找回密码
 注册
搜索
热搜: 回贴
  • 前程无忧官网首页 有什么好的平台可以
  • 最新的销售平台 互联网营销的平台有哪
  • 制作网页的基本流程 网页制作和网页设
  • 【帝国CMS】输出带序号的列表(数字排
  • 网站建设公司 三一,中联,极东泵车的
  • 织梦 建站 织梦网站模版后台怎么更改
  • 云服务官网 哪些网站有免费的简历模板
  • 如何建网站要什么条件 建网站要用什么
  • 吉林市移动公司电话 吉林省退休人员网
  • 设计类毕业论文 网站设计与实现毕业论
查看: 340|回复: 6

kv进程查看器

[复制链接]
发表于 2009-1-10 06:45:49 | 显示全部楼层 |阅读模式 IP:江苏扬州
若您上传的文件被检测发现是病毒,则可以按照以下步骤操作来清除病毒:
1.在该进程上点击鼠标右键,选择【转到文件夹】,不要关闭文件夹,进行第二步操作。
2.再到该进程上点击鼠标右键,选择【结束进程并加到黑名单】。
3.切换到第一步操作打开的文件夹,删除该文件;如果不能删除则使用KV2007鼠标右键菜单里的【重启删除】功能将其在重启时删除。若文件夹内找不到该文件,则需要使用“查找被病毒隐藏的文件”功能,详细使用方法请继续往下阅读!
4.将刚在另存在桌面上的文件使用压缩软件(如:WinRAR)加密码virus压缩后以邮件形式发送到virus@jiangmin.com ;您也可以使用web浏览器打开网址http://virusup.jiangmin.com在线上传该病毒。如果您被确认为是第一个上传此类病毒的用户,您将获得一个KV一年序列号作为奖励!
除此之外,KV进程查看器还提供了一些功能方便我们对进程进行管理。
a.认证功能
如图10,绿色高亮部分既是认证功能。KV进程查看器会自动认证真实安全的系统进程,通过认证的系统进程会在“认证”栏内有OK字样。这项功能设计的非常贴心,可以很方便的帮助初级用户辨别伪系统进程病毒。若您系统(以XP SP2为例)的进程中有services.exe,但文件路径却是C:\Windows\system,则该services.exe很可能就是病毒。如果在KV进程查看器里,则这个伪services.exe后面就不会有认证栏下面的OK字样。

b.系统分析
点击进程查看器下方的【分析系统】,KV进程查看器会帮我们分析我们的系统是否存在Rootkit的钩子,这是检测Rootkit病毒的一个很重要的环节。一般来说,只要存在Rootkit病毒,都必须hook,所以这个环节很重要。但是,这里【分析系统】的结果里面,如果出现某文件修改了几个系统入口之类的提示,并不表示一定存在Rootkit病毒。例如安装了Daemon Tools或者Alcohol 120% 之类的虚拟光驱软件,则会提示“sptd.sys      修改了 4 个系统入口”这是正常的。

c.进程模块查看
这个功能前面讲到过,使用此功能可以方便的查看每个进程中的模块信息。隐藏标记为Microsoft的模块后,安全性未知的模块我们可以单击鼠标右键,选择【属性】,在属性栏里,选择【版本】选项卡,在【版本】选项卡里我们可以查看各个模块的出品公司、描述以及版本等信息。
以下提供一些常见的安全模块信息:
nvcpl.dll  nvapi.dll  nvshell.dll 等都是nVidia公司出品的显卡驱动的组件
Hivebase.dll  KvShell.dll kvXP****.lng 等是KV的相关组件
Rarext 是WinRAR的组件
DSieHelper.dll  DataProcessor.dll  xunleiBHO_Now.dll是迅雷相关组件
d.简洁查看与管理
为了方便我们的查看,我们可以把信任的安全的进程点鼠标右键【标记为信任进程】,然后再点鼠标右键,选择【不显示信任进程】,即可简洁的显示出进程,如图2

和进程查看器一样,查找被病毒隐藏的文件可以通过两种方式打开,如图3和图4,这里不做赘述。
发表于 2010-3-19 16:05:06 | 显示全部楼层 IP:四川成都
我基本上是采用看英语文章的办法,先泛读,再精读,再一句一句看,最后再提纲挈领,总算是明白一点了,当然,也可能还是领悟错了。最后要说的一句话是:楼主,你很牛叉,希望你不是真的有病。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|最新主题|手机版|微赢网络技术论坛 ( 苏ICP备08020429号 )

GMT+8, 2024-9-29 11:35 , Processed in 0.244393 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表