设为主页
加入收藏
联系我们
返回首页
 
   
硬件故障 系统故障 软件学习
 
   
  您现在的位置>>首页>>系统优化>> 三招必杀技清除IE顽固病毒  
 
     
 

 

三招必杀技清除IE顽固病毒

文章来源:天极


  现今的 杀毒 工具虽然有的门类众多,五 八门,但是还是很多都 能完全解决各种顽固病毒。真是道高一尺,魔高一丈。有时候用了很多杀毒工具都无法根除病毒,特别是各种 IE 病毒,恶意代码,更是让许多网民防不胜防,打开 IE 时冷不防的蹦出个广告网站窗口 ?IE 被篡改 ? 重启后还被篡改 ? 系统资源被严重损耗 ? 这些都是非常普遍的 IE 病毒的表现形式。而且现在很多病毒都是被 网络 不法分子和广告宣传公司造出来的。杀毒工具根本来不及更新, 杀毒工具更新了,你的电脑基本也都瘫痪了。

   这种情况下,有时候不得不重装系统。笔者有一次在写论文的时候太急,杀毒工具都用了 N 个,还是不能杀干净,于是索性重装系统。付出的代价也是惨痛的。难道出问题了都要重装系统吗 ? 不用 ! 现在笔者教你如何在杀毒工具都无法清除的情况来手工杀除那些顽固的 IE 病毒。万事不求人,应对各种突发病毒和新病毒都药到病除 ! 你不需要是杀毒专家,这些,其实很简单。请看以下手工杀毒必杀技三招秘籍。

一、第一招之初步防御 : 预备阶段

   这一阶段,我还是建议大家首先试一下各种杀毒工具,把基本的能杀的病毒都给先杀了,以减轻自己的工作量。比如 IE 病毒专杀工具 如 3721 雅虎助手 ( 可查杀大部分 IE 病毒和恢复浏览器 ) ,反间谍专家,以及 金山 毒霸,瑞星,江民等常见杀毒工具。你需要在预备阶段做的工作就是利用一些杀度工具把常见的大部分病毒都给杀除了。另外,如果不能杀除,你可以再尝试在系统启动时按 F8 进入安全模式在这个情况下再启动杀毒工具和 IE 修复工具进行查杀。当然,有些人造新病毒还是可以躲过这一关的。那么就用下一招。

二、第二招之反击病毒 : 扫描进程进行查杀

   笔者的电脑就曾经 CPU 狂转滚烫无比,发现 RUNDLL32.EXE 这个文件运行了 99% 的 CPU 资源,而这个文件是 WINDOWS 下的 SYSTEM32 文件夹里的,不应该是病毒。而最大的可能,它就是被用来运行了某些病毒的 DLL 文件。而造成严重损害的。针对进程问题,首先大家可以用最简单的方法先进行表面清楚,就是在 “ 开始 ” 里点 “ 运行 ” ,键入 MSCONFIG ,然后进入启动项设置,看到不正常的启动项,比如各种莫名奇妙的名字,以及特别是在非 WINDOWS 系统文件夹下的 ( 可以直接删除都没事 ) ,以及各种奇怪的可执行文件, .exe 的,给予坚决取消启动。并可找到那个文件的位置,给予删除,如果非系统文件夹下的,你大可以放心删除。另外,推荐大家一款免费的进程扫描工具 hijackthis, 大家可以找它的汉化版的,用来扫描进程,你根据扫描进程文件,可以一一排除,哪些是正常的文件,正常的文件旁一般都有注释。

   当然,当你看到某些异常文件,尤其是隐藏在 SYSTEM32 文件夹下的,某些异常的 .exe 文件,以及它的上级文件夹。不要怕,进入 c:/windows/system32, 进去之后,找到那个文件,以及它的父文件夹。有时候,你会很惊讶的发现,这个可执行文件病毒就被你发现了,有的病毒执行程序,你查看属性时,竟然写到是某某广告公司,我记得很清楚的就有什么傲视广告公司,真是垃圾公司造一些垃圾广告病毒来害人 ! 这些病毒往往都是一个单的可执行文件,放在 SYSTEM32 下或者一个文件夹里。先别管它,好在这些病毒还写了是谁造的,还等什么,马上彻底删除 ! 有的无法删除,正在运行的,你要借助一些文件粉碎机来删除。而好象 SP2 的 WINXP 自带粉碎文件功能。就这样,你根据可疑进程,特别是扩展名为 .exe 的文件,找到它隐藏的文件夹,看它的属性和修改日期,有的是往往是发生病毒情况的那一天的,很容易就发现它是病毒,直接封杀 ! 有的更 “ 牛 ” 一点,在父文件夹里还带着一些广告网站的 .ini 文本文件和其它文件夹,这个没事,你打开看看那些文件夹里都是啥,有时候你能发现这些 .ini 文件里就写着骚扰你的恶意网站或者其它广告网站的地址。发现了就好,然后再看看这个文件夹的修改时间,如果是发生病毒时候的,还等什么 ? 整个这个异常文件夹一下子删除 ! 就这样,你可以通过进程扫描,寻根求底的方法,找到隐藏的系统文件下,通过查阅文件夹以及异常文件属性等,直接手工删除 !

三、第三招之主动出击 : 根除残留病毒

   有时候,某些病毒并不是在运行,而是在你打开 IE 之后的某个时间或者激发了某些事件,它们才会运行。有的还是某些 .DLL 文件,隐藏在系统文件夹下,很难发现,而且往往误认为是系统文件而不敢查杀。这些成为最顽固的病毒,不用怕。这些也都可以通过第三招而杀除。最常用的方法是根据文件夹和文件修改创建时间。首先你把文件夹属性调整为查阅所有文件,包括隐藏文件和系统文件。然后右健,再通过查看文件方式选择为查看详细信息,则会出现详细信息列表,你可以通过选择最近时间排列,而看到最新创建的一些文件夹和一些文件。如果你记得你病毒发作的那 第 一天 时间,直接可以发现那些异常文件夹的创建时间和病毒发作时大概相同,直接进去查看,有时候往往发现这些文件夹里果然包含着广告网站的信息等或者其它异常内容。不管有没有,直接删除这些文件夹吧 ! 有的如果是你最近装过的软件的话,你自己也会清楚,如果不是的,那就是病毒创建的文件夹了。删除这些新创建的对你系统运行也没有损失。

   大可以不必担心。统统删 ! 另外,如果发现新近建的尤其是病毒发作那一天创建的 .dll 文件 ( 我记得有个就叫什么 std.dll,stdup.dll,spoolsv.dll 等 ), 以及其它异常 .exe 文件,不管有没有在以前的进程中发现的,发现的,更是有把握的删,没在进程中发现的,也可以不犹豫的删除,因为这些新建立的文件,是不会影响系统运行的。另外,这是主动到某个文件夹里看,当然,你可以通过更智能的方法,用 WINDOWS 搜索来查找最近修改的文件,这样,再一个个去分析去删除。这些方法,是手工杀毒三招中的最高境界。新创立的文件,你自己建立的,不用管它,不是你自己建立的,或者也不是最近装的某软件的。那些就很可能是病毒了。特别是病毒发作那第一天的,极大的可能性就是病毒。为了安全,直接删除 !

   通过以上三种方法,我最近又通过手工杀除了许多顽固的新的 IE 病毒。避免了重装系统。其实,自己手工杀毒,乐在其中。其实杀毒也是那么简单。另外,奉劝大家以后上网不要随便安装控件,也不要随便下载和乱点击。查阅资料等尽量去大网站而不要去小网站。另 外设 置 WINDOWS 防火墙,安装病毒防火墙,隔段时间用杀毒工具进行病毒查杀。如果再出现问题,就用我的那三招吧 !

上一篇:网络安全入侵检测实战之全面问答(三)
下一篇:黑客Web欺骗的工作原理和解决方案(一)


【本站声明】本站刊载的部分内容全部来源互联网,对于此类文章本站仅提供交流平台,不为其版权负责。如涉及侵犯您的知识产权的文章,请联系我们,我们将尽快做出更正。并向您表示感谢!同时特别感谢对本站所有支持的网友。

 
 
综合搜索 百度 google 爱问 搜狗 中搜 雅虎 MP3 图片 flash 视频
您好!中国好用是残疾人创办站,欢迎你设为首页,你每一次的使用,就是一份爱心,对我们来说就是一份希望......