计算机, 安全
威胁“virus_exe.exe”,比如:它是什么,以及如何处理呢?
如今,互联网是一个相当不安全的虚拟空间,用户可以拿起任何感染 病毒的形式 或可执行代码。 最近比较了一种新的威胁,解释为“virus_exe.exe”。 试着去了解这些威胁如何影响系统,以及如何对付它们的最好方法。
该病毒会删除 EXE文件或其块他们:效果
病毒影响它的可执行文件,称为时间长(自DOS时代,Windows的系统的时候,并没有存在)。 在计算机技术的曙光“ekzeshnye”文件是最基本的系统。 这并不奇怪,病毒攻击都集中在他们身上。 顺便说一句,这也适用于一些在Windows上运行的移动设备。
不幸的是,今天的情况,当 病毒删除 EXE的对象,在双扩展名重命名它们,或者简单地替换原来的文件,看起来几乎是灾难性的。
实际上,系统将显示以这样的方式,当你运行一些Windows应用程序显示一个对象不能找到或无法访问的消息。 这里的情况表现在几个方面:
- 病毒只需删除可执行文件;
- 病毒感染对象,随后通过阻断。
由于是明确的,在任何情况下,系统无法识别所需的对象。 通常这种类型的威胁渗透到系统中产生时,例如,更新浏览器或来自可疑源的用户程序。 许多缺乏经验尼克关闭防病毒保护,甚至浏览器扩展(如AdBlock),这是能够拦截弹出广告,弹出式菜单,启动组件,等等。D.不能在任何情况下完成。
该病毒会创建EXE文件:它是如何影响系统?
当威胁首先创建一个新的可执行组件充当被感染的计算机上,在这里也可以找到几个选项。 在大多数情况下,主要有两方面:
- 对象是用新名称“病毒»_exe.exe,这里的‘病毒’创造的 - 是文件,还是原来的名称的名称;
- 病毒通过复制其克隆恶意软件嵌入“ekzeshnye”文件。
在第一种情况下发现和消除这种威胁是很容易(以后就会在病毒的一些-exe.exe的例子那样被)。 在第二种情况稍微复杂一些,因为在大多数情况下,仅仅是威胁伪装成系统进程(记得好像svchost.exe的对象的问题)。
是不是所有的杀毒软件都适合治疗?
对于检测此类威胁的手段,消毒隔离区中受感染的文件或病毒分离,它不是那么简单。 很多免费的杀毒软件包不这样做。
有很多情况下,同样的免费包AVG和感染可执行文件查杀检测类型“virus_exe.exe”威胁(注意:不要删除或更换),当治疗感染的对象,企图甚至不把它们放在检疫所谓,不诚实地去除。 是什么导致? 要完成整个系统的重新安装。
查找并删除的最佳手段
如果我们问有效的问题, 安全的研究 和治疗,那么你应该注意便携实用工具,比如博士 网络CureIt! 或KVRT«卡巴斯基实验室»。
然而,实践表明,对最深扫描(高达业务和系统存储器)的特殊程序,例如卡巴斯基救援磁盘的最有力的手段。 他们的工作包括在最初创建一个可启动USB或光学介质从中加载Windows之前启动病毒扫描程序的事实。 此外,这些扫描仪能够探测到甚至没有被定期或便携式防病毒检测的深处隐藏或伪装细心的对象。
例如,Windows病毒,EXE,文件或文件夹(加入了他们的名字,扩展名为.exe的)的相当迅速确定,而普通扫描仪创建的对象可以通过。 此外,它往往可以改变和路径的系统文件,其结果是,提出上诉并不是原来的文件,并在危险甚至克隆引导过程。
病毒类型«_exe.exe»:人工剥离示例威胁some_exe.exe的
现在,让我们研究了各种威胁俗名“virus_exe.exe”的具体例子。
如前所述,它可以很容易地识别。 要启动停止在任务管理器同名的过程,然后设置在Windows资源管理器或任何其他文件管理条件,我们(在该行的星号来设置需要的)中输入全名或* exe.exe *行搜索,以及。 原则上,可以进入更容易,因为文件本身在System32文件夹“规定”。 从那里删除它。 在此之后,除去some_dll.dll类似的动态库(如果去除是不可能的,在第一两个对象简单地重命名)。
现在我们进入注册表编辑器(regedit命令菜单中的“运行”热键WIN + R),其中再次名单(无论是从主菜单,或按Ctrl + F组合)。 我们要求找全名,结果被彻底清除。
如果由于某种原因,仍时有发生暴露于病毒的影响,我们发现在该目录等drivers文件夹,而这又是位于系统盘上的目录System32下的主卷(Windows)中的HOSTS文件,打开它,并删除所有低于行值“#:: 1本地主机»。 重新启动系统,一切工作正常。 正如你所看到的,在这种情况下,即使 病毒扫描 是不必要的。
结论
下面是一个简单的和所有涉及影响可执行的EXE文件中的病毒。 的检测和阻塞方法相当简单。 但是,最好使用不会错过的威胁,而不是用一个固定的手动从事再生“救赎的车轮”。
Similar articles
Trending Now