网友实战:利用江民KV2009清除未知病毒
时间:2023-06-05 05:03:31 点击:329

问题描述

某日,朋友反映其电脑可能“中招“,症状显示为任务管理器被禁用,系统缓慢,网络资源占用严重,先后安装数款杀毒软件均未能杀出病毒,而且部分安全软件不可用,除此之外并无其他异常情况。怀疑可能是中了最新的未知病毒了。

怎么办?看来电脑中毒不轻,而且是遇到了新情况。看来只能死马当活马医,使出我的“神秘武器“试试了。说来我这个神秘武器并不神秘,那就是江民的KV2009,但是怎么用好这款杀毒利器,就需要你一步一步跟我往下看了。

实战

首先,将朋友的电脑中杀毒软件卸载,安装了最新版本的KV2009。那么,我们应该怎么样去判断他是否中了病毒呢?我们首先运行一下江民的“进程查看器“-(路径:主界面—工具—常用工具—进程查看器) 看看能不能发现什么未知的可疑程序。

果不其然,注意红色箭头指向的那两个程序都是异常的。第一个正常的应该是没有exe扩展名,第二个正常的那个程序不应该在临时文件夹。注意上面那个Rar.exe本身也是可疑的,将它们加入“黑名单“并结束其进程防止它们再次启动(由于这个病毒启用了进程守护,一定要一次将所有的可疑程序都结束,否则病毒程序会再次自动运行,按住Ctrl键可以同时选择多个进程一并结束)。

然后我们运行江民“未知病毒扫描“检测一下(主界面—工具—安全工具—未知病毒检测)。扫描下来,结果发现N个异常的动态链接库文件:

我们将它们全部加入样本库,扫描一下! (一定备份样本库)。

将可疑文件全部删除,这里我们先不重启。

下面我们用江民的系统诊断来修复各个被破坏的系统项目,病毒修改了多处系统文件,我们需要选择性修复!

1.进程列表:

因为我们之前已经结束了病毒进程,同时加入到黑名单,现在看没有可疑进程。

2.启动列表:

发现一个中度的可疑启动项,也就是病毒原始主体的启动项,另外虽然有的启动项后面标注了微软的数字签名,但是数字签名有可能是假冒的,这个大家要注意,我们将可疑的启动项目删除。

3.系统服务列表:

在这里没有看到可疑服务。

4.驱动程序列表:

发现很多可疑驱动程序,在确认后我们将其删除。

5.浏览器加载:

仔细察看,我们在这里可以看到很多可疑地方——勾选后点击“删除加载项“。

6.文件关联列表:

没有异常!

7.网络服务提供者列表:

没有异常。

8.自动播放文件列表:

流行的u盘病毒,在这里都将被检测出来,没有异常。

9.HOSTS文件:

没有异常。

10.隐藏文件:

发现较多的隐藏文件,在确认是病毒后我们将它删除,一般情况下都是病毒文件。

11. 隐藏注册表:

没有问题。

一切修复好之后我们重新启动计算机,以便顺利地删除病毒相关文件,之后点击“开始—运行“,输入“gpedit.msc“,运行后弹出“组策略“窗口,选择“用户配置“,再依次选择“管理模板“、“系统“,在“系统“右边选项框内选择“clt+alt+del选项“,双击“clt+alt+del选项“,双击“任务管理器“,选择“未配置“,点击确定,即可解除任务管理器的禁用。发现问题已经修复,其他安全软件也可以启动了。

其实只要KV主程序可以顺利启动,处理未知病毒的一般流程也是这样的。在对抗未知病毒的过程中,江民强大

展开 ↓
标签: 清除 未知 病毒 实战 网友实战:利用江民KV2009清除未知病毒 埃博拉病毒2流程攻略(埃博拉病毒2游戏攻略) 《csgo》微型冲锋枪p90实战伤害高吗(p90tac冲锋枪) 《csgo》武器猎杀者匕首实战伤害多少(cs猎杀者匕首动作) 百里玄策的白虎志皮肤(百里玄策白虎志皮肤实战视频) 《埃博拉病毒2》游戏特色内容介绍大全(埃博拉病毒23dm) 《荒野大镖客2》线上模式pvp实战套路分享(荒野大镖客2线上模式对战) 《雷霆一击》单挑实战思路介绍(雷霆一击怎么单挑) 《csgo》武器爪子刀实战伤害多少(《csgo》武器爪子刀实战伤害多少) 《csgo》武器求生匕首实战伤害高吗(《csgo》武器求生匕首实战伤害高吗贴吧) csgo实战连跳教学(csgo连跳需要什么指令) 《雷霆一击》单挑实战思路介绍大全(雷霆一击stun) csgom9刺刀实战(csgom9刺刀推荐) 《csgo》武器熊刀实战伤害怎么样(csgo熊刀stattrak) csgo清除血迹指令绑定鼠标侧键(csgo清楚血迹绑定键) 《原神》七圣召唤实战技巧分享(七圣石战绩) 奥拉星洛洛离厉害吗(奥拉星洛洛离实战) 《csgo》武器短剑实战伤害高吗(csgo短剑能升值吗) 《搜狗浏览器》浏览记录怎么清除掉(搜狗浏览器记录怎么删除) 《csgo》武器流浪者匕首实战伤害多少(csgo流浪者匕首烫手动作) 《王者荣耀》破浪对决的战绩怎么关了(王者荣耀破浪对决的战绩怎么清除) 《少年三国志零》武场实战篇怎么过第二关(少年三国志零演武场第三) 防范U盘病毒 在Windows7中如何防范U盘病毒的传播? firefox浏览器清除缓存-火狐浏览器删除缓存文件教程 对症下药清除电脑中的特洛伊木马 随机数字命名.pif文件类病毒分析与清除 让MP3设备远离病毒教你四招摆平所有威胁 ARP病毒欺骗攻击 用抓包的方法解决ARP病毒欺骗攻击 解读SVCHOST.EXE病毒or系统进程? Linux清除用户登录记录和命令历史方法 Windows7教你如何轻松抵御U盘病毒 认识Linux病毒做好操作系统防护工程 专家解读新Auto病毒木马下载器感染清除 互联网防病毒 Windows连接互联网防病毒基本原则 常见病毒手工清除 常见病毒手工清除方法 常见病毒的故障现象及防治 禁止蠕虫病毒替换explorer文件 ARP病毒解决办法 网络安全知识:独门秘籍阻止网络病毒的自动执行

最新游戏更多

最新软件更多

  • 玩家推荐
  • 游戏攻略

金钼软件下载站 Copyright(C) 2008- 601958.cn All Rights Reserved!

闽ICP备2023004188号| 免责声明