互联网 频道

【大讲堂】流氓软件判断及清理流程

  查杀恶意软件的方法

  一、通用引擎

  1. 大部分的恶意软件以正常软件的形式存在于用户机器上,有自己的安装目录,而且大部分的恶意软件为了让自己能够得到启动机会,还增加了自启动项、BHO等注册表项。在清除这些恶意软件的时候要清除全部文件及相关的注册表项,才能完全清除。

  2. 360安全卫士的通用引擎基于文件路径和注册表,可以扫描文件路径、启动项、CLSID、LSP、IE加载项等等,完全覆盖恶意软件的各个部分。并使用反注册COM组件、删除服务、恢复LSP等各种方式对其进行安全的删除。

  二、特征码扫描

  如果恶意软件通过变化文件名来逃避查杀,360安全卫士可以使用特征码方式对其进行扫描。通过比对内存特征和文件特征可以对变名恶意软件进行查杀。

  三、扩展查杀

  使用通用引擎和特征码都无法进行查杀的恶意软件,360安全卫士还可以使用扩展查杀模块进行有针对性的清除工作。扩展查杀可以针对某个特定的恶意软件进行特殊编码,对于保护很强的rootkit类恶意软件(如my123等)具有非常好的查杀效果。

  四、驱动查杀

  某些顽固的恶意软件使用驱动对自己的文件、注册表进行了保护,在正常模式下无法对其进行删除。360安全卫士可以在需要时释放驱动进行打击。360安全卫士的驱动程序可以修复被恶意软件篡改的系统内核,并在多个关键点对其文件进行删除。

  五、专杀工具

  现在有不少的恶意软件针对360安全卫士进行破坏。

  对于大规模发作的恶意软件,360安全卫士会以最快的速度对其进行分析并发布相应的专杀工具

  六、辅助工具 ( 全面诊断 / 启动项管理 / 系统服务状态 / 进程状态 / 网络连接状态 / 文件粉碎机)

  七、举报 / 求助 目前360安全卫士还不支持Vista,所以可能会出现一定的不兼容现象。

0
相关文章