12   2  /  2  页   跳转

[问题/讨论] 关于木马

回复:关于木马

具体情况具体分析
病毒占用型,结束进程,解除文件句柄
驱动保护型,禁用驱动强制K掉
手段太多,无法一一列举所以需要具体分析
gototop
 

回复:关于木马

病毒啊木马啊都要启动自身的,你如果找到那个文件了,就百度那个文件名,一般都会找到些东西的,然后检查下启动服务什么的,DLL的用瑞星试试,还有去关键目录下看最近修改和创建的文件,系统的都应该是在一天创建的,那几个特殊的看着就违章的直接挂掉
gototop
 

回复:关于木马

看情况,一般先看进程,看到不熟悉的找目标文件,如果是陌生,就进入怀疑阶段,然后去硬盘找关键位置,如果出现N个未知的,就用SRENG或者狙剑,或者清理助手扫描分析,然后手动解决,最后使用各种工具清理下,恢复到自己的习惯设置上
如果还是有病毒痕迹,就用瑞星查杀,杀不掉再用其他的,一般我选用诺顿大企业版(有版本不用我就是呆子了),要么就是安博士在线查杀,免费、高效的也就剩他了吧······大蜘蛛貌似比较繁琐就没用,看小狮子一直推荐大狮子的
如果杀毒+手工还不成,那就没办法,只好备份资料格式化重装系统了
gototop
 

回复:关于木马

通过sreng或卡卡或清理专家之类的定位可疑文件,用ARK或xdelbox之类的删除
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT