网络安全 频道

抓住最后一根救命稻草 手动杀毒 上

  2、使用进程查看工具
  可以使用(PE、ICESWORD、PrcView)分析每一个可疑的进程,通过查看进程的属性,判断路径、服务

  3、从病毒体层面入手
  推荐使用hijackthis,对于传统的加载方式还是比较优秀的一款工具,将扫描的日志放入下面这个网站,会自动帮你分析可疑的程序,非常实用(http://www.hijackthis.de/index.php)。

  找到病毒体,一般病毒体的关健字会和它自身的服务相关联,然后再用process Explorer查找病毒体注入哪个进程里。

  然后就是三步曲:停进程、删文件、删服务。

0
相关文章