病毒查杀

简介:

技术型文档,我是非常乐于分享的,不管什么技术,但是有关安全技术这一块,非常的敏感,一般人都不喜欢拿来分享的,主要是怕惹出事来,我也基于同意的观念,弄出点问题真的不太好,所以就分享一篇如何来查杀病毒的文档,软件自己去下载,不提供
实验一:变种的熊猫烧香
实验环境:在虚拟机中进行
把这个变种的熊猫文件拷贝到虚拟机中
病毒查杀
现在发现打开任务管理器时,它会立马的自动的关掉
病毒查杀
下面发现在运行中连msconfig也无法的运行,输入后,然后点击回车,会发现立马的自动的结束掉
病毒查杀
下面发现在D盘中自动的生存了两个文件,现在我们来删除掉这两个文件,发现删除不了
病毒查杀
现在发现有出现了
病毒查杀
现在系统盘里面也出现了两个病毒文件
病毒查杀
下面我们通过命令的方式把它给结束掉,现在最关键的是自己要非常熟悉这些常用的服务的进程,这样才能够比较容易的辨别出那些是病毒文件,下面的这个spoclsv.exe这个文件就是熊猫烧香的变种的病毒文件,这个文件与打印机的开放进程很相似,若对进程不熟悉,你一定会认为这是一个正常的进程
病毒查杀
下面就用命令的方式把下面的一个进程结束掉
病毒查杀
下面就可以把这些存在在系统盘还是其它盘的病毒文件给删除
病毒查杀
病毒查杀
现在发现进程可以被打开了
病毒查杀
现在发现命令msconfig也可以用了,下面把被框上的地方的勾给去掉
病毒查杀
下面还要到注册表中查看一下,发现注册表中没有问题
病毒查杀
下面还要回到系统盘,在系统盘的C:\WINDOWS\system32\drivers下面把被框上那个文件删除掉
病毒查杀
现在再来重启一下,发现下面的勾没有被勾上
病毒查杀
下面发现可以打开进程
病毒查杀
然后去查看刚刚被我们删除的文件是否还存在,若不存在说明病毒已被我查杀干净了,很明显下面没有刚刚删除的病毒,说明查杀成功
病毒查杀

实验二:club病毒的查杀
实验环境在虚拟机中操作
下面把club.exe这个文件拷贝到虚拟机中,然后让机开始让这个虚拟机感染病毒
病毒查杀
下面发现进程中多了三个可以的进程,我们尝试去删除,发现删了后又有,那么这时就可以肯定这定是病毒
病毒查杀
下面发现在打开系统配置实用程序时发现下面的四个进程是要被结束掉的,下面我们就把他们的勾全部给去掉,让它重启时无法启用,但是我这样做的时候还是存在
病毒查杀
下面来用命令的方法来结束掉
病毒查杀

现在在进程中这三个进程被结束掉了,但是却没有成功的清除掉残留的哦病毒文件
病毒查杀
下面到注册表中把下面的三个注册表给删除掉
病毒查杀

下面打开shell,然后把C:\WINDOWS\system32下的winsit.exe给删掉
病毒查杀
下面把来把下面的病毒或可以的文件给一一删掉,特别是要注意文件的时间是否被更改了,这一点非常的重要,因为它可以很容易的辨别出系统中的那些文件是可疑的,不该存在的
病毒查杀
病毒查杀
病毒查杀
病毒查杀
病毒查杀
病毒查杀
病毒查杀
病毒查杀
把上面所有的要删除的病毒删除后,然后再重新起启动一下电脑,然后是查看进程,看看那三个病毒文件是否还存在,然后是通过msconfig查看系统的配置应用程序,看看下面的四个勾是否被自动的勾上了,还要做的事是去查看一下刚刚被我们所删除的病毒文件还有没有,若没有,那么说明病毒已被我们查杀干净了
病毒查杀
病毒查杀




本文转自 vbers 51CTO博客,原文链接:http://blog.51cto.com/vbers/2052106,如需转载请自行联系原作者

相关文章
|
弹性计算 负载均衡 监控
jemeter压测【2万用户每秒5次请求在30秒内处理完请求】(二)
jemeter压测【2万用户每秒5次请求在30秒内处理完请求】
300 0
|
消息中间件 数据可视化 Java
Linxu下RocketMq及可视化界面的搭建
Linxu下RocketMq配置信息及可视化界面的搭建
1416 0
|
8月前
|
Linux 持续交付 调度
HTTPS 证书自动化运维:https证书管理系统-自动化部署
本指南介绍如何部署Linux服务器节点。首先复制生成的Linux脚本命令,然后将其粘贴到目标服务器上运行。接着刷新页面查看节点记录,并点击“配置证书”选择证书以自动部署。最后,节点部署完成,后续将自动调度,无需人工干预。
HTTPS 证书自动化运维:https证书管理系统-自动化部署
|
11月前
免费证书certbot-aliyun
免费证书certbot-aliyun
814 1
|
8月前
|
运维 监控 安全
HTTPS 证书自动化运维:使用Certbot来申请https证书实践指南
本文深入探讨HTTPS证书自动化运维,提供实践指南与案例分析。首先介绍选择合适的工具和平台,如Certbot、ACME客户端及图形化管理系统的应用。接着详细讲解使用Certbot签发Let’s Encrypt证书的步骤,并强调安全策略、权限管理和监控日志的重要性。通过中小型企业与大型电商平台的实际案例,展示自动化运维的优势。最后针对常见问题提供解决方案,帮助读者实现高效、安全的证书管理。
|
资源调度 监控 供应链
信息系统项目实施管理方案
信息系统项目实施管理方案
2392 0
|
11月前
|
自然语言处理 Java API
Spring Boot 接入大模型实战:通义千问赋能智能应用快速构建
【10月更文挑战第23天】在人工智能(AI)技术飞速发展的今天,大模型如通义千问(阿里云推出的生成式对话引擎)等已成为推动智能应用创新的重要力量。然而,对于许多开发者而言,如何高效、便捷地接入这些大模型并构建出功能丰富的智能应用仍是一个挑战。
2009 6
|
11月前
|
存储 安全 Go
Go语言切片:从入门到精通的深度探索###
本文深入浅出地剖析了Go语言中切片(Slice)这一核心概念,从其定义、内部结构、基本操作到高级特性与最佳实践,为读者提供了一个全面而深入的理解。通过对比数组,揭示切片的灵活性与高效性,并探讨其在并发编程中的应用优势。本文旨在帮助开发者更好地掌握切片,提升Go语言编程技能。 ###
|
11月前
|
消息中间件 数据安全/隐私保护 Docker
Docker安装rabbitmq
如何使用Docker安装和配置RabbitMQ服务,包括拉取RabbitMQ镜像、创建容器、配置持久化和访问管理界面的步骤。
977 0
Docker安装rabbitmq
|
Web App开发 缓存 安全
解决Edge浏览器提示“此网站已被人举报不安全”
【9月更文挑战第1天】当 Edge 浏览器提示“此网站被举报为不安全”时,可尝试:关闭 Microsoft Defender SmartScreen;检查网站安全性;清除缓存和 Cookie;更新 Edge 至最新版;或使用其他浏览器。若问题依旧,联系网站管理员和技术支持。同时,避免在不可信网站输入敏感信息,保护网络安全与隐私。
2608 7