个人 企业
用户名:
密码:
 
企业服务   安全学院   安全资讯
安全动态  |  前沿技术  |  黑客防范安全漏洞防毒杀毒编程技术安全案例 |  电子政务产品推荐网管技术安全采购产品测评在线代理OICQ
检测评估安全学院软件下载互动交流安全沙龙应急咨询技术认证安全人才技术社区嘉宾聊天安全调查文章评论服务专线BLOG
  资讯 频道 病毒    

一分钟注册享受免费网站安全评估

新闻热点

美国谋划夺取全球“制网权”
攻击指定IP地址及端口的黑客病毒
“黑客”三天侵吞21万获刑11年
微软浏览器IE7被发现存在两个漏洞
黑客入侵万达广场网站 提醒修复漏洞

软件热点
完美卸载V2007 完整版
防黑菜鸟必学系列视频教程
c语言视频教学30讲第14讲
黑客攻防绝招之三十六计
redhatlinux9安装的全程录像
IIS6最佳安全性实战
 
 
处理病毒木马一般步骤
时间:2007-6-7 8:58:50 作者:sec120.com  出处:www.sec120.com

一.
1.杀毒软件提供的信息
2.任务管理器提供的信息
3.事件查看器提供的信息
通过以上的资料,可以上网搜相关方案来查杀..
二.无任何资料下,或者是病毒木马群...查杀方案
安全模式下+关闭系统还原:
msconfig看启动项和服务项.(非必要性的启动和服务都禁用)
我的电脑右键->管理->设备管理器->查看->显示非即插即用设备(删除非必须的驱动)不重启
删除临时文件:
C:\temp
C:\windows\prefetch 
C:\document and setting\各个用户\local setting\ Temporary Internet Files
C:\document and setting\各个用户\ Templates
C:\Program Files\Internet Explorer\ PLUGINS(这个位置也会有病毒)
删最新文件---遇到不能删除的文件,就说明有问题了
C:\
C:\WINDOWS
C:\WINDOWS\SYSTEM32
C:\WINDOWS\SYSTEM32\DRIVERS\(这个不要随便删,一般是卸载完驱动后再删)
删注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SharedTools\MSConfig\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
删除里面相关项,当然如果知道是什么病毒文件的话,直接搜索注册表,然后全都删除
右键IE属性->程序->管理插件-------禁用非官方或者不认识的插件
l        遇到删不掉的文件,可以用ICESWORD先设置:禁止进线程创建 ,然后强制删除
l        而后在同样位置创建同名文件并设置属性 attrib 路径\文件名 +s +h +r +a
l        遇到系统文件被损坏的,可以从别的机器拷贝替代
l        遇到顽固的病毒,可以通过组策略限制
1.    计算机配置->windows设置->安全设置->软件限定策略->额外策略->新建一策略,然后找到病毒文件名,即可
2.    用户配置->管理员模版->系统->禁止运行的应用程序->启用添加病毒程序名(不需要路径)
安装杀毒软件和反间谍软件,升级,并查杀..再重启进安全模式…
确认一遍是否问题还在…(解决问题超过一小时,按客户要求重装系统)

 

评论 | 收藏 | | 打印 | 关闭
相关新闻链接
     
关于Sec120 | 服务产品 | 联系我们 | 招贤纳才 | 广告服务 | 网站律师 | 网站地图 | 我要投稿

 

互联安全网  粤ICP备06118359 Copyright 1999-2007 All Right Reserved.