国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 基礎常識 > 正文

瑞星專家教手工處理U盤偽裝文件夾病毒

2019-11-01 00:50:30
字體:
來源:轉載
供稿:網友

  目前,U盤已成為了傳播病毒的主要途徑之一。用戶常見到的一種U盤病毒現象為,U盤中出現一個421KB統一大小的.exe后綴偽裝文件夾,該病毒雙擊可以打開,也可以刪除,但刪除后再刷新可移動磁盤時病毒文件又再出現。因為它與原有的文件夾名稱相同,因此又稱偽裝文件夾病毒。

  瑞星安全專家唐威表示,從病毒文件夾刪除后又立即被創建的現象不難看出,系統中正加載著病毒文件,該病毒文件不斷地向U盤寫入文件并命名為“文件夾名.exe”的病毒。當你通過“文件夾選項”顯示隱藏文件時,原有的硬盤文件可以看到,但卻無法右鍵修改文件夾的屬性。

瑞星專家教手工處理U盤偽裝文件夾病毒 三聯教程

  圖1 文件夾選項 電腦常識

  唐威指出,借助殺毒輔助工具對系統中可疑進程進行排查與刪除是結束這個“罪魁禍首”的最方便的手段。

  本次手工處理病毒所借助的工具是XueTr,目前支持32位的Windows 2000、XP、2003、Vista、2008和Win7等操作系統,是一款免費的殺毒輔助工具,它可以查看進程模塊、注冊表項、系統啟動項等,并通過一系列的排查工作最終檢測到病毒文件并殺之,功能十分強大,并且操作友好容易上手,是手工殺毒非常好的輔助工具之一。具體操作步驟如下:

  1、查找并結束系統中明顯的異常進程winweb.exe,右鍵將其選中,并選擇“結束進程并刪除文件”操作。

  圖2 結束進程并刪除文件

  2、利用XueTr工具強制刪除U盤中的兩個病毒文件“我的照片.exe”和“辦公文檔.exe”,注意勾選“刪除后阻止文件再生”。

  圖3 刪除后阻止文件再生

  3、為檢查病毒文件是否還會再生,用XueTr工具對移動磁盤進行刷新操作,這時會發現,兩個病毒文件又出現了,據此分析系統中還有殘余的病毒文件仍在加載,并不停地向U盤中創建后綴為.exe的文件夾。為了徹底清除病毒文件,再回到進程中逐一檢查系統當前所有進程下加載的文件后,發現 explorer.exe下掛有可疑模塊iconhandle.dll,且無數字簽名。

  圖4 發現explorer.exe下掛有可疑模塊iconhandle.dll

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 勐海县| 伊金霍洛旗| 虎林市| 沾益县| 西安市| 凌云县| 阳原县| 华坪县| 台中市| 乳山市| 东源县| 宣恩县| 丹江口市| 阿巴嘎旗| 吕梁市| 吉木萨尔县| 绍兴市| 连山| 惠安县| 易门县| 广昌县| 平塘县| 崇明县| 濉溪县| 旺苍县| 富宁县| 莆田市| 托克逊县| 柳河县| 灌云县| 垣曲县| 桦南县| 克什克腾旗| 北京市| 湘潭县| 镇康县| 西平县| 成安县| 北辰区| 保山市| 舞钢市|