利用文件访问权限灭掉假explorer.exe木马群
近期流行的这类木马群都比较变态。有驱动保护、病毒文件多,插入进程的病毒模块多,在各硬盘分区根目录以及移动存贮介质根目录下创建autorun.inf及配套的病毒.exe。
中招后难杀净。按传统的方法手工杀毒,需要一一处理被插进程,一一删除病毒文件,工作很量大。
以下介绍一种以中毒日期为切入点、利用文件访问权限禁锢病毒程序的手工杀毒方法。手工杀毒操作得工作量要小得多。
1、根据中毒日期,分门别类搜索病毒文件(.dll、.fon、.ttf、.sys、.dat、......)。
全部选中搜索到的病毒文件(这里以.dll病毒文件为例),参考图1-图7操作,将病毒.dll全部禁锢起来。
图1
图2
图3
图4
图5
图6
图7
2、再分别搜病毒文件.fon、.ttf、.sys、.dat等,依样画葫芦,仿前面图1-图7处理。
图8
图9
图10
用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1