星际网域
当前位置:网站首页>安全资讯>病毒防治>文章内容
轻松方便 三招两式抵制IE顽固病毒
来源:天空软件 作者:星际网域 发布时间:2007-12-21


  现今的杀毒工具虽然有的门类众多,五花八门,但是还是很多都不能完全解决各种顽固病毒。真是道高一尺,魔高一丈。有时候用了很多杀毒工具都无法根除病毒,非凡是各种IE病毒,恶意代码,更是让许多网民防不胜防,打开IE时冷不防的蹦出个广告网站窗口?IE被篡改?重启后还被篡改?系统资源被严重损耗?这些都是非常普遍的IE病毒的表现形式。而且现在很多病毒都是被网络不法分子和广告宣传公司造出来的。杀毒工具根本来不及更新,等杀毒工具更新了,你的电脑基本也都瘫痪了。

  这种情况下,有时候不得不重装系统。笔者有一次在写论文的时候太急,杀毒工具都用了N个,还是不能杀干净,于是索性重装系统。付出的代价也是惨痛的。难道出问题了都要重装系统吗?不用!现在笔者教你如何在杀毒工具都无法清除的情况来手工杀除那些顽固的IE病毒。万事不求人,应对各种突发病毒和新病毒都药到病除!你不需要是杀毒专家,这些,其实很简单。请看以下手工杀毒必杀技三招秘籍。

  一、第一招之初步防御:预备阶段

  这一阶段,我还是建议大家首先试一下各种杀毒工具,把基本的能杀的病毒都给先杀了,以减轻自己的工作量。比如IE病毒专杀工具如3721雅虎助手(可查杀大部分IE病毒和恢复浏览器),反间谍专家,以及金山毒霸,瑞星,江民等常见杀毒工具。你需要在预备阶段做的工作就是利用一些杀度工具把常见的大部分病毒都给杀除了。另外,假如不能杀除,你可以再尝试在系统启动时按F8进入安全模式在这个情况下再启动杀毒工具和IE修复工具进行查杀。当然,有些人造新病毒还是可以躲过这一关的。那么就用下一招。

  二、第二招之反击病毒:扫描进程进行查杀

  笔者的电脑就曾经CPU狂转滚烫无比,发现RUNDLL32.EXE这个文件运行了99%的CPU资源,而这个文件是WINDOWS下的 SYSTEM32文件夹里的,不应该是病毒。而最大的可能,它就是被用来运行了某些病毒的DLL文件。而造成严重损害的。针对进程问题,首先大家可以用最简单的方法先进行表面清楚,就是在“开始”里点“运行”,键入MSCONFIG,然后进入启动项设置,看到不正常的启动项,比如各种莫名奇妙的名字,以及非凡是在非WINDOWS系统文件夹下的(可以直接删除都没事),以及各种希奇的可执行文件,.exe的,给予果断取消启动。并可找到那个文件的位置,给予删除,假如非系统文件夹下的,你大可以放心删除。另外,推荐大家一款免费的进程扫描工具hijackthis,大家可以找它的汉化版的,用来扫描进程,你根据扫描进程文件,可以一一排除,哪些是正常的文件,正常的文件旁一般都有注释。

  当然,当你看到某些异常文件,尤其是隐藏在SYSTEM32文件夹下的,某些异常的.exe文件,以及它的上级文件夹。不要怕,进入c: /windows/system32,进去之后,找到那个文件,以及它的父文件夹。有时候,你会很惊奇的发现,这个可执行文件病毒就被你发现了,有的病毒执行程序,你查看属性时,竟然写到是某某广告公司,我记得很清楚的就有什么傲视广告公司,真是垃圾公司造一些垃圾广告病毒来害人!这些病毒往往都是一个单的可执行文件,放在SYSTEM32下或者一个文件夹里。先别管它,好在这些病毒还写了是谁造的,还等什么,马上彻底删除!有的无法删除,正在运行的,你要借助一些文件粉碎机来删除。而好象 2的WINXP自带粉碎文件功能。就这样,你根据可疑进程,非凡是扩展名为.exe的文件,找到它隐藏的文件夹,看它的属性和修改日期,有的是往往是发生病毒情况的那一天的,很轻易就发现它是病毒,直接封杀!有的更“牛”一点,在父文件夹里还带着一些广告网站的.ini 文本文件和其它文件夹,这个没事,你打开看看那些文件夹里都是啥,有时候你能发现这些.ini 文件里就写着骚扰你的恶意网站或者其它广告网站的地址。发现了就好,然后再看看这个文件夹的修改时间,假如是发生病毒时候的,还等什么?整个这个异常文件夹一下子删除!就这样,你可以通过进程扫描,寻根求底的方法,找到隐藏的系统文件下,通过查阅文件夹以及异常文件属性等,直接手工删除!

  三、第三招之主动出击:根除残留病毒

  有时候,某些病毒并不是在运行,而是在你打开IE之后的某个时间或者激发了某些事件,它们才会运行。有的还是某些.DLL 文件,隐藏在系统文件夹下,很难发现,而且往往误认为是系统文件而不敢查杀。这些成为最顽固的病毒,不用怕。这些也都可以通过第三招而杀除。最常用的方法是根据文件夹和文件修改创建时间。

  首先你把文件夹属性调整为查阅所有文件,包括隐藏文件和系统文件。然后右健,再通过查看文件方式选择为查看具体信息,则会出现具体信息列表,你可以通过选择最近时间排列,而看到最新创建的一些文件夹和一些文件。假如你记得你病毒发作的那第一天时间,直接可以发现那些异常文件夹的创建时间和病毒发作时大概相同,直接进去查看,有时候往往发现这些文件夹里果然包含着广告网站的信息等或者其它异常内容。不管有没有,直接删除这些文件夹吧!有的假如是你最近装过的软件的话,你自己也会清楚,假如不是的,那就是病毒创建的文件夹了。删除这些新创建的对你系统运行也没有损失。

  大可以不必担心。统统删!另外,假如发现新近建的尤其是病毒发作那一天创建的.dll文件(我记得有个就叫什么std.dll, stdup.dll, oolsv.dll等),以及其它异常.exe文件,不管有没有在以前的进程中发现的,发现的,更是有把握的删,没在进程中发现的,也可以不犹豫的删除,因为这些新建立的文件,是不会影响系统运行的。另外,这是主动到某个文件夹里看,当然,你可以通过更智能的方法,用WINDOWS搜索来查找最近修改的文件,这样,再一个个去分析去删除。这些方法,是手工杀毒三招中的最高境界。新创立的文件,你自己建立的,不用管它,不是你自己建立的,或者也不是最近装的某软件的。那些就很可能是病毒了。非凡是病毒发作那第一天的,极大的可能性就是病毒。为了安全,直接删除!



Tags:病毒 抵制 方便 轻松 文件 文件夹 系统 删除 工具 发现

(阅读次数: 次)


星际网域免责声明:本网站转载纯粹出于为网民传递更多信息之目的,无任何商业目的。如本网站转载稿件涉及版权等问题,请作者在两周内速来电或来函星际网域 web#okeve.com 联系,在此,我们首先向您表示诚挚的歉意,并将尽快予以改正。本网站上发表的内容只代表作者本人之观点,本网站只出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]
用户名: 新注册) 密码: 匿名评论 [所有评论]
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
最新评论:
推荐文章
·上班一族仍是企业网络安全最大威胁
·“网游窃贼”木马惊现 盗取多个网游密码
·卡巴斯基在华起诉瑞星诽谤 口水战升级
·安全知识 最强0到33600端口详解
·小浩病毒作者blog贴出专杀工具
·圣诞将至 谨防伪装祝福邮件的病毒
·聊天不要忘了打开防火墙哦!!
·04上半年十大电脑蠕虫病毒
·教你使用诺顿网络安全特警
·学用《瑞星杀毒软件2004》新功能
·毒性更胜AV病毒的完全解决方案
·小心 近期危险病毒"卤猪"活动频繁!
·[图]新病毒修改Host 反对谷歌力挺百度
·腾讯对误传QQ存在漏洞传播木马病毒的事件
·“隐身僵尸”现身 360发布红色紧急追杀令
热点文章
·瑞星个人防火墙安装与使用详解
·各种病毒分析及攻击防御手册
·Windows“黑匣子”的保护
·万能启动KVDOS杀毒伴侣亲手DIY
·主动升级 金山毒霸2005曝光
·Norton SystemWorks 2005体验
·mcafee企业版8.0i设置指南
·安全大排查 04年杀毒软件逐个数
·七种常见木马的清除方法
·毒霸2005之“十二必杀技”揭密
·防范QQ木马的四则新技巧
·图文详解 QQ病毒查杀实战
·2008五大著名杀毒武器最新横评
·如何成功清除“熊猫烧香”病毒
·3721病毒杀除方法详解
相关文章
·U盘病毒卷土重来 化身方块Q又作案
·新IE漏洞可导致你的GMail帐户被窃
·苹果今发布Mac OS X安全更新补丁
·2007年XP/Vista漏洞情况好于Mac
·空壳购物网 低价手机为饵多人中招
·Google工具栏曝漏洞 黑客钓鱼攻击
·“QQ小偷”行凶 小心你的网络钱包
·应用软件需及时更新 防止病毒传播
·Vista随机数生成器可能含NSA后门
·攻击银行木马造成损失超百万美元
·趋势科技公布07年“金毒奖”名单
·2007年钓鱼攻击令美损失32亿美元
·江民杀毒征文大赛 奥运礼品等你拿
·警惕MSN病毒借助“圣诞照片传播”
·圣诞将至 谨防伪装祝福邮件的病毒
网站地图 | 友情链接 | 版权声明 | 高级搜索 | 发表文章 | 留言反馈 | 本站论坛 | 服务 | 关于我们 | RSS订阅
Copyright(C)2005-2008 okeve.com All rights reserved.
推荐使用1024*768以上分辨率来浏览本站
湘ICP备07501566号