通行证: 用户 密码 网站建设  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全防范>>正文 新版上线![旧版]
注:打开慢时请稍等

遭遇另类无法删除病毒的处理办法

http://www.iyit.net  日期:2006-11-21 13:13:04  来源:  点击:
参加讨论

着不限时宽带的普及,为了方便bt下载,很多朋友都爱24小时挂机。全天候的在线,这给一些病毒、木马“入侵”系统带来了极大便利,他们可以在半夜入侵我们的电脑,肆意为非作歹。近日笔者在帮助一位朋友杀毒的时候,就遭遇一个“无法删除的病毒”,下面将查杀经验与大家共享。

  1.惊现病毒。朋友的电脑安装的是windows xp专业版,近来常常彻夜开机用bt下载电影,没想到在一次开机的时候,norton就报告在下发现病毒“exporer.exe”,不过使用norton扫描后,虽然可以发现病毒,但norton提示无法隔离和删除病毒文件。

  2.查杀。一般来说,病毒如果无法被直接删除,大多是由于病毒进程在运行导致的,打开任务管理器,找到病毒进程“exporer.exe”顺利将其终止,按照norton提供病毒文件路径,找到病毒文件后,按住shift键右击选择“删除”,奇怪的是系统却提示无法删除文件,再次打开任务管理器,我已经确信病毒进程被终止了,而且也不是在写保护状态,为什么无法删除?我试图把文件夹删除,但同样遭到系统拒绝,重启电脑多次仍然是同样的结果。

  后来笔者在查看“exporer.exe”属性(看看文件生成日期和大小,以便搜索一下病毒还有没有同伙)时,意外发现属性窗口还有一个“安全”标签,点击后可以看到在用户权限列表“特别权限”的拒绝选项被打上小勾,会不会是文件权限不够导致无法删除?单击的“高级”按钮,在弹出的窗口我看到一个“拒绝删除”的权限,单击“编辑”终于看到文件无法删除的真正原因了,原来当前用户的删除权限被施毒者设置为拒绝了,但是却允许“读取和运行,取消拒绝的权限后,返回文件属性窗口,勾选“允许完全控制”,单击“确定”退出后顺利删除“exporer.exe”。

  小提示

  文件(夹)属性“安全”标签只会在ntfs格式的分区出现,如果看不到此标签,打开我的电脑,单击“工具→文件夹选项→查看”,然后在高级设置选项下去除“简单文件共享(推荐)”前的小勾。

  笔者在删除“exporer.exe” 后试图删除文件夹,遭到系统拒绝后,通过查看文件夹的“安全”属性,同样可以发现删除权限(删除子文件夹及文件、删除)被拒绝了,同上,取消这个限制后顺利把病毒“扫地出门”。对于文件(夹),如果是由于权限原因被拒绝操作,一般将权限设置为“完全控制”即可。

  小技巧

  (1)权限是可以继承的,有时候打开某个文件安全属性标签后,可能在图4不会有“拒绝删除”权限,但是如果它的父文件夹设置了“拒绝删除子文件夹及文件”,该文件还是无法被删除的,解决方法是将文件权限设置为完全控制。

  (2)文件权限是和文件所有者相关联的,对于办公室多帐户电脑,一些别有用心的人可能还会将木马和用户对应起来(以针对电脑操作水平较低帐户,警惕性不高易于窃取资料),如果发现木马毒会和对应帐户关联,即有些用户登录后木马会运行,而有些则不会(木马文件权限被设置为禁止读取和删除),这时可以用系统管理员身份登录,强行将木马文件所有者更改为当前用户,然后设置为完全控制将木马删除。

  (3)一点经验。windows xp/2000的文件(夹)权限,是系统一项特殊功能,它允许灵活设置不同用户的不同权限,一些牧马者通过将病毒程序文件设置为允许“读取和运行”、拒绝“删除”,从而实现更好的“自我保护”。由于更改文件权限操作比较复杂,施毒者一般要在宿主机上亲自操作,对于喜爱全天候挂机的朋友,安装一款防护能力较好的防火墙,关闭一些不必要端口,可以有效防止此类病毒的袭击,如果发现病毒无法删除,在终止进程情况下,大家一定要看看文件权限是否被更改了。


编辑: [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:用robots.txt探索google baidu隐藏的秘密
下一篇:没有了
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
用robots.txt探索google baidu隐藏的秘 猖狂的sxs.exe病毒处理方法 虚拟主机iis防范入侵常见问答
qq病毒专杀工具 下载 my123.com病毒改首页流氓大面积爆发 紧 避免被间谍软件攻击的五种实用方法 
教你如何检测电脑上的间谍软件 巧用系统控制台删除死顽固病毒 入侵检测(id)faq
对iis写权限的利用 黑客程序“蓝色药丸” 专对付vista系统 让你的密码成为黑客的“耻辱”
使用身份验证来禁止内部用户上网  win powershell遭遇病毒 最好升级软件 教你封杀fso躲避fso木马的侵扰
病毒肆虐情人节 七夕谨防中招电子玫瑰 警惕木马伪装成mozilla firefox扩展 奇虎联手卡巴斯基推出个人免费杀毒软件
制服流氓:27种恶意软件安装卸载实录 黑客口述:入侵adsl,就这么简单 入侵中国某大型商业网站服务器全记录
2006上半年十大病毒排行 灰鸽子成毒王 irc波特病毒出变种 黑客可远程控制电脑 流氓软件拉msn用户征婚 伪装好友发邀请
最新更新 热点排行 推荐新闻
遭遇另类无法删除病毒的处理办法
用robots.txt探索google baidu隐藏的秘
猖狂的sxs.exe病毒处理方法
虚拟主机iis防范入侵常见问答
my123.com病毒改首页流氓大面积爆发 紧
遭遇另类无法删除病毒的处理办法
用robots.txt探索google baidu隐藏的秘
猖狂的sxs.exe病毒处理方法
虚拟主机iis防范入侵常见问答
qq防盗外挂 2005 v5.1  下载
qq消息群发大师 下载
qq聊天记录查看器 5.1 下载
qq病毒专杀工具 下载
qq2006 beta3 飘云版 3.73 下载
qq挂太阳专家 v1.0.3  下载
老板下载msn窃听软件监控员工聊天
教你如何检测电脑上的间谍软件
网管小心能穿透还原卡的蠕虫病毒出现
巧用系统控制台删除死顽固病毒
升级 winrar最新版解决溢出漏洞
破解qq密码如此简单 
dos教程 dos命令基础应用
最新永久免费网游年列表,免费3d网游
永久免费网游《刀ol》11月3日开放新服
低格、分区、高格的应对--dos命令应用
合并vcd片断、快速删除文件夹--dos命令
远程破解盗窃qq密码的各种方法
一劳永逸--批处理命令(一)
sql server安装文件挂起错误解决办法
三分钟让你的系统变处女:acronis tru
猖狂的sxs.exe病毒处理方法
my123.com病毒改首页流氓大面积爆发 紧
教你如何检测电脑上的间谍软件
巧用系统控制台删除死顽固病毒
win powershell遭遇病毒 最好升级软件
猖狂的sxs.exe病毒处理方法
qq2006 beta3 飘云版 3.73 下载
qq挂太阳专家 v1.0.3  下载
q宠保姆(vc版) v2.15  下载
my123.com病毒改首页流氓大面积爆发 紧
用qq wlm inowshare随意共享文件
win2000下php服务器安装攻略
iis环境下安装php5手记全攻略
php5:session会话的使用和分析
photoshop:巧用路径工具做流线字

设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息