不起眼但很强大的系统自带杀毒工具
日期:2008年5月6日 作者: 查看:[大字体 中字体 小字体]-
Windows系统集成了很多工具,它们各司其职,满足用户不同的应用需求。其实这些工具“多才多艺”,如果你有足够的想象力并且善于挖掘,你会发现它们除了本行之外还可以帮我们杀毒。
一、任务管理器给病毒背后一刀
Windows任务管理器是大家对进程进行管理的主要工具,在它的“进程”选项卡中能查看当前系统进程信息。在默认设置下,一般只能看到映像名称、用户名、CPU占用、内存使用等几项,而更多如I/O读写、虚拟内存大小等信息却被隐藏了起来。可别小看了这些被隐藏的信息,当系统出现莫名其妙的故障时,没准就能从它们中间找出突破口。
1.查杀会自动消失的双进程木马
前段时间朋友的电脑中了某木马,通过任务管理器查出该木马进程为“system.exe”,终止它后再刷新,它又会复活。进入安全模式把c:\windows\system32\system.exe删除,重启后它又会重新加载,怎么也无法彻底清除它。从此现象来看,朋友中的应该是双进程木马。这种木马有监护进程,会定时进行扫描,一旦发现被监护的进程遭到查杀就会复活它。而且现在很多双进程木马互为监视,互相复活。因此查杀的关键是找到这“互相依靠”的两个木马文件。借助任务管理器的PID标识可以找到木马进程。
调出Windows任务管理器,首先在“查看→选择列”中勾选“PID(进程标识符)”,这样返回任务管理器窗口后可以看到每一个进程的PID标识。这样当我们终止一个进程,它再生后通过PID标识就可以找到再生它的父进程。启动命令提示符窗口,执行“taskkill /im system.exe /f”命令。刷新一下电脑后重新输入上述命令如图1,可以看到这次终止的system.exe进程的PID为1536,它属于PID为676的某个进程。也就是说PID为1536的system.exe进程是由PID为676的进程创建的。返回任务管理器,通过查询进程PID得知它就是“internet.exe”进程进程。(如图)
找到了元凶就好办了,现在重新启动系统进入安全模式,使用搜索功能找到木马文件c:\windows\internet.exe ,然后将它们删除即可。前面无法删除system.exe,主要是由于没有找到internet.exe(且没有删除其启动键值),导致重新进入系统后internet.exe复活木马。
2.揪出狂写硬盘的P2P程序
单位一电脑一开机上网就发现硬盘灯一直闪个不停,硬盘狂旋转。显然是本机有什么程序正在进行数据的读取,但是反复杀毒也没发现病毒、木马等恶意程序。
打开该电脑并上网,按Ctrl+Alt+Del键启动了任务管理器,切换到“进程”选项卡,点击菜单命令“查看→选择列”,同时勾选上“I/O写入”和“I/O写入字节”两项。确定后返回任务管理器,发现一个陌生的进程hidel.exe,虽然它占用的CPU和内存并不是特别大,但是I/O的写入量却大得惊人,看来就是它在捣鬼了,赶紧右击它并选择“结束进程”终止,果然硬盘读写恢复正常了。
二、系统备份工具杀毒于无形
笔者曾遭遇一个无法删除的病毒“C:\Program Files\Common Files\PCSuite\rasdf.exe”,同时也无法复制这个文件,如何清除它。笔者通过系统备份工具清除了该病毒,操作过程如下:
第一步:单击“开始→所有程序→附件→系统工具→备份”,打开备份或还原向导窗口,备份项目选择“让我选择要备份的内容”,定位到“C:\Program Files\Common Files\PCSuite”。
第二步:继续执行备份向导操作,将备份文件保存为“g:\virus.bkf”,备份选项勾选“使用卷阴影复制”,剩余操作按默认设置完成备份。
第三步:双击“g:\virus.bak”,打开备份或还原向导,把备份还原到“g:\virus”。接着打开“g:\virus”,使用记事本打开病毒文件“rasdf.exe”,然后随便删除其中几行代码并保存,这样病毒就被我们使用记事本破坏了(它再也无法运行)。 - [1] [2] [3] 下一页
-
- 不起眼但很强大的系统自带杀毒工具 相关文章:
- ·国外最新杀毒软件排行榜
- ·瑞星杀毒2008主动防御的详细设置
- ·卡巴斯基6.0key杀毒软件下载
- ·反病毒知识:如何让你的移动硬盘在DOS下杀毒
- ·vista下使用什么杀毒软件
- ·谁能推荐一款Vista能用的杀毒软件啊?
- ·教你制作能升级的瑞星杀毒U盘
- ·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
- ·VIsta装什么杀毒软件
- ·图解杀毒软件McAfee的使用方法
- 不起眼但很强大的系统自带杀毒工具 相关软件
- ·瑞星杀毒软件2008 V20.37.30 下载版
- ·瑞星杀毒软件 2008V20.21.22 完全免费版
- ·瑞星杀毒软件 2007 V19.15.40 免ID免Key 春季贺喜版
- ·瑞星杀毒防火墙组合版2007V19.34.32 完全免费版
- ·大蜘蛛Dr.Web杀毒软件病毒库升级包 2007.07.24
- ·江民杀毒软件 10天免费客户端
- ·智能杀毒伴侣 V1.0.0.9
- ·江民杀毒软件KV2007下载版 V10.00.600 30天免费
- ·安博士杀毒软件 V3 VirusBlock 2006
- ·江民杀毒软件 KV2005AAA 标准版
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
下一篇:趋势:六大新反病毒技术亟待成熟
精品推荐
热点TOP10
- ·梦幻西游盗号木马下载病毒并盗号
- ·瑞星杀毒2008主动防御的详细设置
- ·卡巴斯基6.0key杀毒软件下载
- ·卡巴斯基6.0下载卡巴斯基6.0key激活码
- ·卡巴斯基Kaspersky 6.0半年免费激活码
- ·VBS脚本病毒原理分析与防范 (1)
- ·104种木马的清除方法
- ·recycle.exe病毒手动解决的方法
- ·windows中毒,登录后自动注销的解决方法
- ·Tpvo/3783 病毒的分析和防治
- ·反病毒知识:如何让你的移动硬盘在DOS下杀毒
- ·防病毒必务宝典—计算机病毒专杀进程列表
- ·3.14:“蓝屏木马”关闭杀下载木马
- ·卡巴斯基8.0.0.292 Beta推出
- ·如何能够快速检测定位出局域网中的ARP病毒电脑?
- ·陈冠希事件的启示 明星电脑安全防范手册
- ·卡巴斯基全免费 再出6Key保障用户使用
- ·瑞星2008试用手记
- ·新病毒 密码盗窃器 窥窃所有密码输入栏
- ·解决网站防挂IFRAME木马的原理
特别推荐
- ·不起眼但很强大的系统自带杀毒工具
- ·QQ“艳照门”病毒分析及解决办法
- ·教你全面阻截互联网上电子邮件病毒
- ·电脑病毒的说明、预防和恢复
- ·磁碟机和熊猫烧香病毒到底哪个更毒?
- ·清除系统隐藏病毒文件全攻略
- ·上网要注意防范隐藏在网页的病毒
- ·防患未然 迅雷防毒杜马招数放送
- ·AUTO病毒致杀软失效并下载病毒
- ·卡巴斯基杀毒软件扫描功能常遇问题解答
- ·扼杀于无形 解析木马后门的原理
- ·关门放狗穿透还原卡并下载木马
- ·不是这么简单 揭秘网友十大杀毒误区
- ·陈冠希事件的启示 明星电脑安全防范手册
- ·注意!明星激情照被黑客利用传毒
- ·精心设置卡巴斯基 彻底加快杀毒速度
- ·木马病毒的启动方式介绍
- ·合理设置杀毒软件 巧抓邮件病毒
- ·用128M内存的XP中使用卡巴斯基7.0单机版
- ·反病毒知识:如何让你的移动硬盘在DOS下杀毒
