对劈狂人 2008-9-2 10:00
中关村在线:实战!手把手教你清除多进程关联型木马
[align=center][color=#0000ff]CNET中国·ZOL[/color] 08年09月02日 【原创】 作者: [color=#0000ff]中关村在线 朱志伟[/color] 责任编辑:杨睿[/align]
[color=#333]木马[/color]和病毒升级的始终比杀毒[color=#333]软件[/color]要快,即使很多杀毒软件都有了主动防御功能,但仍是不能对所有病毒和木马都能防住,这也是为什么杀毒软件到现在还需要不断升级,不断出新版的原因,所以我们都不能单一依赖杀毒软件,很多时候我们还得靠自己。
在你感觉自己的[color=#333]电脑[/color]有异常,可能是中了毒的时候,而杀毒软件又没查到或杀毒软件被病毒毒禁用了,此时,那我们就不得不用手工对一些顽固病毒进行清除了。
首先要备用好一个常用的的工具:木马辅助清除器3.0。
[b]点击[color=#333]下载[/color]:[url=http://xiazai.zol.com.cn/detail/33/327370.shtml][color=#0000ff]木马辅助清除器3.0[/color][/url][/b]
木马辅助清除器说明:
一个由对劈安全小组([url=http://www.duipi.com/]http://www.duipi.com/[/url])开发的,恶意软件和木马清理的绿色工具,无需安装,即下载即用。
1.查看所有进程开放的端口太对[color=#333]网络[/color]的连接状态。
2.进程监控:可以同时杀死多个进程,轻松清除双进程关联或多进程关联型木马。
3.自动扫描可疑程序:将系统进程和非系统进程给你详细分别开来。
4.共享管理:查看当前计算机的共享情况,和会话情况,一键删除所有共享,杜绝共享安全风险。
5.启动项管理:注册表启动项管理,文件关联管理,后台服务管理 ,轻松查看和删除各木马的启动项。
6.超级exe文件检测:检测任意exe是否被捆绑了数据,被捆绑过数据的程序无处遁形。
7.文件操作目录监控:可以监控任意指定目录的详细情况。如果你不确定一个程序是不是恶意程序,在安装时修改和释放了什么文件,这个功能可以完全满足你。
[align=center][url=http://detail.zol.com.cn/picture_index_229/index2287865.shtml][img]http://img2.zol.com.cn/product/22_500x2000/865/cepqViH8nUv0c.jpg[/img][/url]
图1 文件操作目录监控[/align]
[align=center]清除双进程或多进程[color=#333]木马[/color],一般包括以下几个过程:[/align] 1.用户木马辅助清除器查看进程。
2.看到有不是自己运行的进程,也不是系统进程,就选中它。删除。 如果是多进程关联的木马,会有几个进程。
[align=center][url=http://detail.zol.com.cn/picture_index_229/index2287866.shtml][img]http://img2.zol.com.cn/product/22_500x2000/866/ceqdUNwJY33Io.jpg[/img][/url]
图2 多进程关联的木马,会有几个进程[/align] 3.在注册表启动项上,找到这几个进程的启动项,删除。如果注册启动项上没有,则在后台服务管理上,找到相应的服务,把它删除。
4.找到木马文件删除。
5.最后修复一下文件关联。
[align=center][url=http://detail.zol.com.cn/picture_index_229/index2287867.shtml][img]http://img2.zol.com.cn/product/22_500x2000/867/cedN55p5tc2so.jpg[/img][/url]
图3 修复文件关联[/align] 木马辅助清除器只是一个木马辅助查找和清除工具,不能代替杀毒[color=#333]软件[/color],建议用户还是安装专业的杀毒软件,比如免年一年的[url=http://xiazai.zol.com.cn/detail/27/266066.shtml][color=#333][/url][color=#333]瑞星[/color]杀毒[/color]。
dksiv 2008-9-2 13:52
这软件不错,下载的文件还可以查一下有没有绑到病毒文件.