国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 基礎常識 > 正文

瑞星專家教手工處理U盤偽裝文件夾病毒

2019-11-01 00:50:30
字體:
來源:轉載
供稿:網友

  目前,U盤已成為了傳播病毒的主要途徑之一。用戶常見到的一種U盤病毒現象為,U盤中出現一個421KB統一大小的.exe后綴偽裝文件夾,該病毒雙擊可以打開,也可以刪除,但刪除后再刷新可移動磁盤時病毒文件又再出現。因為它與原有的文件夾名稱相同,因此又稱偽裝文件夾病毒。

  瑞星安全專家唐威表示,從病毒文件夾刪除后又立即被創建的現象不難看出,系統中正加載著病毒文件,該病毒文件不斷地向U盤寫入文件并命名為“文件夾名.exe”的病毒。當你通過“文件夾選項”顯示隱藏文件時,原有的硬盤文件可以看到,但卻無法右鍵修改文件夾的屬性。

瑞星專家教手工處理U盤偽裝文件夾病毒 三聯教程

  圖1 文件夾選項 電腦常識

  唐威指出,借助殺毒輔助工具對系統中可疑進程進行排查與刪除是結束這個“罪魁禍首”的最方便的手段。

  本次手工處理病毒所借助的工具是XueTr,目前支持32位的Windows 2000、XP、2003、Vista、2008和Win7等操作系統,是一款免費的殺毒輔助工具,它可以查看進程模塊、注冊表項、系統啟動項等,并通過一系列的排查工作最終檢測到病毒文件并殺之,功能十分強大,并且操作友好容易上手,是手工殺毒非常好的輔助工具之一。具體操作步驟如下:

  1、查找并結束系統中明顯的異常進程winweb.exe,右鍵將其選中,并選擇“結束進程并刪除文件”操作。

  圖2 結束進程并刪除文件

  2、利用XueTr工具強制刪除U盤中的兩個病毒文件“我的照片.exe”和“辦公文檔.exe”,注意勾選“刪除后阻止文件再生”。

  圖3 刪除后阻止文件再生

  3、為檢查病毒文件是否還會再生,用XueTr工具對移動磁盤進行刷新操作,這時會發現,兩個病毒文件又出現了,據此分析系統中還有殘余的病毒文件仍在加載,并不停地向U盤中創建后綴為.exe的文件夾。為了徹底清除病毒文件,再回到進程中逐一檢查系統當前所有進程下加載的文件后,發現 explorer.exe下掛有可疑模塊iconhandle.dll,且無數字簽名。

  圖4 發現explorer.exe下掛有可疑模塊iconhandle.dll

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 左权县| 抚顺县| 新郑市| 甘泉县| 北安市| 中牟县| 兴文县| 磐石市| 葵青区| 社会| 合山市| 准格尔旗| 曲阜市| 汶川县| 英德市| 桂东县| 吉木乃县| 唐海县| 彝良县| 铁力市| 宜川县| 鞍山市| 宜兴市| 个旧市| 诏安县| 昭通市| 长海县| 天津市| 九龙城区| 江城| 曲沃县| 靖宇县| 宜昌市| 东方市| 九龙县| 修武县| 清水县| 吴桥县| 漳浦县| 双桥区| 丰原市|