这几天电脑每次启动后进程里面就多一个cc112453.exe(cc后的数字是随机的)的进程,天网防火墙也报有此异常进程。这破玩意儿弄的人好烦,于是,首先根据以往经验到C:/WINDOWS下按日期搜索是否有这几天创建的exe文件,看不到。然后,观察一下进程,发现有两个进程可疑:explorer.exe和Explorer.exe,靠应该有个是钩子吧。查看它俩的路径:
C:/WINDOWS/explorer.exe
C:/WINDOWS/Temp/Explorer.exe
显然,第二个有问题。删之。
上面这些操作都是手工活,不止一次被病毒骚扰,我都是类似这么杀的,比如以前装linux和windows双系统,就从linux mount到windows强杀病毒文件。
如果写个小工具,把C:/WINDOWS/下exe文件信息(位置、时间等)记录下来,遇到中毒时,与未中毒前exe信息比较,找出差异,这么来杀毒。
本文分享了一次手动清除电脑中出现的未知病毒进程的经历。作者通过对比正常与异常状态下的进程及其路径,成功定位并删除了病毒文件。此外,还提出了开发小工具辅助查找差异文件的想法。
1032

被折叠的 条评论
为什么被折叠?



