現今的殺毒工具雖然有的門(mén)類(lèi)眾多,五花八門(mén),但是還是很多都不能完全解決各種頑固病毒。真是道高一尺,魔高一丈。有時(shí)候用了很多殺毒工具都無(wú)法根除病毒,特別是各種IE病毒,惡意代碼,更是讓許多網(wǎng)民防不勝防,打開(kāi)IE時(shí)冷不防的蹦出個(gè)廣告網(wǎng)站窗口?IE被篡改?重啟后還被篡改?系統資源被嚴重損耗?這些都是非常普遍的IE病毒的表現形式。而且現在很多病毒都是被網(wǎng)絡(luò )不法分子和廣告宣傳公司造出來(lái)的。殺毒工具根本來(lái)不及更新,等殺毒工具更新了,你的電腦基本也都癱瘓了。這種情況下,有時(shí)候不得不重裝系統。筆者有一次在寫(xiě)論文的時(shí)候太急,殺毒工具都用了N個(gè),還是不能殺干凈,于是索性重裝系統。付出的代價(jià)也是慘痛的。難道出問(wèn)題了都要重裝系統嗎?不用!現在筆者教你如何在殺毒工具都無(wú)法清除的情況來(lái)手工殺除那些頑固的IE病毒。萬(wàn)事不求人,應對各種突發(fā)病毒和新病毒都藥到病除!你不需要是殺毒專(zhuān)家,這些,其實(shí)很簡(jiǎn)單。請看以下手工殺毒必殺技三招秘籍。
一、第一招之初步防御:預備階段
這一階段,我還是建議大家首先試一下各種殺毒工具,把基本的能殺的病毒都給先殺了,以減輕自己的工作量。比如IE病毒專(zhuān)殺工具如3721雅虎助手(可查殺大部分IE病毒和恢復瀏覽器),反間諜專(zhuān)家,以及金山毒霸,瑞星,江民等常見(jiàn)殺毒工具。你需要在預備階段做的工作就是利用一些殺度工具把常見(jiàn)的大部分病毒都給殺除了。另外,如果不能殺除,你可以再?lài)L試在系統啟動(dòng)時(shí)按F8進(jìn)入安全模式在這個(gè)情況下再啟動(dòng)殺毒工具和IE修復工具進(jìn)行查殺。當然,有些人造新病毒還是可以躲過(guò)這一關(guān)的。那么就用下一招。
二、第二招之反擊病毒:掃描進(jìn)程進(jìn)行查殺
筆者的電腦就曾經(jīng)CPU狂轉滾燙無(wú)比,發(fā)現RUNDLL32.EXE這個(gè)文件運行了99%的CPU資源,而這個(gè)文件是WINDOWS下的SYSTEM32文件夾里的,不應該是病毒。而最大的可能,它就是被用來(lái)運行了某些病毒的DLL文件。而造成嚴重損害的。針對進(jìn)程問(wèn)題,首先大家可以用最簡(jiǎn)單的方法先進(jìn)行表面清楚,就是在“開(kāi)始”里點(diǎn)“運行”,鍵入MSCONFIG,然后進(jìn)入啟動(dòng)項設置,看到不正常的啟動(dòng)項,比如各種莫名奇妙的名字,以及特別是在非WINDOWS系統文件夾下的(可以直接刪除都沒(méi)事),以及各種奇怪的可執行文件,.exe的,給予堅決取消啟動(dòng)。并可找到那個(gè)文件的位置,給予刪除,如果非系統文件夾下的,你大可以放心刪除。另外,推薦大家一款免費的進(jìn)程掃描工具hijackthis,大家可以找它的漢化版的,用來(lái)掃描進(jìn)程,你根據掃描進(jìn)程文件,可以一一排除,哪些是正常的文件,正常的文件旁一般都有注釋。
當然,當你看到某些異常文件,尤其是隱藏在SYSTEM32文件夾下的,某些異常的.exe文件,以及它的上級文件夾。不要怕,進(jìn)入c:/windows/system32,進(jìn)去之后,找到那個(gè)文件,以及它的父文件夾。有時(shí)候,你會(huì )很驚訝的發(fā)現,這個(gè)可執行文件病毒就被你發(fā)現了,有的病毒執行程序,你查看屬性時(shí),竟然寫(xiě)到是某某廣告公司,我記得很清楚的就有什么傲視廣告公司,真是垃圾公司造一些垃圾廣告病毒來(lái)害人!這些病毒往往都是一個(gè)單的可執行文件,放在SYSTEM32下或者一個(gè)文件夾里。先別管它,好在這些病毒還寫(xiě)了是誰(shuí)造的,還等什么,馬上徹底刪除!有的無(wú)法刪除,正在運行的,你要借助一些文件粉碎機來(lái)刪除。而好象SP2的WINXP自帶粉碎文件功能。就這樣,你根據可疑進(jìn)程,特別是擴展名為.exe的文件,找到它隱藏的文件夾,看它的屬性和修改日期,有的是往往是發(fā)生病毒情況的那一天的,很容易就發(fā)現它是病毒,直接封殺!有的更“牛”一點(diǎn),在父文件夾里還帶著(zhù)一些廣告網(wǎng)站的.ini文本文件和其它文件夾,這個(gè)沒(méi)事,你打開(kāi)看看那些文件夾里都是啥,有時(shí)候你能發(fā)現這些.ini文件里就寫(xiě)著(zhù)騷擾你的惡意網(wǎng)站或者其它廣告網(wǎng)站的地址。發(fā)現了就好,然后再看看這個(gè)文件夾的修改時(shí)間,如果是發(fā)生病毒時(shí)候的,還等什么?整個(gè)這個(gè)異常文件夾一下子刪除!就這樣,你可以通過(guò)進(jìn)程掃描,尋根求底的方法,找到隱藏的系統文件下,通過(guò)查閱文件夾以及異常文件屬性等,直接手工刪除!
三、第三招之主動(dòng)出擊:進(jìn)入病毒所在文件夾刪除病毒
根除殘留病毒有時(shí)候,某些病毒并不是在運行,而是在你打開(kāi)IE之后的某個(gè)時(shí)間或者激發(fā)了某些事件,它們才會(huì )運行。有的還是某些.DLL文件,隱藏在系統文件夾下,很難發(fā)現,而且往往誤認為是系統文件而不敢查殺。這些成為最頑固的病毒,不用怕。這些也都可以通過(guò)第三招而殺除。最常用的方法是根據文件夾和文件修改創(chuàng )建時(shí)間。首先你把文件夾屬性調整為查閱所有文件,包括隱藏文件和系統文件。然后右健,再通過(guò)查看文件方式選擇為查看詳細信息,則會(huì )出現詳細信息列表,你可以通過(guò)選擇最近時(shí)間排列,而看到最新創(chuàng )建的一些文件夾和一些文件。如果你記得你病毒發(fā)作的那第一天時(shí)間,直接可以發(fā)現那些異常文件夾的創(chuàng )建時(shí)間和病毒發(fā)作時(shí)大概相同,直接進(jìn)去查看,有時(shí)候往往發(fā)現這些文件夾里果然包含著(zhù)廣告網(wǎng)站的信息等或者其它異常內容。不管有沒(méi)有,直接刪除這些文件夾吧!有的如果是你最近裝過(guò)的軟件的話(huà),你自己也會(huì )清楚,如果不是的,那就是病毒創(chuàng )建的文件夾了。刪除這些新創(chuàng )建的對你系統運行也沒(méi)有損失。
大可以不必擔心。統統刪!另外,如果發(fā)現新近建的尤其是病毒發(fā)作那一天創(chuàng )建的.dll文件(記得有個(gè)就叫什么std.dll,stdup.dll,spoolsv.dll等),以及其它異常.exe文件,不管有沒(méi)有在以前的進(jìn)程中發(fā)現的,發(fā)現的,更是有把握的刪,沒(méi)在進(jìn)程中發(fā)現的,也可以不猶豫的刪除,因為這些新建立的文件,是不會(huì )影響系統運行的。另外,這是主動(dòng)到某個(gè)文件夾里看,當然,你可以通過(guò)更智能的方法,用WINDOWS搜索來(lái)查找最近修改的文件,這樣,再一個(gè)個(gè)去分析去刪除。這些方法,是手工殺毒三招中的最高境界。新創(chuàng )立的文件,你自己建立的,不用管它,不是你自己建立的,或者也不是最近裝的某軟件的。那些就很可能是病毒了。特別是病毒發(fā)作那第一天的,極大的可能性就是病毒。為了安全,直接刪除!
通過(guò)以上三種方法,我最近又通過(guò)手工殺除了許多頑固的新的IE病毒。避免了重裝系統。其實(shí),自己手工殺毒,樂(lè )在其中。其實(shí)殺毒也是那么簡(jiǎn)單。另外,奉勸大家以后上網(wǎng)不要隨便安裝控件,也不要隨便下載和亂點(diǎn)擊。查閱資料等盡量去大網(wǎng)站而不要去小網(wǎng)站。另外設置WINDOWS防火墻,安裝病毒防火墻,隔段時(shí)間用殺毒工具進(jìn)行病毒查殺。如果再出現問(wèn)題,就用我的那三招吧!
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。