大家好,我是小百,我来为大家解答以上问题。晚上腰酸出汗是怎么回事,wsyscheck很多人还不知道,现在让我们一起来看看吧!
1、4:关于卸载模块对HOOK了系统关键进程的模块卸载可能导致系统重启,这与该模块的写法有关系,所以卸载不了的模块不要强求卸载,可以先删除该模块的启动项或文件(驱动加载情况下使用删除后重启文件即消失)。
2、5:关于文件删除驱动加载的情况下,Wsyscheck的删除功能已经够用了,大多数文件都可以立即删除(进程模块可以直接使用右键下带删除的各项功能),加载的DLL文件删除后虽然文件仍然可见,但事实上已删除,重启可观察到文件已消失。
3、文件管理页的“删除”操作是删除文件到回收站,支持畸形目录下的文件删除。
4、应注意的是如果文件本身在回收站内,请使用直接删除功能。
5、或者使用剪切功能将它复制到另一个地方。
6、否则你可能看到回收站内的文件删除了这个又添加了那个(因为右键“删除”是删除到回收站)。
7、对于用以上功能仍删除不了的文件,可以使用Wsyscheck的或“dos删除功能”,使用“dos删除”功能后会在启动菜单中添加一项“删除顽固文件”,执行后自动清理文件并去掉它所添加的启动项。
8、“dos删除”在多系统情况下可能存在一些问题,请慎用。
9、本功能需要将辅件Wdosdel.dat与Wsyscheck放在一起才会显示相关页面。
10、“重启删除”仅作为驱动无法加载情况下使用的一种辅助手段,“重启删除”与“Dos删除”可以同时使用。
11、其列表都可以手动编辑,一行一个文件路径即可。
12、关闭程序时如果上述两者之一存在删除列表,会问询是否执行。
13、如果需要对删除的文件备份,先启用软件设置下的“删除文件前备份文件”,它将在删除前将文件备份到%SystemDrive%VirusBackup目录中,且将文件名添加.vir后缀以免误执行。
14、6:关于进程的结束后的反复创建可以使用进程页的“禁止程序运行”,这个功能就是流行的IFEO劫持功能,我们可以使用它来屏蔽一些结束后又自动重新启动的程序。
15、通过禁用它的执行来清理文件。
16、解除禁用的程序用“安全检查”页的“禁用程序管理”功能,,所以在木马使用IFEO劫持后也可以“禁用程序管理”中恢复被劫持的程序。
17、另外,软件设置下的“禁止进程与文件创建”功能是针对木马的反复启动,反复创建文件,反复写注册表启动项进行监视或阻止,使用本功能后能更清松地删除木马文件及注册表启动项。
18、开启禁止“禁止进程与文件创建”后会自动添加“监控日志”页,取消后该页消失。
19、可以观察一下日志情况以便从所阻止的动作中找到比较隐藏的木马文件。
20、注意的是,如果木马插入系统进程,则反映的日志是阻止系统进程的动作,你需要自我分辨该动作是否有害并分析该进程的模块文件。
21、要保留日志请在取消前Ctrl A全选后复制。
22、注意,为防止日志过多,满1000条后自动删除前400条日志。
本文到此讲解完毕了,希望对大家有帮助。