抓住最后一根救命稻草 手动杀毒 上
2、使用进程查看工具
可以使用(PE、ICESWORD、PrcView)分析每一个可疑的进程,通过查看进程的属性,判断路径、服务
![]() |
3、从病毒体层面入手
推荐使用hijackthis,对于传统的加载方式还是比较优秀的一款工具,将扫描的日志放入下面这个网站,会自动帮你分析可疑的程序,非常实用(http://www.hijackthis.de/index.php)。
![]() |
找到病毒体,一般病毒体的关健字会和它自身的服务相关联,然后再用process Explorer查找病毒体注入哪个进程里。
![]() |
然后就是三步曲:停进程、删文件、删服务。
0
相关文章
