS的文件,在未删除重启前,直接修复很可能会蓝屏。)
先删除病毒驱动,再修复残留加载项,很容易彻底搞定这些问题。

最后,建议不要把sreng之类的软件用滥了,把这类分析软件当万金油使。贼长的日志看起来太累了,把清理专家的全面检测结果,去掉已知的安全项,贴图上来一看就明白。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章