民间中医网

 找回密码
 立刻加入
查看: 3079|回复: 2

请教:如何查到是谁在调用病毒文件?

[复制链接]
发表于 2007/5/25 08:33:43 | 显示全部楼层 |阅读模式
前几天我的机子中了木马,杀毒软件只能发现却无法去除,后跟踪进程,搜索注

册表,发现有多处调用,且进程无法关闭(即使在安全模式下也无法关闭),后

只能用手工删除了病毒文件、相关服务以及注册表中的相关内容。
后来重启机器不再报毒,但总提示调用文件失败(杀毒软件提示有木马的那个文

件),很不爽。
请教:如何查到是谁在调用病毒文件?
发表于 2007/5/25 12:58:03 | 显示全部楼层
可以试试看微软提供的“Autoruns”,该程序能查看所有开机自动运行的程序。主要是看“Publisher”一栏,如果没有公司名,那么就很可疑了,然后看文件名和文件路径,如果都是不认识的,那么可以去除钩选,然后重启,如果没什么异样的话,就可以放心的删除了。

而你的现象是病毒文件已经被删除了,那么就应该找“Image Path”一栏中有“File not found”的项目。

下面是几个例外情况(是正常的系统文件,请勿取消运行):
  1. 0  File not found: About:Home
  2. SecdrvSafeDisc driver  c:\windows\system32\drivers\secdrv.sys
  3. sptd  c:\windows\system32\drivers\sptd.sys
复制代码

[ 本帖最后由 tantiancai 于 2007/5/25 13:00 编辑 ]

已经被杀掉的流氓软件“酷狗”

已经被杀掉的流氓软件“酷狗”
 楼主| 发表于 2007/5/25 15:03:51 | 显示全部楼层
谢谢楼上!
很好用的工具。
问题已解决。
您需要登录后才可以回帖 登录 | 立刻加入

本版积分规则

小黑屋|手机版|民间中医网论坛 ( 黔ICP备19001372号 )

GMT+8, 2024/4/20 01:00

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表