网络安全 频道

快刀斩断死神木马的第三只手

    【IT168 专稿】玩了半年网游的MM,突然发现自己的QQ,以及其游戏账号被改,于是情急之下,连忙向笔者求救。虽然最后通过密码保护,找回了两个以上丢失账号,但是其里面的好友,以及装备都已不翼而飞,让MM很伤心。为了查明丢失原因,笔者为其电脑做了检测,发现电脑有时会自动弹出垃圾广告,当观察任务管理器时,里面居然有几个Iexplore.exe进程和一些陌生进程存在。

    根据恶意症状的体现,很明显MM的电脑中了死神下载者病毒,这种病毒十分狡猾,一旦运行在系统内,会将其安全措施全部关闭掉,然后从指定的网站上下载病毒或者木马到本机下,窃取网游、网银的账号、密码,从而给用户带来不必要的损失。

    一、 斩断病毒第三只手
    为了便于观察病毒进程的详细状态,首先运行“Process Explore”客户端程序,在弹出的操作界面内,右击“病毒进程”名称(117929271962.exe、902.exe、Updaterun.exe),选择“Properties”选项查看属性。操作完毕后,单击“Kill Process”按钮,会弹出“询问提示是否删除其进程”的信息,单击“Yes(是)”按钮确认即可。另外对于系统内出现的可疑进程,很有可能是病毒的“同盟”,因此也一样右击“可疑进程”名称,选择“Properties”选项来查看属性(如图1),

查看进程属性

    以免“错杀好人”。确认病毒进程后,单击“Kill Process”按钮,将其进程终止,然后进入该病毒的相关目录,将里面存放的病毒文件全部删除,而其他可疑进程也请采取同样操作。

    除此之外,刚才笔者在以上提到系统多出几个Iexplore.exe进程,要想知道它们是做什么用的,哪些是做了手脚的进程,只要右击其进程,选择“Properties”选项,便可从Command line栏内得知其程序的作用,如果其栏目内容有网址出现,那么百分百就是病毒下载地址,遇到这类进程单击“Kill Process”按钮,便可将其进程终止。

0
相关文章