科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道终端安全手把手教你清除多进程关联型木马

手把手教你清除多进程关联型木马

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

 木马和病毒升级的始终比杀毒软件要快,即使很多杀毒软件都有了主动防御功能,但仍是不能对所有病毒和木马都能防住,这也是为什么杀毒软件到现在还需要不断升级,不断出新版的原因,所以我们都不能单一依赖杀毒软件,很多时候我们还得靠自己。

来源:CCW 2009年10月14日

关键字: 病毒防范 木马查杀

  • 评论
  • 分享微博
  • 分享邮件

  木马和病毒升级的始终比杀毒软件要快,即使很多杀毒软件都有了主动防御功能,但仍是不能对所有病毒和木马都能防住,这也是为什么杀毒软件到现在还需要不断升级,不断出新版的原因,所以我们都不能单一依赖杀毒软件,很多时候我们还得靠自己。

  在你感觉自己的电脑有异常,可能是中了毒的时候,而杀毒软件又没查到或杀毒软件被病毒禁用了,此时,那我们就不得不用手工对一些顽固病毒进行清除了。

  首先要备好一个常用的工具:木马辅助清除器。

  下载地址:http://www.skycn.com/soft/48117.html

  这是一个由对劈安全小组开发的,恶意软件和木马清理的绿色工具,无需安装,即下载即用。

  

  图1 文件操作目录监控

  清除双进程或多进程木马,一般包括以下几个过程:

  1.用户木马辅助清除器查看进程。

  2.看到有不是自己运行的进程,也不是系统进程,就选中它。删除。 如果是多进程关联的木马,会有几个进程。

  

  图2 多进程关联的木马,会有几个进程

  3.在注册表启动项上,找到这几个进程的启动项,删除。如果注册启动项上没有,则在后台服务管理上,找到相应的服务,把它删除。

  4.找到木马文件删除。

  5.最后修复一下文件关联。

  

  图3 修复文件关联

  注:木马辅助清除器只是一个木马辅助查找和清除工具,不能代替杀毒软件,建议用户还是安装专业的杀毒软件,比如免年一年的瑞星杀毒。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章