精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何從異常系統(tǒng)進(jìn)程 檢查企業(yè)網(wǎng)絡(luò)安全

安全 數(shù)據(jù)安全
一般來說,任何的網(wǎng)絡(luò)攻擊行為,無論是病毒還是木馬,其發(fā)生的時(shí)候,肯定會(huì)在系統(tǒng)中留下一些痕跡。下面,我談?wù)勎覀內(nèi)绾螐南到y(tǒng)進(jìn)程中查看我們的網(wǎng)絡(luò)及操作系統(tǒng)是否正在遭受病毒或者木馬的侵襲,及對應(yīng)的解決方法。或許能夠給正在遭受網(wǎng)絡(luò)安全困擾的用戶,一些幫助。

一般來說,任何的網(wǎng)絡(luò)攻擊行為,無論是病毒還是木馬,其發(fā)生的時(shí)候,肯定會(huì)在系統(tǒng)中留下一些痕跡。下面,我談?wù)勎覀內(nèi)绾螐南到y(tǒng)進(jìn)程中查看我們的網(wǎng)絡(luò)及操作系統(tǒng)是否正在遭受病毒或者木馬的侵襲,及對應(yīng)的解決方法。或許能夠給正在遭受網(wǎng)絡(luò)安全困擾的用戶,一些幫助。

具體怎么看系統(tǒng)進(jìn)程,我想這里就不用我多說了。很多工具都可以查看系統(tǒng)進(jìn)程,最常用的方法就是利用操作系統(tǒng)自帶的任務(wù)管理器進(jìn)行查看。

一、CSRSS進(jìn)程異常

根據(jù)官方的解釋,CSRSS進(jìn)程是Windows圖形相關(guān)控制的客戶端服務(wù)自系統(tǒng)。正常情況下,在操作系統(tǒng)的任務(wù)進(jìn)程中,必須有這個(gè)進(jìn)程,否則系統(tǒng)就的圖形界面就無法使用了。但是,這個(gè)進(jìn)程也很有可能被病毒所利用,成為病毒的保護(hù)傘。

若CSRSS進(jìn)程出現(xiàn)了以下的異常情況,那么說明你的電腦很可能中毒了。應(yīng)該即使采取措施,否則會(huì)影響操作系統(tǒng)以網(wǎng)絡(luò)的安全。

1、當(dāng)任務(wù)管理器中,出現(xiàn)多個(gè)CSRSS進(jìn)程時(shí)。一般情況下,在操作系統(tǒng)中,只能出現(xiàn)一個(gè)CSRSS進(jìn)程。雖然說CSRSS進(jìn)程是必須的,但是,也不是多多益善。當(dāng)任務(wù)管理器中的進(jìn)程顯示出有多個(gè)CSRSS進(jìn)程的話,那么說明你的操作系統(tǒng)中招了。

 2、當(dāng)CSRSS進(jìn)程運(yùn)行的用戶名不是SYSTEM,及其運(yùn)行的模塊路徑不是System32 文件夾下的話,那么你也要當(dāng)心了。很可能你電腦已經(jīng)成為了黑客眼中的肉雞,成為影響企業(yè)網(wǎng)絡(luò)安全的一顆定時(shí)炸彈,隨時(shí)都會(huì)爆炸。

3、當(dāng)CSRSS病毒出現(xiàn)在微軟早七的版本中,如98系統(tǒng)或者WINME操作系統(tǒng)的話,那么,也說明這個(gè)進(jìn)程是有問題的進(jìn)程。因?yàn)镃SRSS進(jìn)程,是微軟操作系統(tǒng)2000以后的產(chǎn)物。在以前的操作系統(tǒng)中,沒有這個(gè)進(jìn)程。若不幸在以前的操作系統(tǒng)的版本中發(fā)現(xiàn)這個(gè)進(jìn)程的話,那絕對是病毒無疑。

解決方式:

若CSRSS是木馬引起的,那么CSRSS是一個(gè)小的腳本程序。現(xiàn)在很多木馬都會(huì)用到這個(gè)進(jìn)程,如QQ木馬、傳奇盜號木馬、MSN木馬、郵件帳號木馬等等。中了這些木馬的時(shí)候,一般操作系統(tǒng)本身不會(huì)有很大的反映,系統(tǒng)的速度也是正常的,所以比較隱蔽。但是,其危害是很大的。其會(huì)把企業(yè)的一些帳號,如VPN用戶名與密碼、即時(shí)通信工具與密碼等等都泄露出去,給企業(yè)的網(wǎng)絡(luò)安全帶來很大的隱患。

遇到這種這種情況的話,我們應(yīng)該采取如下措施

1、通過注冊表刪除這個(gè)進(jìn)程。因?yàn)槟抉R把這個(gè)進(jìn)程偽裝成系統(tǒng)進(jìn)程,所以,試圖通過任務(wù)管理器結(jié)束這個(gè)進(jìn)程的時(shí)候,系統(tǒng)會(huì)提示錯(cuò)誤信息,告知這個(gè)進(jìn)程為系統(tǒng)進(jìn)程不能停止。所以,只能夠通過注冊表管理器,把這個(gè)進(jìn)程刪除。注意,不要把系統(tǒng)原來的那個(gè)進(jìn)程給刪除了。所以,還是建議在修改注冊表之前,先記得備份一下。

2、然后查看進(jìn)程運(yùn)行時(shí)的系統(tǒng)路徑。把該進(jìn)程在注冊表中刪除后,在任務(wù)管理器中的進(jìn)程處就找不到這個(gè)進(jìn)程了。此時(shí),找到其原先運(yùn)行的路徑下面,我們就可以看到有一個(gè)CSRSS可執(zhí)行文件。注意,只要不是SYSTEM32,其他的都可以刪除。我們也可以通過系統(tǒng)自帶的搜索功能,查詢這個(gè)文件。把不是在SYSTEM32目錄下的CSRSS文件都刪除。

3、為了安全起見,升級我們的殺毒軟件或者網(wǎng)上尋找專殺工具,對我們的系統(tǒng)進(jìn)行全面的查殺。把病毒殺掉后,要及時(shí)把補(bǔ)丁打上,以防止下次不小心又中招了。

二、LSASS進(jìn)程異常

LSASS進(jìn)程也是微軟操作系統(tǒng)的系統(tǒng)進(jìn)程,其主要用來管理IP安全策略以及啟動(dòng)ISAKMP/IKE和IP安全驅(qū)動(dòng)程序。這個(gè)進(jìn)程會(huì)產(chǎn)生會(huì)話秘鑰以及授予用戶交互式客戶/服務(wù)器驗(yàn)證的服務(wù)憑據(jù)。

一般情況下,若系統(tǒng)進(jìn)程中出現(xiàn)了一個(gè)LSASS進(jìn)程,并且其是以SYSTEM的用戶運(yùn)行且運(yùn)行目錄是在System32下面,那不用擔(dān)心,是正常的。但是,有時(shí)候這個(gè)進(jìn)程也會(huì)作怪,有些木馬或者病毒也會(huì)假冒這個(gè)進(jìn)程來欺騙用戶。

當(dāng)發(fā)生以下異常情況時(shí),那我們需要注意了,可能我們的操作系統(tǒng)以及網(wǎng)絡(luò)已經(jīng)受到病毒或者木馬的威脅。

1、在系統(tǒng)中出現(xiàn)了多個(gè)LSASS進(jìn)程。一般以大寫命名的LSASS進(jìn)程是正常的,是系統(tǒng)進(jìn)程;但是,若同時(shí)還存在一個(gè)小寫命名的lsass進(jìn)程的話,那就說明你的系統(tǒng)可能已經(jīng)出問題了,被病毒或者木馬看中了。

2、若中了ISASS病毒的話,不僅會(huì)在系統(tǒng)進(jìn)程中產(chǎn)生兩個(gè)LSASS進(jìn)程,而且,還會(huì)產(chǎn)生一個(gè)EXERT進(jìn)程。這兩個(gè)進(jìn)程分工合作,共同來管理LSASS病毒。一般來說,LSASS進(jìn)程控制LSASS病毒的執(zhí)行,而EXERT病毒控制LSASS病毒的退出。所以,若這兩個(gè)進(jìn)程成對出現(xiàn)的話,那你的系統(tǒng)百分之百的已經(jīng)中了LSASS病毒。

LSASS病毒也是一個(gè)盜號木馬,其主要運(yùn)行在微軟的操作系統(tǒng)上。以前的版本危害比較小,主要用來盜取游戲密碼。但是,改良后的LSASS病毒,不僅會(huì)盜取游戲密碼,而且,還會(huì)盜取郵箱、QQ密碼等等,對于企業(yè)網(wǎng)絡(luò)的安全影響比較大。不法之徒可以利用這個(gè)工具,獲取企業(yè)郵箱等密碼,竊取企業(yè)的機(jī)密,如客戶發(fā)給企業(yè)的定單等等。LSASS病毒會(huì)記錄鍵盤信息,最后把用戶名與密碼信息記錄下來并發(fā)送到指定的郵箱,從而竊取用戶的帳號與密碼等等。所以,危害級別比較大。

解決方案

1、結(jié)束LSASS進(jìn)程。因?yàn)樵撨M(jìn)程為系統(tǒng)進(jìn)程(其實(shí)不是,只是偽裝,但是操作系統(tǒng)本身不能識別),所以,無法在進(jìn)程管理器中直接停止。我們只能夠通過注冊表,或者在DOS窗口中,利用NTSD命令強(qiáng)行停止。NTSD是從微軟的2000以后的操作系統(tǒng)中自帶的用戶調(diào)試工具。被調(diào)試器附著的進(jìn)程會(huì)隨調(diào)試器的退出而一起退出。所以,可以同這個(gè)命令在命令行窗口下強(qiáng)行終止進(jìn)程。但是,一般情況下,NTSD命令不能殺掉SYSTEM用戶運(yùn)行的進(jìn)程。不過還好,LSASS病毒的LSASS進(jìn)程是不是以SYSTEM用戶運(yùn)行的。從這里我們可以看出,在進(jìn)程管理器中,其結(jié)束進(jìn)程的話,有時(shí)候是按進(jìn)程的名字來限制的;但是,利用NTSD命令的話,他考慮的是以什么身份進(jìn)行運(yùn)行的。故利用NTSD命令可以停止一些偽裝系統(tǒng)進(jìn)程運(yùn)行的非法進(jìn)程。利用這個(gè)命令,也可以禁止上面談的CSRSS非法進(jìn)程。當(dāng)然,以SYSTEM運(yùn)行的合法系統(tǒng)進(jìn)程是結(jié)束不掉的。具體的命令為ntsd –c q –p 進(jìn)程ID.通過進(jìn)程管理器,可以查到非法進(jìn)程的ID,就可以通過這個(gè)命令禁止掉了。

2、刪除病毒文件。LSASS病毒會(huì)在其他盤下生成兩個(gè)文件,分別為Autorun.inf與command.com文件。一般這兩個(gè)文件的屬性是隱藏的。所以,我們需要把文件的顯示屬性設(shè)置為“顯示隱藏文件與系統(tǒng)文件”才會(huì)看到這個(gè)兩個(gè)文件。找到他們,然后把他們刪除。

同時(shí),在啟動(dòng)盤下,可能會(huì)有一些病毒文件,如EXERT.EXE等,我們也要把他們一一找出來,刪除掉。不然的話,下次還是會(huì)中招。

3、修復(fù)注冊表。這個(gè)病毒在注冊表中會(huì)生成比較多的垃圾,所以,若是手工清除的話,一方面,不一定能夠全部清除干凈,另一方面,也可能一不小心,產(chǎn)生一些錯(cuò)誤。此時(shí),我們最好利用我們最近備份的注冊表備份文件,直接進(jìn)行恢復(fù)。

4、從網(wǎng)上下載專殺工具或者升級我們的殺毒軟件,進(jìn)行全面的查殺。

5、為了安全起見,需要提醒我們的員工,及時(shí)更改我們的帳戶密碼。因?yàn)橛脩?的密碼很可能已經(jīng)泄露出去。如果不及時(shí)把密碼改過來的話,不法分子可以利用他們已經(jīng)得到的用戶名與密碼,進(jìn)行一些非法的勾當(dāng)。

以上這兩種進(jìn)程都是盜號木馬的工具。對于這些盜號木馬進(jìn)程,一般情況下,不會(huì)對系統(tǒng)運(yùn)行造成什么影響。所以,相對來說,比較隱蔽。但是,其危害性,確實(shí)比其他病毒大的多。有些病毒只是惡作劇的性質(zhì),最多只是讓操作系統(tǒng)崩潰或者造成網(wǎng)絡(luò)擁塞。而企業(yè)的文件、帳戶信息等不會(huì)泄露出去。所以,這些惡作劇的病毒危害性反而小一點(diǎn)。

所以,為了保障企業(yè)網(wǎng)絡(luò)的安全,最好的辦法還是部署企業(yè)級別的殺毒系統(tǒng)。如此的話,可以實(shí)現(xiàn)在用戶不用干預(yù)的情況下,對殺毒軟件進(jìn)行及時(shí)的升級,防止病毒與木馬入侵。

一般來說,任何的網(wǎng)絡(luò)攻擊行為,無論是病毒還是木馬,其發(fā)生的時(shí)候,肯定會(huì)在系統(tǒng)中留下一些痕跡。我接著談?wù)勎覀內(nèi)绾螐南到y(tǒng)進(jìn)程中查看我們的網(wǎng)絡(luò)及操作系統(tǒng)是否正在遭受病毒或者木馬的侵襲,及對應(yīng)的解決方法。或許能夠給正在遭受網(wǎng)絡(luò)安全困擾的用戶,一些幫助。

三、SMSS進(jìn)程異常

SMSS進(jìn)程是會(huì)話管理子系統(tǒng)的進(jìn)程,他主要用來初始化系統(tǒng)變量。正常情況下,他是以系統(tǒng)用戶名(system)身份運(yùn)行,并且運(yùn)行目錄是在SYSTEM32下面。這個(gè)進(jìn)程是通過系統(tǒng)進(jìn)程初始化的并且對許多活動(dòng)的系統(tǒng)變量作出反映。其實(shí)這個(gè)進(jìn)程我們平時(shí)也經(jīng)常會(huì)感受到。當(dāng)某個(gè)程序發(fā)生異常時(shí),SMSS進(jìn)程就會(huì)讓系統(tǒng)停止響應(yīng)。有時(shí)候我們在網(wǎng)上沖浪系統(tǒng)突然提示網(wǎng)頁發(fā)生錯(cuò)誤將關(guān)閉,就跟這個(gè)進(jìn)程有關(guān)系。這個(gè)進(jìn)程的正常運(yùn)行,對于系統(tǒng)穩(wěn)定性來說,是非常重要的。

但是,這個(gè)系統(tǒng)進(jìn)程也被不法之人利用了。若你在任務(wù)管理器中發(fā)現(xiàn)以下異常現(xiàn)象,那么就要恭喜你了,你中木馬了。

異常現(xiàn)象:

1、不是以系統(tǒng)用戶名(system)身份運(yùn)行的,并且,運(yùn)行目錄不是SYSTEM32下面的,那么就說明這個(gè)進(jìn)程有異常。我們要注意,若是系統(tǒng)的正常的SMSS進(jìn)程,一定是以系統(tǒng)用戶名運(yùn)行的,并且,一定是在SYSTEM32目錄下運(yùn)行。否則的話,就不是系統(tǒng)本身的SMSS進(jìn)程,很可能是木馬偽造的進(jìn)程。

2、在系統(tǒng)中有同時(shí)出現(xiàn)兩個(gè)或者兩個(gè)以上SMSS進(jìn)程,那么你就要注意了,你電腦很可能中了木馬。

現(xiàn)在最常見的SMSS進(jìn)程異常是由WIN32.LADEX.A木馬所造成的。這個(gè)木馬病毒危害很大,他不僅允許攻擊者訪問你的電腦,而且,還會(huì)竊取你的機(jī)密文件與個(gè)人密碼。這個(gè)危害性是很大的。根據(jù)官方的建議,若發(fā)現(xiàn)這個(gè)進(jìn)程異常的話,要馬上刪除這個(gè)進(jìn)程,并進(jìn)行殺毒工作。

這個(gè)木馬若手工刪除的話,非常的麻煩。以前有一電腦中了這個(gè)木馬,整整花了一天的時(shí)間,刪除關(guān)聯(lián)文件,修改注冊表,才清除干凈。一般不建議手工刪除這個(gè)木馬,太麻煩,而且比較專業(yè),要求對這個(gè)病毒有比較徹底的認(rèn)識與了解。若發(fā)現(xiàn)這個(gè)進(jìn)程異常時(shí),建議采取如下操作:

1)、在任務(wù)管理器下,馬上關(guān)閉這個(gè)進(jìn)程。有時(shí)候,可能利用系統(tǒng)的進(jìn)程管理器還不能關(guān)閉這個(gè)進(jìn)程,需要在安全模式下,才能關(guān)閉。所以,我們的第一要?jiǎng)?wù),就是想盡一切可以想的辦法,把這個(gè)進(jìn)程先結(jié)束掉,如此,我們才可以做其他的工作。

2)、在殺毒軟件網(wǎng)站上,找這個(gè)木馬的專殺工具。這個(gè)病毒其關(guān)聯(lián)的范圍太廣,若手工刪除的話,太浪費(fèi)時(shí)間,一不小心的話,那邊還會(huì)剩下漏網(wǎng)之雨。即使熟悉這個(gè)木馬的人,要把木馬清除干凈的話,若沒有半天的時(shí)間估計(jì)也搞不定。而且,因?yàn)橐薷淖员淼刃畔ⅲ允止ば薷囊矔?huì)發(fā)生錯(cuò)誤。我的建議是,從網(wǎng)上尋找一個(gè)轉(zhuǎn)殺工具,用來查殺一下就可以了。

3)、利用專殺工具殺掉病毒后,要提醒中木馬電腦的用戶,要及時(shí)修改密碼。如用戶郵箱、QQ等即時(shí)通信工具的密碼;若在這臺電腦上使用過網(wǎng)上銀行的話,還要修改這個(gè)網(wǎng)上銀行的密碼。因?yàn)檫@些信息很可能在用戶不知情的情況下,就已經(jīng)被攻擊者所獲取。所以,不怕一萬,就怕萬一,要即使修改這些信息,防止被攻擊者非法利用。

四、Winlogon進(jìn)程異常

這個(gè)進(jìn)程是微軟操作系統(tǒng)的用戶登陸程序,管理用戶的登陸與退出。該進(jìn)程正常運(yùn)行路徑已經(jīng)為SYSTEM32路徑下并且是以SYSTEM系統(tǒng)身份用戶運(yùn)行。

但是,不幸的是,這個(gè)進(jìn)程已經(jīng)被落雪木馬看中。

進(jìn)程異常現(xiàn)象:

當(dāng)你打開系統(tǒng)進(jìn)程查看器查看你的系統(tǒng)進(jìn)程時(shí),若你發(fā)現(xiàn)你的系統(tǒng)中有個(gè)大寫的WINLOGON進(jìn)程并且該進(jìn)程不是以SYSTEM系統(tǒng)用戶名身份運(yùn)行,而是當(dāng)前帳戶身份運(yùn)行的話,那你就中了這個(gè)所謂的落雪病毒。 這個(gè)病毒很頑固,而且,也很狡猾,這個(gè)木馬是由VB程序語言編寫,通過北斗殼技術(shù)進(jìn)行加殼處理。病毒文件名被模擬成正常的系統(tǒng)工具名稱,但是,文件擴(kuò)展名變成了COM,而正常的系統(tǒng)進(jìn)程是以EXE結(jié)尾的。這是落雪木馬利用了微軟操作系統(tǒng)的一個(gè)特性。

當(dāng)有兩個(gè)文件,如A.EXE與A.COM兩個(gè)文件。這個(gè)兩個(gè)文件都是可執(zhí)行文件,而且,文件名相同,只是擴(kuò)展名不同。此時(shí),我們?nèi)粼诿钚兄校斎階運(yùn)行A程序時(shí),系統(tǒng)會(huì)優(yōu)先執(zhí)行A.COM程序。這是為什么呢?原來微軟操作系統(tǒng)執(zhí)行COM文件的優(yōu)先級別要比執(zhí)行EXE的文件級別高。

如此,當(dāng)用戶在命令行中輸入A,此時(shí),系統(tǒng)運(yùn)行的不是系統(tǒng)征程的進(jìn)程或者程序,而是木馬病毒。該病毒在運(yùn)行時(shí),還會(huì)創(chuàng)建一個(gè)WINLOGON.EXE進(jìn)程,所以,我們查看進(jìn)程管理器的時(shí)候,會(huì)發(fā)現(xiàn)有兩個(gè)WINLOGON進(jìn)程。只是一個(gè)是大寫名字,一個(gè)是小寫名字。另外運(yùn)行的用戶與路徑也有差異。

另外該病毒還會(huì)修改注冊表文件關(guān)聯(lián),每次當(dāng)用戶打開HTML的文件時(shí),都會(huì)觸發(fā)這個(gè)病毒。并且,該病毒還會(huì)在我們系統(tǒng)的其他盤下面,生成兩個(gè)隱藏文件,autorun.inf與pagefile.com文件。這兩個(gè)文件,一看擴(kuò)展名,就知道不是善類。這兩個(gè)文件是自動(dòng)運(yùn)行批處理文件,這樣即使系統(tǒng)盤下面的病毒文件被刪除了,但是,當(dāng)用戶打開其他盤,如D盤時(shí),這個(gè)病毒仍然會(huì)運(yùn)行。所以,這個(gè)病毒在“殺不死的病毒”排行榜上,是名列前茅的。

遇到這個(gè)病毒時(shí),我們該怎么辦呢?

這個(gè)病毒牽涉的范圍跟上面這個(gè)病毒一樣,是非常的廣。在系統(tǒng)盤中、注冊表中及其他盤上都有涉及到,所以,若靠手工刪除病毒的話,很難清除干凈。我的建議還是依靠采用專門的殺毒軟件或者專殺工具來對付他。所以當(dāng)我們發(fā)現(xiàn)這個(gè)病毒時(shí),為了安全起見,最好把這中木馬的主機(jī)從局域網(wǎng)上斷掉,然后在其他正常的主機(jī)上,從網(wǎng)上找到病毒的專殺工具,然后通過U盤等工具,拷過來,把病毒殺掉。不過,若用U盤等工具拷貝的話,要注意,最好把U盤設(shè)置為只讀,也就是打開寫保護(hù),如此的話,U盤就不會(huì)被感染病毒。

五、svohost進(jìn)程

你能夠一眼看出 svohost與svchost這兩個(gè)單詞的區(qū)別嗎?要是不特別提醒,你不會(huì)知道這里還隱藏著什么密碼。

一次我有一個(gè)同事電腦出現(xiàn)了問題,我過去一看,運(yùn)行速度很慢,估計(jì)是中了病毒。我想看看系統(tǒng)中是否多了很多隱藏的文件,如在其他盤根目錄下是否多了隱藏的批處理文件。可是當(dāng)我通過工具欄那邊想把隱藏文件顯示出來的時(shí)候,才發(fā)現(xiàn)居然沒有這個(gè)選項(xiàng),我現(xiàn)在所有的隱藏文件都看不到了。這是怎么回事情呢?其實(shí),這就是這個(gè)svohost(注意不是svchost進(jìn)程)進(jìn)程在作怪。

Svchost是一個(gè)標(biāo)準(zhǔn)的動(dòng)態(tài)連接庫主機(jī)處理服務(wù),它包含很多系統(tǒng)服務(wù)。有些病毒就利用用戶粗心大意的態(tài)度,通過偽裝,另外開了一個(gè)新的進(jìn)程SCOHOST。兩個(gè)進(jìn)程只有一字只差,而且,這個(gè)兩個(gè)字符C與O又非常相似,不仔細(xì)看,還真看不出來。 一般中這個(gè)病毒的癥狀是盤打不開,而且不能查看隱藏文件。若你不幸有這兩種癥狀,并且,在進(jìn)程管理器中,有SVOHOST進(jìn)程的話,那就說明你中招了。要趕緊想辦法處理了。

因?yàn)橛袝r(shí)候在你沒裝殺毒軟件之前,中了這個(gè)病毒的話,他就會(huì)影響你殺毒軟件的安裝過程。也就是說,你中了這個(gè)病毒之后,再裝殺毒軟件的話,那么你可能就裝不上。此時(shí),除了重新安裝系統(tǒng)之外,還有其他的解決方法嗎?

我們的思路是先手工的把病毒刪除,然后再按照殺毒軟件進(jìn)行病毒查殺。所以現(xiàn)在首要的問題就是如何手工的殺除這個(gè)病毒。

1、關(guān)閉病毒進(jìn)程。由于SVOHOST進(jìn)程雖然跟系統(tǒng)進(jìn)程比較像,但是畢竟只是像而已,而不是系統(tǒng)進(jìn)程。所以,可以通過系統(tǒng)的進(jìn)程管理器把這個(gè)病毒直接關(guān)閉掉。只是在關(guān)的時(shí)候,我們不要看花了眼,要選擇真正的我們需要關(guān)閉的進(jìn)程SVOHOST,而不是svchost。

2、修改注冊表,把隱藏文件顯示出來。我們可以在注冊表中進(jìn)行修改,讓其顯示文件性質(zhì)為隱藏的文件。這里我們要注意,病毒會(huì)把注冊表中本來有效的值刪除掉,新建了一個(gè)無效的字符串。所以,在修改注冊表顯示隱藏文件的時(shí)候,要先把病毒新建的無效字符串去掉,然后把其原來的字段加進(jìn)去。這可見這個(gè)病毒是花了很大心思的。

3、手工刪除病毒。把隱藏文件顯示出來后,我們就要手工的刪除病毒文件。用鼠標(biāo)又鍵電腦中年的盤符,選擇打開。注意,這里不要直接雙擊打開電腦,否則的話,又會(huì)激活這個(gè)病毒。打開盤后,我們看到在盤符下面,有幾個(gè)隱藏文件,把他們刪除掉。

然后我們就可以正常安裝殺毒軟件進(jìn)行殺毒了。這里要注意,我們經(jīng)過了第三步后,并沒有把病毒全部刪除干凈。最后仍然要依靠殺毒軟件來對病毒進(jìn)行全面的查殺。

責(zé)任編輯:Oo小孩兒 來源: 希賽論壇
相關(guān)推薦

2010-11-23 15:49:01

2017-06-20 10:39:08

2021-12-22 14:36:21

網(wǎng)絡(luò)安全數(shù)據(jù)安全

2010-02-24 16:10:26

2015-09-07 09:18:43

企業(yè)安全安全維度網(wǎng)絡(luò)安全

2011-05-13 10:25:23

2009-04-22 11:15:17

2009-04-27 14:13:59

2011-10-11 09:51:45

2011-05-13 09:43:35

2019-08-01 14:33:27

網(wǎng)絡(luò)安全軟件技術(shù)

2010-09-29 09:35:10

2009-12-25 10:20:33

2022-08-23 14:05:49

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全文化

2011-12-06 14:26:08

2010-09-27 09:19:48

2009-02-27 13:58:10

2025-06-30 00:55:21

2009-12-24 10:46:09

2009-11-02 11:47:09

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

大伊香蕉精品视频在线| 成人情趣片在线观看免费| 久久人妻一区二区| 日韩视频网站在线观看| 国产精品色哟哟| 3d动漫精品啪啪一区二区三区免费 | 最新日韩精品| 亚洲视频一区二区在线观看| 国产精品国产三级国产专区53 | 亚洲精品久久久久久久久久久久 | 国产剧情在线视频| 国产精品88久久久久久| 日韩va亚洲va欧洲va国产| 九九热99视频| 亚洲精品成人图区| 亚洲欧美国产77777| 欧美精彩一区二区三区| www.中文字幕| 久久成人久久爱| 欧美亚洲国产另类| 日韩欧美中文字幕视频| 精品午夜久久| 日韩不卡中文字幕| 日本中文字幕在线不卡| 免费电影日韩网站| 亚洲国产美女搞黄色| 日韩视频在线免费播放| 久草在线青青草| 成人sese在线| 99久久自偷自偷国产精品不卡| 黄色污污视频软件| 亚洲国产高清视频| 九九热精品视频在线播放| 少妇av片在线观看| 一呦二呦三呦国产精品| 亚洲精品一线二线三线无人区| 中文字幕 欧美日韩| 色豆豆成人网| 色婷婷精品大在线视频| 欧美色图色综合| 2021天堂中文幕一二区在线观| 亚洲欧美成aⅴ人在线观看| 五月天色一区| 国产小视频免费在线网址| 成人app下载| 不卡一区二区三区视频| 国产欧美日韩综合精品一区二区三区 | 麻豆成人入口| 精品国产乱子伦一区| 91香蕉视频免费看| 久久国产精品免费一区二区三区| 欧美手机在线视频| 少妇网站在线观看| 青青久久精品| 欧美久久高跟鞋激| 182午夜视频| 麻豆国产一区| 精品奇米国产一区二区三区| 无码人妻久久一区二区三区蜜桃| 国产精选久久| 精品免费一区二区三区| 亚洲欧洲国产视频| 国产日韩三级| 国产婷婷成人久久av免费高清| 国产 中文 字幕 日韩 在线| 亚洲精品亚洲人成在线观看| 亚洲人成在线一二| 欧美a在线播放| 亚洲成人免费| 久久人人爽国产| 久久国产黄色片| 视频一区免费在线观看| 国产欧美一区二区三区久久人妖| 国产一区二区三区黄片| 国产精品一区二区三区99| 国产高清自拍一区| 青青操视频在线| 国产精品久久久久久户外露出 | 亚洲久色影视| 国产精品扒开腿做爽爽爽男男| 中文天堂在线资源| 国产麻豆精品在线| 九九热久久66| 欧美极品视频| 亚洲成人7777| 91极品尤物在线播放国产| 亚洲精品成a人ⅴ香蕉片| 日韩免费成人网| 国产熟妇搡bbbb搡bbbb| 日韩精品1区| 欧美日韩成人在线播放| 特级西西444www大精品视频免费看| 性欧美暴力猛交另类hd| 国产中文欧美精品| 日韩一区二区三区不卡| 中文字幕不卡在线| 日本男女交配视频| 欧美精品资源| 亚洲精品久久久久久下一站| 99在线视频免费| 亚洲乱码视频| 国产一区二区香蕉| 日韩欧美亚洲系列| 17c精品麻豆一区二区免费| 欧洲精品一区二区三区久久| 国产美女久久| 精品视频久久久| 一区视频免费观看| 日韩精品免费专区| 国产精品久久久久久久久久直播| 成人18在线| 亚洲成av人影院在线观看网| 中文字幕视频三区| 国产日产一区| 66m—66摸成人免费视频| 国产乱叫456在线| 国产日产欧美一区二区三区| 国产原创popny丨九色| 久久综合偷偷噜噜噜色| 一本一道久久a久久精品逆3p | 婷婷丁香综合网| 99人久久精品视频最新地址| 亚洲综合在线小说| 在线免费看a| 一本一道综合狠狠老| 精品少妇人妻av一区二区三区| 亚洲91中文字幕无线码三区| 日韩免费高清在线观看| 天天操天天爱天天干| 一区二区三区中文字幕| 在线观看国产福利| 日本一区二区高清不卡| 国产91精品网站| 四虎影视在线观看2413| 午夜电影网一区| 好吊操视频这里只有精品| 亚洲精品成人| 91香蕉亚洲精品| 日本高清视频在线观看| 精品污污网站免费看| 美女被到爽高潮视频| 性xx色xx综合久久久xx| 欧美xxxx黑人又粗又长密月| 中文在线аv在线| 日韩成人网免费视频| 国产成人无码一区二区三区在线| 成人一区二区在线观看| 国产高清不卡无码视频| 欧洲精品99毛片免费高清观看| 久久国产精品电影| 午夜精品一二三区| 亚洲午夜久久久| 污污免费在线观看| 91久久综合| 久久婷婷开心| 日韩电影免费观| 在线播放日韩专区| 中文字幕1区2区3区| 综合电影一区二区三区 | 91蝌蚪porny九色| 欧美精品一区免费| 国产成人黄色| 国产精品永久在线| 超碰在线观看免费版| 欧美一二三区在线| 久久视频免费在线观看| 91免费观看视频| 污版视频在线观看| 午夜电影亚洲| 久久国产一区二区| 99精品在免费线偷拍| 久久视频在线看| 欧美 日韩 综合| 91久久精品午夜一区二区| 日韩av毛片在线观看| 国产精选一区二区三区| 欧美 日韩 激情| 日韩成人精品一区| 不卡视频一区二区| 日韩精品专区| 欧美成年人视频网站| 日韩中文字幕免费在线观看| 在线亚洲一区二区| 国产又黄又爽又无遮挡| 久久婷婷久久一区二区三区| 亚洲18在线看污www麻豆| 欧美日韩国产免费观看| 欧美精品一区二区三区在线看午夜 | 99porn视频在线| 亚洲妇女成熟| 久久久精品日本| 香蕉视频黄在线观看| 欧美色综合网站| 一级aaa毛片| 国产精品视频线看| 国产不卡一二三| 久久www免费人成看片高清| 男人插女人视频在线观看| 日韩中文在线电影| 激情伦成人综合小说| 欧美日韩破处视频| 欧洲成人午夜免费大片| а√天堂官网中文在线| 亚洲深夜福利网站| 人妻视频一区二区三区| 欧美特级限制片免费在线观看| 国产中文字幕免费| 国产精品久久久久三级| 国产吞精囗交久久久| 国产成人综合自拍| 一区二区成人网| 免费久久99精品国产自在现线| 日本久久高清视频| 成人羞羞视频播放网站| 激情一区二区三区| 一本色道69色精品综合久久| 国产精品综合网站| 一区二区视频免费完整版观看| 欧美激情网友自拍| 大片免费在线观看| 中文字幕精品av| 欧洲亚洲精品视频| 亚洲精品久久久一区二区三区| 国产色片在线观看| 欧美日韩aaaaaa| 天天干天天插天天射| 精品女厕一区二区三区| 国产在线一区视频| 一区二区三区视频在线看| 免费成人深夜夜行网站| 中文字幕乱码一区二区免费| 一卡二卡三卡四卡| 久久综合色播五月| 亚洲国产综合视频| 成人动漫一区二区三区| 99久久久无码国产精品性波多 | 久久久久成人片免费观看蜜芽| 国产精品久久久久精k8| 2019男人天堂| 国产欧美精品国产国产专区| 大又大又粗又硬又爽少妇毛片| 99re在线精品| 中国av免费看| 久久综合久久久久88| 欧美大片免费播放器| 99久久久无码国产精品| 人妻丰满熟妇av无码久久洗澡| aaa国产一区| av无码av天天av天天爽| 26uuu成人网一区二区三区| 亚洲中文字幕一区| 91尤物视频在线观看| 野花社区视频在线观看| 久久久久久久久久久99999| 女人又爽又黄免费女仆| 国产欧美日韩亚州综合| 亚洲色图27p| 亚洲精品一卡二卡| 久久精品www人人爽人人| 亚洲一区视频在线| 国产午夜小视频| 一本色道久久综合精品竹菊| 久久久久久久久久成人| 欧美日韩精品三区| 国产露脸91国语对白| 精品福利在线导航| 国产又爽又黄网站亚洲视频123| 亚洲欧美另类在线观看| 国产精品ⅴa有声小说| 丝袜情趣国产精品| 伊人福利在线| 欧美一区二区三区图| 日韩不卡视频在线观看| 91手机视频在线观看| 黄色成人美女网站| 神马影院午夜我不卡| 欧美在线精品一区| 日韩免费毛片视频| 激情另类小说区图片区视频区| 香蕉在线观看视频| 久久久久久久久一| 我要看黄色一级片| 精品成人国产在线观看男人呻吟| 在线免费观看国产精品| 91精品国产欧美一区二区18 | 少妇激情综合网| 丁香花高清在线观看完整版| 国产成人欧美在线观看| 欧美激情精品| 欧美一区二区高清在线观看| 你懂的网址国产 欧美| 欧美成人xxxxx| 国产毛片精品一区| 影音先锋制服丝袜| 亚洲午夜精品在线| 亚洲影院一区二区三区| 亚洲国产成人精品女人久久久 | 美女扒开腿免费视频| 国产精品欧美经典| 国产精品免费av一区二区| 91精品国产品国语在线不卡| 国产中文字幕在线视频| 欧美激情亚洲激情| 日韩护士脚交太爽了| 久久精品久久精品国产大片| 亚洲精品二区三区| 国产aaaaa毛片| 97久久精品人人做人人爽50路| 婷婷激情四射网| 色婷婷一区二区| 欧美一区二区公司| 久久久久999| 欧美性片在线观看| 久久99九九| 亚洲视频高清| 国产伦精品一区二区三区妓女下载| 国产亚洲综合在线| 国内精品福利视频| 亚洲精品一区二区三区影院| xvideos国产在线视频| 国产精品久久视频| 妖精一区二区三区精品视频 | 无遮挡爽大片在线观看视频 | 国产小视频免费观看| 久久久国产成人精品| 懂色aⅴ精品一区二区三区| 精品视频导航| 亚洲国产精品一区| 亚洲国产精品第一页| 亚洲精品久久久久久国产精华液| 中文字字幕在线中文乱码| 亚洲天堂av在线免费| 在线免费日韩片| 欧美另类一区| 美女久久一区| av黄色免费网站| 日韩欧美在线视频免费观看| 五月色婷婷综合| 2019中文字幕在线观看| 鲁大师精品99久久久| 国产精品333| 99re亚洲国产精品| 男人日女人网站| 国产亚洲欧洲黄色| 亚洲不卡系列| 一本色道久久综合亚洲二区三区| 日本va欧美va瓶| 性少妇xx生活| 欧美精品电影在线播放| 国产淫片在线观看| 97视频热人人精品| 亚洲国产精品第一区二区| 日本69式三人交| 欧美日韩亚洲一区二区三区| 欧美在线一卡| 国产精品视频久久久| 99精品网站| 色哟哟免费视频| 亚洲成人av一区二区| 牛牛热在线视频| 国产精品中文久久久久久久| 我不卡影院28| 苍井空张开腿实干12次| 欧美日韩亚洲系列| 91欧美在线视频| 97视频热人人精品| 国产欧美丝祙| 日本一卡二卡在线播放| 欧美一区二区视频在线观看2020| 色操视频在线| 久久久久久国产精品mv| 日韩专区中文字幕一区二区| 中文字幕乱码av| 欧美精品一区二区久久婷婷| 亚洲黄色免费看| 在线观看日韩羞羞视频| 成人午夜在线免费| 无码人妻精品一区二区三区9厂 | 亚洲成人av在线播放| 成人片免费看| 一本二本三本亚洲码| 92国产精品观看| 伊人亚洲综合网| 久久久噜噜噜久久| 精品久久久中文字幕| 欧美在线a视频| 福利精品视频在线| 求av网址在线观看| 国产亚洲福利社区| 老司机精品视频导航| 国产 欧美 日韩 在线| 中文字幕一区电影| www.久久东京| 色播五月综合网| 欧美日韩激情网| av大大超碰在线| 日韩高清专区| av在线不卡电影| 99久久精品日本一区二区免费| 2019中文字幕在线|