发现未知的可疑程序
问题描述:
某日,朋友反映其电脑可能“中招”,症状显示为任务管理器被禁用,系统缓慢,网络资源占用严重,先后安装数款杀毒软件均未能杀出病毒,而且部分安全软件不可用,除此之外并无其他异常情况。怀疑可能是中了最新的未知病毒了。
怎么办?看来电脑中毒不轻,而且是遇到了新情况。看来只能死马当活马医,使出我的“神秘武器”试试了。说来我这个神秘武器并不神秘,那就是江民的KV2009,但是怎么用好这款杀毒利器,就需要你一步一步跟我往下看了。
首先,将朋友的电脑中杀毒软件卸载,安装了最新版本的KV2009。那么,我们应该怎么样去判断他是否中了病毒呢?我们首先运行一下江民的“进程查看器”-(路径:主界面-工具---常用工具-进程查看器) 看看能不能发现什么未知的可疑程序?!
果不其然,注意红色箭头指向的那两个程序都是异常的。第一个正常的应该是没有exe扩展名,第二个正常的那个程序不应该在临时文件夹。注意上面那个Rar.exe本身也是可疑的,将它们加入“黑名单”并结束其进程防止它们再次启动(由于这个病毒启用了进程守护,一定要一次将所有的可疑程序都结束,否则病毒程序会再次自动运行,按住Ctrl键可以同时选择多个进程一并结束)。
然后我们运行江民“未知病毒扫描”检测一下(主界面-工具---安全工具-未知病毒检测)扫描一下,结果发现N个异常的动态链接库文件:
网友评论