找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1114|回复: 3

[转贴] ZT手把手教你清除多进程关联型木马

一个神话 发表于 2010-9-19 12:44:06 | 显示全部楼层 |阅读模式 来自 中国江西宜春

马上注册,结交更多好友,享用更多功能。

您需要 登录 才可以下载或查看,没有帐号?注册

x

木马和病毒升级的始终比杀毒软件要快,即使很多杀毒软件都有了主动防御功能,但仍是不能对所有病毒和木马都能防住,这也是为什么杀毒软件到现在还需要不断升级,不断出新版的原因,所以我们都不能单一依赖杀毒软件,很多时候我们还得靠自己。
  在你感觉自己的电脑有异常,可能是中了毒的时候,而杀毒软件又没查到或杀毒软件被病毒禁用了,此时,那我们就不得不用手工对一些顽固病毒进行清除了。
  首先要备好一个常用的工具:木马辅助清除器。
  这是一个由对劈安全小组开发的,恶意软件和木马清理的绿色工具,无需安装,即下载即用。

                               
登录/注册后可看大图

图1 文件操作目录监控
  清除双进程或多进程木马,一般包括以下几个过程:
  1.用户木马辅助清除器查看进程。
  2.看到有不是自己运行的进程,也不是系统进程,就选中它。删除。 如果是多进程关联的木马,会有几个进程。

                               
登录/注册后可看大图

图2 多进程关联的木马,会有几个进程
  3.在注册表启动项上,找到这几个进程的启动项,删除。如果注册启动项上没有,则在后台服务管理上,找到相应的服务,把它删除。
  4.找到木马文件删除。
  5.最后修复一下文件关联。

                               
登录/注册后可看大图

图3 修复文件关联
  注:木马辅助清除器只是一个木马辅助查找和清除工具,不能代替杀毒软件,建议用户还是安装专业的杀毒软件,比如免年一年的瑞星杀毒。
转自:比特网
一个神话  | 发表于 2010-9-19 13:02:13 | 显示全部楼层 来自 中国江西宜春
要是发现电脑有什么不动劲就装个木马辅助清理器下
回复 支持 反对

使用道具 举报

bihupq 发表于 2010-9-19 16:01:53 | 显示全部楼层 来自 中国广东韶关
看着蛮简单的嘛,我还不知道有这样一个辅助器呵~
回复 支持 反对

使用道具 举报

我也想大家了 发表于 2010-9-19 20:21:00 | 显示全部楼层 来自 中国福建福州
现在的木马藏得越来越深,没有帮助很难去除。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表