looker吧 关注:2,166贴子:9,802
  • 9回复贴,共1

电脑补救个人谈 (转载)

只看楼主收藏回复

前几天帮人家修电脑,好久没接触病毒的我,着实和病毒打了场持久战。 

    个人喜欢用自己的软件来杀毒,所以对朋友电脑里的瑞星,Kaspersky,金山首先进行了无情的扫除,虽然,这三个软件我都蛮喜欢的,但毕竟不是自己的,无法保证这些软件是不是被感染,而且它们在一起,系统没崩溃就是奇迹了。 

    开机,进入安全模式,打开控制面板,先把这三个大牌都删了,然后装上兔子和NOD32。装的时候,顺便看了看电脑,居然只有一个C盘。。。在打开看看,恩,的确蛮乱的,突然发现一个文件夹,看名字似乎是XP升级用的,怎么会跑到WINDOWS外面,看来问题不小。耐心等兔子和NOD32装好,破解,更新完毕,用兔子先查一下进程表就发现不良程序太多,一会再说,再打开IE修复工具,查查看有什么恶意插件,新的兔子能查1000多个恶意插件,很不欣赏兔子在这个工具中没有全选功能,害的我点了大半天。经过兔子一番折腾,就剩IE-BAR了,这个插件个人认为兔子是没法删的,没关系,先让NOD32活动活动,打开NOD32开始杀。。。居然一上来就10个文件被锁定无法访问,接着就是警报不断。仔细一看,维金病毒,一看到这个,头一下子就麻了,完了,NOD32铁定被感染了。不过感染归感染,还不会防碍NOD32工作,耐心等扫描完毕,看着长长的隔离表,发现问题果然主要集中在那个奇怪的XP升级文件夹中,只好上网找最新的专杀工具,顺便多下了几个(落雪,橙色八月,灰鸽子,魔鬼波等)。维金,落雪,橙色八月,这三个都是非常恶劣的病毒,它们都会对杀毒软件进行侵袭,造成杀毒软件也被感染,而且维金还感染所有后缀.exe的文件,品质之恶劣罄竹难书!一定要当心,而且目前大部分软件无法杀掉他们,最好还是用专杀工具,毕竟,专杀工具不容易被感染,而且不费时也不会心痛。 

专杀工具:  
http://php.tech.sina.com.cn/download/d_list.php?f_categoryid=168  

    挨个试,居然都有警报,可以的,他们在一起还真是开心,难得见到电脑里同时具备那么多时下最流行的病毒和插件。 
     
    XP的升级系统铁定是有问题的,但被锁定,无法访问。我只好尝试修改属性来达到写入功能,再试试,果然可以杀,这下放心不少。目前只好救急下了。个人不是非常专业,只好硬着头皮上了,大家有更好的方法希望告知。 
    用这些专杀工具扫荡后,几个危害大的基本不是威胁了。再装Kaspersky,和NOD32一起扫描查杀病毒,差不多确定这两个软件都杀干净后,进入最痛苦的阶段,扫描注册表(大部分人都推荐先扫描注册表,手动删除里面有问题的东西,但我觉得,用兔子,专杀,NOD32,Kaspersky扫过后,再处理注册表会比较省力,安全。当然,完全是个人喜好问题)。重点在IE-BAR,桌面媒体,SPY,联众等修改注册表的插件,联众?对!就是联众棋牌,这个地方简直就是病毒滋生的沃土,新的兔子直接把联众定性为恶意软件。的确,这东西自身带的插件太多,而且还是主力站点下载的版本,安装好后就有一个病毒直接把进程拉到100%不动。所以,最好大家不要上联众了,或者,确保电脑安全无误。 

    觉得差不多了,电脑启动也明显正常,启动的进程也基本没问题后,开始安装Ewido,Ad-Aware,Tracks Eraser,个人比较喜欢这三个软件,一个是强力的木马专杀,一个是兼杀木马的反间谍软件,最后,Tracks Eraser是个好东西,不错的清道夫式软件,对恶意插件,系统垃圾型备份,无用文件都能删除。照我的经验,只要这三个上马,大部分恶意插件,木马病毒,垃圾文件都难道法网。 

    为了确保安全,最好在安全模式下查杀,然后把查出的东西记录下来,然后到注册表中删除干净,在重新进入安全模式,用搜索功能找到硬盘里的相关文件,全删了。 
    最后进入正常模式,再次让它们三个查杀下,这样才能确保安全。因为有些病毒在安全模式中是完全隐性的,无法查出。 



1楼2006-10-14 09:39回复
     这里要说下,个人建议安装Ewido,Ad-Aware,Tracks Eraser前一定要用类似KV,NOD32,Kaspersky这样的综合性安全软件配合各种专杀工具对电脑进行清除。 
        为什么一定要如此烦琐的杀毒呢?因为杀木马的软件其本身有很大的局限性,不同于综合杀毒软件,无法深层识别文件的重要性。为了避免软件被感染和系统文件被误删,最好先耐心的杀杀毒。  
        而且,一定要记得,不要贪一时之快,把所有查出有问题的文件都删除,让他们在隔离区对你只有百利而无一害,毕竟,现在的病毒对电脑系统文件的入侵是非常厉害的!只有在确定系统文件中的病毒被清除,以及系统修复后才可删除隔离区,不然会造成无法弥补的严重后果。 

        经过NOD32,Kaspersky,兔子,专杀工具,Ewido,Ad-Aware,Tracks Eraser地毯式扫荡和定点清楚后,电脑差不多很干净了。此时,我建议如果你不嫌麻烦,可以把所有安装过的安全软件全部彻底卸载。保险第一嘛。 
        很多人都说一些软件重装或者想更换另种软件时发生错误,很大一部分原因就是不想要的软件没删除干净,造成冲突。相信自带卸载工具Uninstall是没用的!Uninstall之后请手动清理注册表(开始---运行---regedit---查找相关文件,找到一个删一个),最后再次进入安全模式,手动删除残留文件(搜索功能最大的好处估计就是这个了)。  
        搜索+注册表删除大法是非常实用也是非常有效的,建议大家多用用,也能消除对注册表的恐惧心理。当然,动手术前要记得备份安全的注册表信息。 

        重新启动后建议对系统进行整理,尤其是管理工具中的服务项(控制面板---管理工具---服务)  

        这样下来,电脑基本上清理干净,百毒不侵。可以放心修复被破损的系统文件了。  

        个人认为,任何安全软件都不是万能的,电脑里最好多准备几套安全防护软件,比如:KV,NOD32,Kaspersky,Ewido,Ad-Aware,Tracks Eraser等,但并不是叫你们全装上,杀毒软件只要装一个就可以了,比如安装了KV,NOD32和Kaspersky可以做备用,只保留安装程序。而Ewido,Ad-Aware,Tracks Eraser这三个软件建议都装,首先,这三个软件都不占内存和空间,其次,没必要都开机启动,只要每周1-2次在安全模式和正常模式中让它们运动运动就行。最后,最好准备一个U盘,把这几个软件的安装程序,破解方式等保存。  
        关于安全防护方面,我觉得KV2006+Ewido的效果是非常不错的,至于防火墙方面,XP的防火墙功能还是值得信任的。不过,KV最好还是用商业版的正版系统,破解版问题太多,并不一定全是KV的问题。如果能用正版最好用正版,不能的话还是用Kaspersky或NOD32吧,只要内存够Kaspersky吃就行。  

        经过这样一番操作,可以充分享受修理电脑的快感。而且可以保证以后电脑基本不会再有任何问题,顺便还能成为准电脑高手  

        当然,最简单的方法自然是重装,安装安全软件再使用,不过,个中快感可就不一定能享受到喽  



    PS:其实,总是重装并不是很好的办法,装的次数越多,对机器的伤害也是很大的,能不重装就不要重装,多找找办法还可以锻炼下自己对电脑的认知程度。 

        写了一大堆,在高手面前,这些都只是小伎俩,所以只能说是个人的经验和一点意见,谢谢观赏。 


    相关软件及系统更改: 

    NOD32: 
    注册版 
    http://www.crsky.com/soft/3496.html 
    绿色版 
    http://www.greendown.cn/soft/1339.html 

    Kaspersky: 
    注册版 
    http://www.crsky.com/soft/5630.html 
    绿色版 
    http://www.greendown.cn/soft/983.html 

    Ewido安装:  
    http://post.baidu.com/f?kw=ewido  
    Ewido安装和使用过程问题解析:  
    http://post.baidu.com/f?kz=135942749  

    Ad-Aware  
    注册版 
    http://www.crsky.com/soft/102.html 
    绿色版 
    http://www.greendown.cn/soft/1118.html 

    Tracks Eras  
    注册版 
    http://www.xinsl.net/soft_info/3314.html 

    系统服务更改解析: 
    http://zhidao.baidu.com/question/9409434.html  


    2楼2006-10-14 09:39
    回复
      2025-06-20 20:52:07
      广告
      这个强,以前我家的机子因为病毒太严重,前前后后的从新装了好几


      3楼2006-10-14 09:41
      回复
        好到吗啊~~~~~先在吗是了吧


        4楼2006-10-14 09:56
        回复
          申请加精^0^.........


          5楼2006-10-14 10:22
          回复
            电脑是我的生活支柱之一,要好好保护才行^-^


            6楼2006-10-14 18:44
            回复
              是啊,虽然是虚幻的,但是可以放松心情


              8楼2006-10-14 18:58
              回复
                Ewido好麻烦
                动不动就要升级
                一升级就要重新注册,然后重启
                虽然听说从设置里把自动升级去掉,但找半天没找到
                算了,麻烦,删!——还是继续用我的天网+诺顿


                IP属地:北京11楼2006-10-14 19:13
                回复
                  2025-06-20 20:46:07
                  广告
                  555....原本想买套诺顿...可是看标价..好贵...5555(还要买漫画)所以放弃了,只好用瑞星防护我家的小猎...


                  13楼2006-10-14 19:27
                  回复
                    小..小猪.....


                    15楼2006-10-14 19:36
                    回复