文章导航PC6首页软件下载单机游戏安卓资源苹果资源

pc软件新闻网络操作系统办公工具编程服务器软件评测

安卓新闻资讯应用教程刷机教程安卓游戏攻略tv资讯深度阅读综合安卓评测

苹果ios资讯苹果手机越狱备份教程美化教程ios软件教程mac教程

单机游戏角色扮演即时战略动作射击棋牌游戏体育竞技模拟经营其它游戏游戏工具

网游cf活动dnf活动lol周免英雄lol礼包

手游最新动态手游评测手游活动新游预告手游问答

您的位置:首页资讯安全杀毒 → 靠人工识别病毒的木马手工杀毒方法

靠人工识别病毒的木马手工杀毒方法

时间:2011/7/11 8:28:50来源:本站原创作者:清晨我要评论(0)

2 页 使用process explorer
  早些时候使用process explorer可以说是百试百灵的,可以逃脱的病毒并不多,现在情况就差很多了。下面是我以前碰到的一个例子:U盘上总是会被写上一个文件,文件大小是655k,删除之后过会又会重建。在任务管理器中看不出什么问题,但是在process explorer下却是一目了然。有一个进程作为用户进程居然没有父进程,看其行为,居然每隔一定时间就有一次IO操作,大小刚好也是655k。于是找到位置,删除之。同时用Process Monitor追踪了一下找到其他一些文件删除,系统恢复。可以说杀的并不完整,但是病毒已经无效化了。
[object Object]
[object Object]
  Process Monitor实际上是对进程的文件系统和注册表调用的监视。对于特定进程可以完全跟踪文件读写和注册表的读写,这对于排查病毒极为有用。同时也提供了一个进程查看器,其虽然不如专门的进程查看器process explorer强大,却也十分实用,特别是存活时间可以说是一目了然。
[object Object]
 
                
      

相关视频

    没有数据

相关阅读 autorun.inf、servet.exe和ie777.exe木马的手工杀毒方法高手支招 巧妙利用系统进程手工杀毒进程与病毒—妙用系统进程手工杀毒王者荣耀人脸识别可以用照片吗王者荣耀人脸识别怎么用王者荣耀人脸识别在哪开启zepeto人脸识别失败怎么办 zepeto识别不了人脸处理方法王者荣耀人脸识别怎么设置

文章评论
发表评论

热门文章 Petya勒索病毒怎么预防金山毒霸怎么关闭热点APK在线检测杀毒网址推360安全卫士怎么恢复文

最新文章 360win7盾甲在哪里 36VanFraud病毒是什么 V 电脑安全软件什么好 电脑安全常识大全雷军are you ok?什么意思 are you ok?神曲卡巴斯基免费版好用吗 卡巴斯基免费版和收费全新勒索病毒爆发怎么预防 全新勒索病毒预防

人气排行 qq电脑管家和360哪个好?和360冲突吗怎么释放c盘空间 360安全卫士怎么清理c盘360防蹭网在哪里?怎么用?360安全卫士加速球在哪 360安全卫士加速球360加速球怎么关闭 360加速球关闭方法APK在线检测杀毒网址推荐手机杀毒软件哪个最好 2014手机杀毒软件排行360杀毒阻止的程序怎么恢复