病毒查杀

简介:

技术型文档,我是非常乐于分享的,不管什么技术,但是有关安全技术这一块,非常的敏感,一般人都不喜欢拿来分享的,主要是怕惹出事来,我也基于同意的观念,弄出点问题真的不太好,所以就分享一篇如何来查杀病毒的文档,软件自己去下载,不提供
实验一:变种的熊猫烧香
实验环境:在虚拟机中进行
把这个变种的熊猫文件拷贝到虚拟机中
病毒查杀
现在发现打开任务管理器时,它会立马的自动的关掉
病毒查杀
下面发现在运行中连msconfig也无法的运行,输入后,然后点击回车,会发现立马的自动的结束掉
病毒查杀
下面发现在D盘中自动的生存了两个文件,现在我们来删除掉这两个文件,发现删除不了
病毒查杀
现在发现有出现了
病毒查杀
现在系统盘里面也出现了两个病毒文件
病毒查杀
下面我们通过命令的方式把它给结束掉,现在最关键的是自己要非常熟悉这些常用的服务的进程,这样才能够比较容易的辨别出那些是病毒文件,下面的这个spoclsv.exe这个文件就是熊猫烧香的变种的病毒文件,这个文件与打印机的开放进程很相似,若对进程不熟悉,你一定会认为这是一个正常的进程
病毒查杀
下面就用命令的方式把下面的一个进程结束掉
病毒查杀
下面就可以把这些存在在系统盘还是其它盘的病毒文件给删除
病毒查杀
病毒查杀
现在发现进程可以被打开了
病毒查杀
现在发现命令msconfig也可以用了,下面把被框上的地方的勾给去掉
病毒查杀
下面还要到注册表中查看一下,发现注册表中没有问题
病毒查杀
下面还要回到系统盘,在系统盘的C:\WINDOWS\system32\drivers下面把被框上那个文件删除掉
病毒查杀
现在再来重启一下,发现下面的勾没有被勾上
病毒查杀
下面发现可以打开进程
病毒查杀
然后去查看刚刚被我们删除的文件是否还存在,若不存在说明病毒已被我查杀干净了,很明显下面没有刚刚删除的病毒,说明查杀成功
病毒查杀

实验二:club病毒的查杀
实验环境在虚拟机中操作
下面把club.exe这个文件拷贝到虚拟机中,然后让机开始让这个虚拟机感染病毒
病毒查杀
下面发现进程中多了三个可以的进程,我们尝试去删除,发现删了后又有,那么这时就可以肯定这定是病毒
病毒查杀
下面发现在打开系统配置实用程序时发现下面的四个进程是要被结束掉的,下面我们就把他们的勾全部给去掉,让它重启时无法启用,但是我这样做的时候还是存在
病毒查杀
下面来用命令的方法来结束掉
病毒查杀

现在在进程中这三个进程被结束掉了,但是却没有成功的清除掉残留的哦病毒文件
病毒查杀
下面到注册表中把下面的三个注册表给删除掉
病毒查杀

下面打开shell,然后把C:\WINDOWS\system32下的winsit.exe给删掉
病毒查杀
下面把来把下面的病毒或可以的文件给一一删掉,特别是要注意文件的时间是否被更改了,这一点非常的重要,因为它可以很容易的辨别出系统中的那些文件是可疑的,不该存在的
病毒查杀
病毒查杀
病毒查杀
病毒查杀
病毒查杀
病毒查杀
病毒查杀
病毒查杀
把上面所有的要删除的病毒删除后,然后再重新起启动一下电脑,然后是查看进程,看看那三个病毒文件是否还存在,然后是通过msconfig查看系统的配置应用程序,看看下面的四个勾是否被自动的勾上了,还要做的事是去查看一下刚刚被我们所删除的病毒文件还有没有,若没有,那么说明病毒已被我们查杀干净了
病毒查杀
病毒查杀

本文转自  vbers 博客,原文链接:      http://blog.51cto.com/vbers/2052106  如需转载请自行联系原作者



相关文章
|
7月前
|
存储 监控 安全
勒索病毒最新变种.faust勒索病毒来袭,如何恢复受感染的数据?
在今天的数字时代,网络威胁不断进化,其中一种最令人担忧的威胁就是勒索病毒。本文将介绍.faust勒索病毒的工作原理,如何恢复被.faust勒索病毒加密的数据文件,以及如何预防这种威胁。
150 0
|
4月前
|
安全 网络安全 数据库
勒索病毒最新变种.mkp勒索病毒来袭,如何恢复受感染的数据?
随着网络技术的不断发展,勒索病毒已经成为数字时代的威胁之一,而MKP勒索病毒正是其中之一。本文将深入介绍MKP勒索病毒的特点,讨论恢复被加密数据的方法,并提供预防措施,以帮助用户和组织更好地保护自己的数据安全。
|
9月前
|
存储 安全 网络安全
.360勒索病毒解密方法|勒索病毒解决|勒索病毒恢复|数据库修复
近年来,随着互联网的普及和信息技术的快速发展,网络安全问题日益严峻。其中,勒索病毒成为网络安全领域的一大威胁。本文91数据恢复将重点介绍一种名为“.360勒索病毒”的恶意软件,并探讨被该病毒加密的数据文件如何进行恢复。
.360勒索病毒解密方法|勒索病毒解决|勒索病毒恢复|数据库修复
|
存储 数据采集 安全
devos勒索病毒解决方法|勒索病毒解密|勒索病毒恢复|数据库修复
       随着数字时代的来临,企业在数据采集、处理、存储等方面进行了大量投资,数据已经成为了企业最重要的资产之一。但是,这些数据的安全性受到了越来越多的威胁,其中最臭名昭著的就是勒索病毒。勒索病毒是一种具有高度危险性的恶意软件,可以导致企业数据丢失或被盗取,给企业带来不可估量的经济和声誉损失。91数据恢复研究团队将详细介绍devos后缀勒索病毒及其解决办法,旨在帮助企业更好地了解和应对这一安全威胁。
devos勒索病毒解决方法|勒索病毒解密|勒索病毒恢复|数据库修复
|
云安全 弹性计算 监控
如何预防勒索病毒?
一、 什么是勒索病毒2017年5月12日,一种名为“wanna cry”的勒索病毒袭击全球150多个国家和地区,影响领域包括政府部门、医疗服务、公共交通、邮政、通信和汽车制造业。其中Windows系统受创最重。
3255 0
如何预防勒索病毒?
又一科研成果被爆剽窃!致命病毒发现者疑遭偷天换日
该研究成果对预防当前流行性出血热疫情具有明显的指导意义。
479 0