中国站长下载-为中国站长提供最好最全的建站资源! 首 页发布资源有事留言繁體中文
设为首页
加入收藏
联系我们
 
您当前的位置:中国站长下载 -> 文章中心 -> 网络安全 -> 安全防范 -> 文章内容  虚拟主机 域名注册 退出登录 用户管理
栏目导航
· 基础知识 · 安全防范
· 防 火 墙 · 其他相关
热门文章
· sndvol32 - sndvol3...
· [组图] FLASH:《大话李白》...
· 个人网站到底能赚多...
· [图文] Rundll.exe是病毒吗...
· [组图] Flash:制作MV
· 价值12万元的网站SE...
· 网站创业者,你需要...
· 一个成功的网站设计...
· [图文] FLASH:韩国导航条解...
· 中国网站的赚钱模式...
相关文章
蠕虫-病毒家族里古老又年轻的一员
作者:佚名  来源:不详  发布时间:2006-8-14 14:19:39  发布人:chinazhan

 减小字体 增大字体



   病毒的手动清除:待从头收拾旧山河

   当发现有蠕虫形迹时,就要想办法把它清除掉,如果手中有杀毒软件,则可以先升级再进行C盘查杀,找出蠕虫病毒,如果手中没有杀毒软件或者用户遇到了杀毒软件也无法查到的新病毒,就只能自力更生,进行手工清除了,不过,有了上面查找病毒的经验,清除就是一件相对容易的事了,这里,只要掌握病毒感染的四要素就能很好地清除病毒,这四要素是:漏洞、内存、注册表、文件。

   下面就以“高波(Worm.Agobot)”病毒为例,来讲讲手动清除的过程。“高波”病毒是利用冲击波病毒的漏洞进行传播的,在去年十大病毒里排名第六,如今变种已经达到了几百个。当用户发现自己的电脑在上网时突然变得速度很慢,或者计算机自动重启动,则很有可能是中了该病毒,就应该采取措施了。

   首先,给系统漏洞打补丁。由于蠕虫病毒大多数都是利用系统漏洞进行传播的,因此在清除蠕虫病毒之前最好是将蠕虫病毒利用的相关漏洞进行修补,否则,如果漏洞存在,即使病毒被清除后,在连网的情况下还会被蠕虫继续感染。用户可以到http://it.rising.com.cn/newSite/Channels/info/virus/TopicDatabasePackage/12-145900547.htm地址去下载能堵得住高波漏洞的补丁程序,或者使用操作系统的“自动更新”功能。

   清除内存中的病毒进程。每个进入内存的蠕虫都会有一个唯一的进程,只要清除了该进程,就可以使蠕虫在这次失效,高波病毒也不例外。用户可以使用“任务管理器”在内存中查找名为“mdms.exe”的进程,然后直接将它结束。

   删除注册表中的病毒项。该病毒为了每次能获得控制权会在注册表的自启动项HKCU\Software\Microsoft\Windows\CurrentVersion\Run中添加名为"Machine Debug Manager"="%SYSDIR%\mdms.exe"的病毒项,您只打开注册表,直接将该病毒项清除即可。

   最后一步,删除病毒文件。通过注册表的病毒键值可以知道病毒就躲在WINDOWS安装目录下的SYSTEM32目录里,名字为:mdms.exe,用户只要按图索骥,找到该文件直接删除即可,有的时候,由于某种原因该文件会删除失败,这时应该进入安全模式,或者用A盘直接启动到DOS模式下进行删除。怎么样,简单吧?

上一页  [1] [2] [3] [4] [5]  下一页

 
[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
中国站长下载
中国站长下载

本页只接受PR>=4 IT类站点连接,申请连接,谢谢您们的支持!希望我们的下载站能够真正帮到中国的站长们!
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
Copyright © 2005-2006 ChinaZhan.Net. All Rights Reserved .