今天手动杀毒想到的

这几天电脑每次启动后进程里面就多一个cc112453.exe(cc后的数字是随机的)的进程,天网防火墙也报有此异常进程。这破玩意儿弄的人好烦,于是,首先根据以往经验到C:/WINDOWS下按日期搜索是否有这几天创建的exe文件,看不到。然后,观察一下进程,发现有两个进程可疑:explorer.exe和Explorer.exe,靠应该有个是钩子吧。查看它俩的路径:

C:/WINDOWS/explorer.exe

C:/WINDOWS/Temp/Explorer.exe

显然,第二个有问题。删之。

 

上面这些操作都是手工活,不止一次被病毒骚扰,我都是类似这么杀的,比如以前装linux和windows双系统,就从linux mount到windows强杀病毒文件。

 

如果写个小工具,把C:/WINDOWS/下exe文件信息(位置、时间等)记录下来,遇到中毒时,与未中毒前exe信息比较,找出差异,这么来杀毒。

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值