前几天帮人家修电脑,好久没接触病毒的我,着实和病毒打了场持久战。
个人喜欢用自己的软件来杀毒,所以对朋友电脑里的瑞星,Kaspersky,金山首先进行了无情的扫除,虽然,这三个软件我都蛮喜欢的,但毕竟不是自己的,无法保证这些软件是不是被感染,而且它们在一起,系统没崩溃就是奇迹了。
开机,进入安全模式,打开控制面板,先把这三个大牌都删了,然后装上兔子和NOD32。装的时候,顺便看了看电脑,居然只有一个C盘。。。在打开看看,恩,的确蛮乱的,突然发现一个文件夹,看名字似乎是XP升级用的,怎么会跑到WINDOWS外面,看来问题不小。耐心等兔子和NOD32装好,破解,更新完毕,用兔子先查一下进程表就发现不良程序太多,一会再说,再打开IE修复工具,查查看有什么恶意插件,新的兔子能查1000多个恶意插件,很不欣赏兔子在这个工具中没有全选功能,害的我点了大半天。经过兔子一番折腾,就剩IE-BAR了,这个插件个人认为兔子是没法删的,没关系,先让NOD32活动活动,打开NOD32开始杀。。。居然一上来就10个文件被锁定无法访问,接着就是警报不断。仔细一看,维金病毒,一看到这个,头一下子就麻了,完了,NOD32铁定被感染了。不过感染归感染,还不会防碍NOD32工作,耐心等扫描完毕,看着长长的隔离表,发现问题果然主要集中在那个奇怪的XP升级文件夹中,只好上网找最新的专杀工具,顺便多下了几个(落雪,橙色八月,灰鸽子,魔鬼波等)。维金,落雪,橙色八月,这三个都是非常恶劣的病毒,它们都会对杀毒软件进行侵袭,造成杀毒软件也被感染,而且维金还感染所有后缀.exe的文件,品质之恶劣罄竹难书!一定要当心,而且目前大部分软件无法杀掉他们,最好还是用专杀工具,毕竟,专杀工具不容易被感染,而且不费时也不会心痛。
专杀工具:
http://php.tech.sina.com.cn/download/d_list.php?f_categoryid=168
挨个试,居然都有警报,可以的,他们在一起还真是开心,难得见到电脑里同时具备那么多时下最流行的病毒和插件。
XP的升级系统铁定是有问题的,但被锁定,无法访问。我只好尝试修改属性来达到写入功能,再试试,果然可以杀,这下放心不少。目前只好救急下了。个人不是非常专业,只好硬着头皮上了,大家有更好的方法希望告知。
用这些专杀工具扫荡后,几个危害大的基本不是威胁了。再装Kaspersky,和NOD32一起扫描查杀病毒,差不多确定这两个软件都杀干净后,进入最痛苦的阶段,扫描注册表(大部分人都推荐先扫描注册表,手动删除里面有问题的东西,但我觉得,用兔子,专杀,NOD32,Kaspersky扫过后,再处理注册表会比较省力,安全。当然,完全是个人喜好问题)。重点在IE-BAR,桌面媒体,SPY,联众等修改注册表的插件,联众?对!就是联众棋牌,这个地方简直就是病毒滋生的沃土,新的兔子直接把联众定性为恶意软件。的确,这东西自身带的插件太多,而且还是主力站点下载的版本,安装好后就有一个病毒直接把进程拉到100%不动。所以,最好大家不要上联众了,或者,确保电脑安全无误。
觉得差不多了,电脑启动也明显正常,启动的进程也基本没问题后,开始安装Ewido,Ad-Aware,Tracks Eraser,个人比较喜欢这三个软件,一个是强力的木马专杀,一个是兼杀木马的反间谍软件,最后,Tracks Eraser是个好东西,不错的清道夫式软件,对恶意插件,系统垃圾型备份,无用文件都能删除。照我的经验,只要这三个上马,大部分恶意插件,木马病毒,垃圾文件都难道法网。
为了确保安全,最好在安全模式下查杀,然后把查出的东西记录下来,然后到注册表中删除干净,在重新进入安全模式,用搜索功能找到硬盘里的相关文件,全删了。
最后进入正常模式,再次让它们三个查杀下,这样才能确保安全。因为有些病毒在安全模式中是完全隐性的,无法查出。
个人喜欢用自己的软件来杀毒,所以对朋友电脑里的瑞星,Kaspersky,金山首先进行了无情的扫除,虽然,这三个软件我都蛮喜欢的,但毕竟不是自己的,无法保证这些软件是不是被感染,而且它们在一起,系统没崩溃就是奇迹了。
开机,进入安全模式,打开控制面板,先把这三个大牌都删了,然后装上兔子和NOD32。装的时候,顺便看了看电脑,居然只有一个C盘。。。在打开看看,恩,的确蛮乱的,突然发现一个文件夹,看名字似乎是XP升级用的,怎么会跑到WINDOWS外面,看来问题不小。耐心等兔子和NOD32装好,破解,更新完毕,用兔子先查一下进程表就发现不良程序太多,一会再说,再打开IE修复工具,查查看有什么恶意插件,新的兔子能查1000多个恶意插件,很不欣赏兔子在这个工具中没有全选功能,害的我点了大半天。经过兔子一番折腾,就剩IE-BAR了,这个插件个人认为兔子是没法删的,没关系,先让NOD32活动活动,打开NOD32开始杀。。。居然一上来就10个文件被锁定无法访问,接着就是警报不断。仔细一看,维金病毒,一看到这个,头一下子就麻了,完了,NOD32铁定被感染了。不过感染归感染,还不会防碍NOD32工作,耐心等扫描完毕,看着长长的隔离表,发现问题果然主要集中在那个奇怪的XP升级文件夹中,只好上网找最新的专杀工具,顺便多下了几个(落雪,橙色八月,灰鸽子,魔鬼波等)。维金,落雪,橙色八月,这三个都是非常恶劣的病毒,它们都会对杀毒软件进行侵袭,造成杀毒软件也被感染,而且维金还感染所有后缀.exe的文件,品质之恶劣罄竹难书!一定要当心,而且目前大部分软件无法杀掉他们,最好还是用专杀工具,毕竟,专杀工具不容易被感染,而且不费时也不会心痛。
专杀工具:
http://php.tech.sina.com.cn/download/d_list.php?f_categoryid=168
挨个试,居然都有警报,可以的,他们在一起还真是开心,难得见到电脑里同时具备那么多时下最流行的病毒和插件。
XP的升级系统铁定是有问题的,但被锁定,无法访问。我只好尝试修改属性来达到写入功能,再试试,果然可以杀,这下放心不少。目前只好救急下了。个人不是非常专业,只好硬着头皮上了,大家有更好的方法希望告知。
用这些专杀工具扫荡后,几个危害大的基本不是威胁了。再装Kaspersky,和NOD32一起扫描查杀病毒,差不多确定这两个软件都杀干净后,进入最痛苦的阶段,扫描注册表(大部分人都推荐先扫描注册表,手动删除里面有问题的东西,但我觉得,用兔子,专杀,NOD32,Kaspersky扫过后,再处理注册表会比较省力,安全。当然,完全是个人喜好问题)。重点在IE-BAR,桌面媒体,SPY,联众等修改注册表的插件,联众?对!就是联众棋牌,这个地方简直就是病毒滋生的沃土,新的兔子直接把联众定性为恶意软件。的确,这东西自身带的插件太多,而且还是主力站点下载的版本,安装好后就有一个病毒直接把进程拉到100%不动。所以,最好大家不要上联众了,或者,确保电脑安全无误。
觉得差不多了,电脑启动也明显正常,启动的进程也基本没问题后,开始安装Ewido,Ad-Aware,Tracks Eraser,个人比较喜欢这三个软件,一个是强力的木马专杀,一个是兼杀木马的反间谍软件,最后,Tracks Eraser是个好东西,不错的清道夫式软件,对恶意插件,系统垃圾型备份,无用文件都能删除。照我的经验,只要这三个上马,大部分恶意插件,木马病毒,垃圾文件都难道法网。
为了确保安全,最好在安全模式下查杀,然后把查出的东西记录下来,然后到注册表中删除干净,在重新进入安全模式,用搜索功能找到硬盘里的相关文件,全删了。
最后进入正常模式,再次让它们三个查杀下,这样才能确保安全。因为有些病毒在安全模式中是完全隐性的,无法查出。