首页时代观察每日新知上网指南站长学院商务应用论坛 | 互助吧新发现专题下载网址工具 | 设为首页加入收藏
 当前位置:首页>病毒安全>解决方案> 正文  登录 注册 个人空间

 网址导航,让您上网更方便! 更有实用查询工具!  
病毒隐身遁形 揪出元凶的一点心得
52net.com  最后更新 2008-02-18    
 
  文章导读:
    病毒的伪装一般都很隐蔽,比如常见的U盘病毒,实际上就是一个根目录隐藏的EXE文件配合注册表,以达到反复感染的目的。既然病毒选择了隐身,它们也同样会设立禁止用户看到自身的操作屏障(一些低级病毒则没有这些限制)。既然如此,我们如何巧妙快速的查清此类病毒的元...
   

病毒的伪装一般都很隐蔽,比如常见的U盘病毒,实际上就是一个根目录隐藏的EXE文件配合注册表,以达到反复感染的目的。既然病毒选择了隐身,它们也同样会设立禁止用户看到自身的操作屏障(一些低级病毒则没有这些限制)。既然如此,我们如何巧妙快速的查清此类病毒的元凶呢?

我们知道,在清理一些病毒时,我们习惯使用文件夹选项中的显示隐藏文件功能来查看系统文件状态,遗憾的是,病毒想在了我们的前面,它们在运行时已经提前做好了保护工作,将系统的该功能禁用,不管如何设置,我们都无法看到系统中隐藏的文件,从而也无法彻底清除病毒。

整个问题的突破点就在于如何看到这些病毒文件,笔者总结了一些心得,希望对广大网友能有所帮助。

假如已经确定是类AUTO病毒,可以用attrib命令,首先显示autorun.inf文件,在CMD下输入attrib -s -h -a -r d:\autorun.inf,然后在D盘就可以看到这个文件了,再用记事本打开,找到其引导的exe文件,同样用上面的命令让该文件显形,在CMD下删除,接着进入注册表,搜索文件名要害字,全部删除就可以了。其它分区操作类似。

498)this.style.width=498;' onmousewheel = 'javascript:return big(this)' title="病毒隐身遁形 揪出元凶的一点心得 " style="BORDER-RIGHT: black 1px solid; BORDER-TOP: black 1px solid; BORDER-LEFT: black 1px solid; BORDER-BOTTOM: black 1px solid" alt="病毒隐身遁形 揪出元凶的一点心得 " src="/files/uploadimg/20080116/0953140.jpg" align=no>

假如碰到的不是这类病毒,我们可以借助常规的工具,比如WinRAR、TC等,因为此类工具可以直接查看到隐藏文件,然后再用上述方法。当然,针对那些和系统本身联系非常紧密的病毒来说,WinRAR等并不能完全查看到,假如身边实在没有合适工具,告诉大家一个小技巧,通过任务治理器查看进程名称,一般来说,文件名和进程名是一致的。知道了名称,在CMD下操作就简单了。

【责任编辑:于捷 TEL:(010)68476606】

来源:51CTO.COM

 
本站部分内容来源网络,若无意侵犯了您的权力,请速与我们联系!
 >> 在里搜索更多 病毒隐身遁形 揪出元凶的一点心得 文章
 >> 在里搜索更多 病毒隐身遁形 揪出元凶的一点心得 文章

    相关文章
·新病毒利用Real Player漏
·安全技巧之:新“飘雪”病
·专家谈:comint盗号木马的
·尝试简单易用新方法 清除
·MSN重申六大安全准则:聊
·系统文件遭恶意篡改“user
·U盘病毒auto.exe的手工清
·MSN圣诞照片变种病毒分析
·不再怕病毒 电脑中毒后的6
·专家谈:恶意程序Zhelatin
·轻松方便 三招两式抵制IE
·如何让你的U盘做到100%预
·病毒网络“卫道” 专门删
·U盘病毒卷土重来 化身“方
·总结经验 预防网络病毒的
·如何清除能突破主动防御的

    文章搜索
  关键字:
  范  围:
 
    推荐文章
·专家谈:恶意程序Zhelat
·年终谨防机器狗病毒大肆
·实战Autorun.inf 彻底摆
·U盘病毒和Autorun.inf文
·让Autorun病毒没有后遗
·解析autorun.inf病毒及
·删除autorun.inf病毒的
·U盘病毒和Autorun.inf文
    热点文章
·彻底清除计算机中的logo
·彻底解决services.exe进
·处理spoolsv.exe木马病
·病毒查杀:清理带有Exce
·如何成功清除“熊猫烧香
·杀毒攻略:清除无法显示
·专家教你如何预防“熊猫
·熊猫烧香病毒介绍及清除
    

关于我们 | 免责说明 | 人才招聘 | 给我留言 | 联系我们 | 友情链接 | 网站地图
Copyright @ 2006-2008 52net.com. All rights reserved. 52net阶梯网 版权所有
京ICP备05070331号