laoshu 发表于 2010-9-26 06:18:04

菜鸟~~杀毒心得

现在和大家分享一下~~~~绝对是原创~~~希望大家支持,别的先不说了!!来看文章~~~记住把你的脚印留下~~~
         要在进程杀毒先要了解那些进程是win 主进程
♣. Windows 2000/XP:smss.exe、csrss.exe、winlogon.exe、services.exe、lsass.exe、svchost.exe(可以同时存在多个)、spoolsv.exe、explorer.exe、System Idle Process;
这些系统进程虽然不是系统运行必须的,但也经常在进程列表中抛头露面。如internat.exe、systray.exe、rundll32.exe、loadwc.exe、ddhelp.exe、mstask.exe、ctfmon.exe、taskmagr.exe、msnmsgr.exe、wmiexe.exe
♣.病毒一般有以下几种方式
1.查用相似的名称~~就是和系统主进程相似程
2.换执行档,如lsass.exe和lsass.dll
3.双进程,杀死一个之后他还会在生,,那样的话,你就要先把另一个干掉先,
♣.查看进程序路径,信息,
(1)用Tasklist 在DOS可查看,内存使用情况和PID
(2)开始- 附件—系统工具—系统信息—软件环境_正在执行的任务.可查看文档的路径
(3)根据可疑的进程名在注册表里用ctrl+F查找,可删除就不要心软
(5)对怀疑的进程你可以根根路径到原文件查看,看公司的名称,生成日期,在那个目录里,然后有马脚的话到注册表里弄死它
(4)杀死进程,但它还是会有病毒殘留,最干静的办法就是在注册表把他干掉

   原创`~~~~能加精不

rh1982 发表于 2010-9-26 06:34:18

很少中毒,中了就从做系统,不然总是不放心

724467999 发表于 2010-9-26 07:04:07

可以哦~!!!!

qetuoj5 发表于 2010-9-26 07:31:59

{:1_131:}我去找些毒 回来试试杀他

刀公 发表于 2010-9-26 08:57:33

中毒一般都先用杀软杀杀,杀不了就重装系统{:1_166:}

edu007 发表于 2010-9-27 14:31:18

不错啊,谢谢楼主了

黑金 发表于 2010-9-28 13:25:44

顶一个

12123881 发表于 2010-9-28 19:59:33

不错啊   谢谢楼主
页: [1]
查看完整版本: 菜鸟~~杀毒心得