如何手工清除计算机病毒
装 系 统 吗 ? 用 !在 杀 毒 工 具 都 无 法 清 除 的 情 况 下 可 以 手 工 清 除 那 些 或者 激 发 了某 些 事 件 . 们 才 会 运 行 。有 的还 是 某 些 .L 不 它 D L文 件 , 藏 隐 顽 固的 I 毒 , E病 自己 动手 应 对 各 种 突 发 病 毒 和新 病 毒 。 在 系统 文 件 夹 下 . 难 发 现 . 很 而且 往 往 误 认 为 是 系 统 文 件 而 不 敢 查 杀 。 在 手 工 清 除计 算 机 病 毒 之 前先 要 来 了解 一 下 计 算 机 病 毒 的特 征 。 这 些 成 为 最 顽 固 的 病 毒 , 用怕 。 些 也都 可 以通 过 第 三 招 而 杀 除 。 不 这 最
个 广 告 网 站 窗 口?E被 篡 改 ? 启 后 还 被 篡 改 ? 统 资 源 被严 重 损 耗 ? 的 修 改 时 间 , 果 是 发 生 病 毒 时 候 的 , 可 以确 认 发 现 病 毒 了 , 即采 I 重 系 如 就 立
这 些都 是 非 常 普 遍 的 I 毒 的 表现 形 式 。 而 且 现在 很 多病 毒都 是 被 取 措 施 将 整个 异 常 文 件 夹 全 部 删 除 ! 这样 , 以通 过 进 程 扫 描 , E病 就 可 寻根 网 络不 法 分 子 和 广 告 宣传 公 司造 出来 的 。 杀毒 工具 根 本 来 不 及 更新 . 求 底 的 方 法 , 到 隐藏 的 系 统 文 件 下 , 过 查 阅 文 件 夹 以 及 异 常 文 件 找 通 等 杀毒 工 具 更 新 了 , 基 本 也 都 瘫 痪 了 。 种 情 况 下 , 往 不 得 不 重 属性 等 , 电脑 这 往 直接 手 工 删 除 。
盐城
240 ) 2 0 1
要】 文从计算机病毒 的特征入手 , 本 根据不 同类型的计 算机病毒特征的不同阐述了对 常见计算机病毒进行 分阶段按 步骤手 工清 除的
【 关键词 】 阶段 ; 三 手工清除; 计算机病毒
清 除计 算 机 病 毒 的 主 要 方法 有 两 种 ,使 用 杀 毒 软 件 和 手 工 清 除 。 件 夹 , 它 的属 性 和 修 改 日期 , 的是 往 往 是 发 生 病 毒 情 况 的 那 一 天 看 有 其 中使用 杀 毒 软 件 是 首 选 的 ,现 今 的杀 毒 工 具 虽 然 有 的 门类 众 多 , 五 的 , 容 易 就 发 现 它 是 病 毒 , 接 封 杀 !还 有 的 情 况 下 , 父 文 件 夹 里 很 直 在 .i文 i ’ 可 花 八 门 , 是 还 是 很 多 都 不能 完 全 解 决 各 种 顽 固病 毒 。 是 道 高 一 尺 , 还 带 着 一 些 广 告 网 站 的 扩 展 名 为 “n’ 件 和 其 它 文 件 夹 , 以打 开 但 真 魔 高 一丈 。有 时候 用 了很 多 杀 毒工 具 都 无 法 根 除 病 毒 , 特别 是 各 种 I 看 看 那 些 文 件 夹 里 都 是 什 么 内容 , 时 候 就 能 发 现 这 些 “ii 文 件 里 E 有 . ’ n' 病毒 . 意代码 , 是让许 多网民防不胜防 , 开 I 恶 更 打 E时 冷 不 防 的蹦 出 就 写 着 恶 意 网 站或 者 其 它 广 告 网 站 的 地址 。 时候 再 看 看 这 个 文件 夹 这
1一 般 病 毒 感 染 后 会 了达 到 控 制 系 统 的 目录 , 会 把 自己 加 入 到 常用 的方 法 是 根 据 文 件 夹 和 文件 修 改 创 建 时 间 。 .目中, 以便 在 启 动 系 统后 进 驻 内存
整为查阅所有文件 . 包括 隐 藏文 件 和 系 统 文 件 。 然 后 再 通 过 查 看 文 件 2有 些 病 毒 会把 . T文 件 的默 认 关 联 指 向 自己, 点击 文 本 文 件 方 式 选 择 为 查 看 详 细 信 息 , 会 出现 详 细 信 息 列 表 , 以通 过 选 择 最 . r X 你 则 可 时 系 统 没有 任 何 反 应 。 际 是病 毒 已经 启 动 了 实 近 时 间 排 列 . 看 到 最新 创 建 的一 些 文 件 夹 和 一 些 文 件 。 如 果 记 得 病 而 3一 般病 毒 都 会 把 自 己 的名 字 改得 跟 某 个 系 统 文 件 差 不 多 , 至 毒 发 作 的 那 第 一 天 时 间 . 接 可 以发 现 那 些 异 常 文 件 夹 的创 建 时 间 和 . 甚 直
装 系统 。 时 候 面对 电脑 里 的 病 毒 , 毒 工具 都 用 了多 个 , 是 不 能 杀 有 杀 还 干净 , 是 只有 重 装 系 统 , 出 的 代 价是 惨 痛 的 。 道 出 问题 了都 要 重 于 付 难
三 、 动 出 击 。 除 残 留病 毒 阶段 主 根
有 时 候 , 些 病 毒 并 不 是在 运 行 , 是 在 打 开 I 某 而 E之 后 的 某 个 时 间
直 接 删 除原 来 的 系 统 文件 而 占用 系 统 文 件 的 名 字 。 4一 般 病 毒 文 件都 会 加 上 系 统 隐 藏 只 读 三 重属 性 . 病 毒 发 作 时 大 概 相 同 . 接 进 去 查 看 , 时候 往 往 发 现 这 些 文 件 夹 里 直 有 果 然 包 含 着广 告 网站 的信 息 等 或 者 其 它异 常 内容 。不 管 有 没 有 , 接 直 删 除 这 些 文件 夹 ! 的 如 果 是 最 近 装 过 的 软件 的话 , 以 排 除 , 有 可 如果 不 是的 , 那就 是 病 毒 创 建 的 文 件 夹 了 。 删 除这 些 新 创 建 的 文件 夹 对 系 统
科技信息
0I T技术论坛0
S IN E&T C NO O YI F R T O CE C E H L G N O MA I N
20 0 8年
第 3 期 1
如何手工清除计算机病毒
(. 1盐城 卫 生职 业技 术学 院
【 摘
方法。
江苏
盐城
朱 子卿 ’ 江朝 兵 2 4 0 ;. 2 0 1 2盐城 卫生职 业技 术 学院 江苏
手工清理病毒原来可以如此简单
手工清理病毒原来可以如此简单今天我们以今年泛滥比较严重的病毒之一的“AV终结者”的手工清理方法来像大家讲述如何手工清理这类非感染exe文件类型的病毒(本次讲述的办法在清理完病毒源头以后借助专杀工具依然可以适用于清理感染exe类病毒)。
第一步:知己知彼,百战百胜要战胜AV终结者,我们先要了解自己的处境和它的特性还有弱点。
首先我们来了解下AV终结者的执行以后的特征:1.在多个文件夹内生成随机文件名的文件旧版本的AV终结者在任务管理器里可以查看2个随机名的进程,新的变种文件名格式发生变化,目前我遇到过2种。
一种是随机8个字母+数字.exe和随机8个字母+数字.dll;另一种是6个随机字母组成的exe文件和inf文件。
不管变种多少它们保存的路径大概都是如下几个:C:\windowsC:\windows\helpC:\Windows\TempC:\windows\system32C:\Windows\System32\driversC:\Program Files\C:\Program Files\Common Files\microsoft shared\C:\Program Files\Common Files\microsoft shared\MSInfoC:\Program Files\Internet Explorer以及IE缓存等这个是我个人总结出来的,随着病毒的变种。
获取还有其他的。
我这里只提供参考。
2.感染磁盘及U盘当你的系统中了AV终结者,你会发现你的磁盘右键打开时将出现一个”Auto”也就是自动运行的意思,此时你的电脑已经中毒了,而且如果你这个时候企图插入移动硬盘、U盘,或者刻录光盘以保存重要资料,都将被感染。
这也就为什么许多用户重装完系统甚至格式化磁盘以后病毒依然的原因。
当你重装完系统,必定会有双击打开硬盘寻找软件或者驱动的时候,这个时候寄生在你磁盘根目录内的Autorun.inf文件就起到让病毒起死回生的功能了。
常见病毒的手工清除方法
常见病毒的手工清除方法1.Acid Battery打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cu rrentVersion\Run删除右边的Explorer ="C:\WINDOWS\expiorer.exe"关闭Regedit重新启动到MSDOS方式删除c:\windows\expiorer.exe木马程序注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L 的差别。
重新启动。
2.Acid Shiver重新启动到MSDOS方式删除C:\windows\MSGSVR16.EXE然后回到Windows系统打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cu rrentVersion\Run删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cu rrentVersion\RunServices删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE"关闭Regedit重新启动。
3.Ambush打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cu rrentVersion\Run\删除右边的zka = "zcn32.exe"关闭Regedit重新启动到MSDOS方式删除C:\Windows\ zcn32.exe重新启动。
4.AOL Trojan启动到MSDOS方式删除C:\ command.exe(删除前取消文件的隐含属性)注意:不要删除真的文件。
计算机病毒怎么彻底清除
计算机病毒怎么彻底清除计算机病毒能把自身附着在各种类型的文件上,当文件被复制或从一个用户传送到另一个用户时,它们就随同文件一起蔓延开来。
今天店铺给大家介绍下计算机病毒怎么彻底清除吧。
计算机病毒彻底清除方法一找到网络连接,点击禁用点击IE属性栏,找到删除键,清理IE临时文件。
点击开始关闭计算机,点击重启然后进入安全模式。
找到HLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*并检查不明启动项目并删除。
计算机病毒彻底清除方法二1、电脑一般中毒我们使用杀毒软件就可以查杀病毒,但是如果杀毒软件也感染了或者给病毒关闭了,就需要我们进行手动查杀,这里以WindowsXP给大家演示。
第一步需要做的就是先与网络断开,这样的做法是防止病毒的连接。
选择桌面的网上邻居,右键单击选择属性选项,弹出网络连接窗口。
2、选择网络连接窗口中的本地连接,右键单击选择停用(B)选项。
3、接下来进行手动查杀病毒,打开开始菜单,输入Cmd命令,打开命令提示符窗口。
4、命令提示符下输入ftype exefile=notepad.exe %1命令,命令的意思是将所有的EXE文件用“记事本”打开。
这样原来的病毒就无法启动。
5、输入以上命令之后选择开始菜单,关闭计算机(U),重新启动电脑(R)把计算机重新启动,重启完电脑之后,你会看见打开了许多“记事本”。
当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序,之类的,意思就是所有的EXE程序都以记事本类型来打开,病毒文件也是EXE程序,所以都以记事本类型来打开了。
6、接下来我们把们把EXE文件关联还原,不然你打开任何EXE文件都是以记事本文件类型运行的,我们右键任意文件选择右建-选择打开方式-选择程序,然后浏览到c:\windows\system32\cmd.exe 文件,打开该文件。
7、打开之后我们在打开方式窗口可以看到多了个CMD文件的选项,选择CMD程序。
手工查杀木马病毒的一般详细步骤
手工查杀木马病毒的一般详细步骤其实,在平时一不小心中病毒或木马的时候,对于高手来说,都采用手动查杀的方式,因为一方面,对于互联网上新出现的病毒或其变种,大多数的杀毒厂商往往都是被动的,这样就给那些病毒木马提供了时间上的有利条件;另一方面,用杀毒软件查杀的话,是很浪费宝贵的时间的,你知道,高手们往往是不会去选择做傻事的,因为他们知道应该在这些傻事中学到些什么,而对于我们普通菜鸟用户来说,怎么办呢,总不能坐以待毙吧~作为高手是不能容忍的,因此,手工查杀就从中起了重要作用。
那么我们应该怎么办呢,我们应该从中学到些什么呢,首先,当我们感到机器变得比以前慢很多,或者鼠标有时会不自主的乱抖动,这时我们就应该考虑是不是病毒或木马在作怪了。
这时,我们的第一步就是打开任务管理器,仔细查看有没有哪些异常或自己尚不清楚的进程,发现后,先不要急着结束它,先用纸和笔记录下来,这时我们可以在网上查下该进程的相关资料(比如*.exe),这时如果上网不方便的话,可以在资源管理器中按F3打开“搜索”,首先确保将系统中的所有文件全部显示出来,包括重要的系统文件,并“所有文件和文件夹”搜索,看看它到底藏在了哪里,也许有时候你会发现,这个你不熟悉的进程名正是系统中正常的一个程序的进程。
不过这也没关系,我们都是从不懂到懂得的一个过程,没什么指得可笑的。
如果从网上找到的资料里,发现这个确是病毒或木马的话,则毫无疑问的进行下一步骤。
如果是在“搜索”中找到的,则右击查看它的属性,看看它是具体什么时间被建立的,如果与实际不符而相违背的,或明显带有迷惑用户性质的话,则可以肯定它们对我们是不利的。
我们只有将它们赶尽杀绝了!!!下一步,我们就要毫不留情的在任务管理器中先结束其进程了。
右击它选择“结束进程”,“确定”即可。
如果中的病毒或木马很强的话,我们就要采取强制的方式结束它了。
具体方法:首先“开始——运行”,输入CMD,打开命令提示符。
输入“Tasklist”后就会看到我们各个程序的进程列表了,其中有一列叫PID(进程标识符)的,这对我们强制关闭某个进程时有用到。
清除计算机病毒方法有哪些
清除计算机病毒方法有哪些当我们的计算机中了病毒是,该怎么样去清除呢?下面由店铺给你做出详细的清除计算机病毒方法介绍!希望对你有帮助!清除计算机病毒方法一:1、全盘搜该文件,删除;[startup.xls]2、立即在相同位置创建一个同名的0字节文件[startup.xls],并设置为只读、隐藏模式;3、注册表中搜startup.xls字样,找到后删除;4、全盘搜名字为 *.xls ,内容包括 startup.xls 字样的文件,如果该文件打开时报错[提示无法打开文件],则证明该文件已经染毒;5、打开该染毒文件,按 alt+F11 ,VB编辑器打开后,再按 ctrl+r ,工程资源管理器打开后,如果找到startup.xls字样,就将该项移除,然后关闭 VB编辑器窗口,将该表保存退出即可。
清除计算机病毒方法二:删除干净acad.fas与lcm.fas两个文件。
把这行字输入CAD命令中去,回车,即可清除。
(while (or (setq a (findfile "acad.fas")) (setq a (findfile "lcm.fas"))) (vl-file-delete a))清除计算机病毒方法三:1、解决杂乱文件影响(减少电脑负担)。
清理杂乱文件有三个方法,第一是点网页上的“工具”,点“Internet选项(0)”,在新页面分别点“删除Cookies(I)”“删除文件(F)”“清除历史记录(H)”、最后“确定”;第二是用“磁盘清理”,把鼠标指向程序——附件——系统工具——就显示出“磁盘清理”,所有的盘C、D、E等都要清理(主要是系统盘C),第三是“整理磁盘碎片”,把鼠标指向程序——附件——系统工具——就显示出“整理磁盘碎片程序”,主要是整理系统盘C,很慢一般要一到两个小时甚至更多时间。
这三种方法可以单独使用,都可以有效的清除正常浏览网页没有保存的所有临时文件,有用的系统文件和安装保存的文件不会被清理。
如何利用系统自带命令搞定手工杀毒
如何利用系统自带命令搞定手工杀毒如何利用系统自带命令搞定手工杀毒电脑病毒看不见,却无处不在,有时防护措施不够或者不当操作都会导致病毒入侵。
电脑用户最害怕的就是一些病毒,虽然我们的电脑上安装有各种的杀毒软件,但是也抵制不了病毒的恶性侵入,下面小编教你如何自己亲自动手来用系统自带的工具绞杀病毒,快来看看吧方法步骤一、自己动手前,切记有备无患——用T askList备份系统进程新型病毒都学会了用进程来隐藏自己,所以我们最好在系统正常的时候,备份一下电脑的进程列表,当然最好在刚进入Windows时不要运行任何程序的情况下备份,样以后感觉电脑异常的时候可以通过比较进程列表,找出可能是病毒的进程。
在命令提示符下输入:TaskList /fo:csv>g:zc.csv上述命令的作用是将当前进程列表以csv格式输出到“zc.csv”文件中,g:为你要保存到的盘,可以用Excel打开该文件.二、自己动手时,必须火眼金睛——用FC比较进程列表文件如果感觉电脑异常,或者知道最近有流行病毒,那么就有必要检查一下。
进入命令提示符下,输入下列命令:TaskList /fo:csv>g:yc.csv生成一个当前进程的yc.csv文件列表,然后输入:FC g:\\zccsv g:\\yc.csy回车后就可以看到前后列表文件的不同了,通过比较发现,电脑多了一个名为“Winion0n.exe”(这里以这个进程为例)不是“Winionon.exe”的异常进程。
三、进行判断时,切记证据确凿——用Netstat查看开放端口对这样的可疑进程,如何判断它是否是病毒呢?根据大部分病毒(特别是木马)会通过端口进行对外连接来传播病毒,可以查看一下端口占有情况。
在命令提示符下输入:Netstat -a-n-o参数含义如下:a:显示所有与该主机建立连接的端口信息n:显示打开端口进程PID代码o:以数字格式显示地址和端口信息回车后就可以看到所有开放端口和外部连接进程,这里一个PID 为1756(以此为例)的进程最为可疑,它的状态是“ESTABLISHED”,通过任务管理器可以知道这个进程就是“Winion0n.exe”,通过查看本机运行网络程序,可以判断这是一个非法连接!连接参数含义如下:LISTENINC:表示处于侦听状态,就是说该端口是开放的,等待连接,但还没有被连接,只有TCP协议的服务端口才能处于LISTENINC状态。
手工查杀病毒木马与电脑36技巧
一·手工查杀病毒木马你的电脑安全吗?你的电脑可以防黑吗?在平时一不小心中病毒或木马的时候,对于高手来说,都采用手动查杀的方式,因为一方面,对于互联网上新出现的病毒或其变种,大多数的杀毒厂商往往都是被动的,这样就给那些病毒木马提供了时间上的有利条件;另一方面,用杀毒软件查杀的话,是很浪费宝贵的时间的。
现在的杀毒软件那么多啊,为什么我们还要学习用手动来杀毒呢?你想想病毒的产生肯定是比你的杀毒软件的升级快很多的,既然是那个样子的话,我们学习手动杀毒就对我们很有帮助,也可以让我们更加熟悉计算机的进程以及对我们将来学习更多的计算机技术打下很好的基础。
首先,对于自己的计算机要有洞悉力,说得通俗点就是如果发现什么不对的就要考虑下是什么原因了。
因为是讲手工杀毒那就先讲中毒的几个特别征兆,例如:你的电脑在上网的时候自己会打开不知名的网站(恶意代码也是会这样的啊,我们也把它暂时当病毒吧);你的电脑的速度变得很慢很慢,特别是开机的时候要很久;你的电脑文件有的开不了;有时候点一个陌生的文件突然一闪而过;有时候总跳出非法操作……可以说你觉得很可疑的时候,都可能是中了病毒。
那么我们就要找到病毒。
这时我们的第一步就是打开任务管理器,仔细查看有没有哪些异常或自己尚不清楚的进程,发现后,先不要急着结束它,先用纸和笔记录下来,这时我们可以在网上查下该进程的相关资料(比如*.exe),这时如果上网不方便的话,可以在资源管理器中按F3打开“搜索”,首先确保将系统中的所有文件全部显示出来,包括重要的系统文件,并在“所有文件和文件夹”搜索,看看它到底藏在了哪里,也许有时候你会发现,这个你不熟悉的进程名正是系统中正常的一个程序的进程。
如果从网上找到的资料里,发现这个确是病毒或木马的话,则毫无疑问的进行下一步骤。
如果是在“搜索”中找到的,则右击查看它的属性,看看它是具体什么时间被建立的,如果与实际不符而相违背的,或明显带有迷惑用户性质的话,则可以肯定它们对我们是不利的。
清除电脑病毒有什么技巧妙招
清除电脑病毒有什么技巧妙招电脑病毒看不见却不处不在,时时刻刻威胁着我们计算机安全。
很多用户除了利用杀毒软件杀毒外,可能不知道有什么应对方法,那么具体有哪些技巧呢?解除病毒的3个常用妙招解决病毒进程结束进程,我们首先想到的是“任务管理器”,但通常情况下病毒都会禁用“任务管理器”,这个时候我们只能借助一些专业的安全工具来完成这项工作,例如冰刃。
运行冰刃后,隐藏的进程会以红色字体显示,我们很容易发现,在病毒进程上右键点击结束即可。
对付多进程互相保护的病毒,冰刃同样手到擒来,使用Ctrl键同时选中病毒进程,右键结束之。
清除病毒启动项进程结束后,病毒就失去了作战能力,已经任我们宰割了。
现在我们要处理的就是病毒的启动项。
点击“开始”菜单→“运行”,输入“msconfig”回车,切换到“启动”标签,将其中的病毒启动项前面的钩取消。
如果这里没有病毒的启动项,那么病毒很可能将自身加入到了系统服务中。
进入“控制面板”→“管理工具”→“服务”,找到对应的病毒服务,双击打开后将其启动方式选择“已禁用”。
如果你不清楚哪些是系统正常的服务,哪个是病毒服务,那么可以借助一些工具来处理,例如金山卫士、超级巡警等。
删除病毒文件现在该轮到病毒文件了。
但现在我们是找不到病毒文件的,因为已经被隐藏了,我们想显示隐藏的文件也不太可能,因为“文件夹选项”也被动了手脚,也就是说现在我们的系统无法显示那些隐藏的文件了。
那么该怎么办呢?很简单。
打开注册表编辑器,定位到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersio nPoliciesExplorer处,看右边窗口中是否有NoFolderOptions这个键,如果有把值改为0,如果没有就新建一个DWORD键,值为0。
设置好后,在“资源管理器”中点击“工具”菜单→“文件夹选项”,切换到“查看”标签,勾选其中的“显示所有文件和文件夹”,并同时去掉“隐藏受保护的操作系统文件”前面的钩,设置完成后单击“确定”。
如何手动查杀电脑病毒
如何手动查杀电脑病毒我的电脑中了许多病毒!想要手动查杀下病毒!用什么方法最好呢?下面由店铺给你做出详细的手动查杀电脑病毒方法介绍!希望对你有帮助!手动查杀电脑病毒方法一:要想手动杀毒,首先你得晓得病毒所在的位置,当你能确认那个文件就是你所说的病毒,那么就可以将它点右键删除(DELETE)或是(SHIFT+DELETE),假若无法将其删除就点右键看看它的属性,若在存档那前面已经被打上了勾的话,就把勾给去掉,然后再重复开始的那个动作... ...假若仍然无法将其删除就重起计算机按F8键进入安全模式下将其删除对它仍然无效的话还可以进入DOS下输入命令将其删除以上的办法都没能将它删除的话,就只有在运行里输入"REGEDIT"进入注册表里修改那文件的键值后将其删除手动查杀电脑病毒方法二:自己手动查杀病毒和木马时下,病毒、木马可谓越来越多,而且经常造访我们的“爱机”,给工作带到来极大的不便!如此之多的病毒、木马,若要都用杀毒软件来杀的话,并非确保全盘杀掉,况且有的病毒出现快杀毒软件还未来得及更新病毒库就已侵袭了我们的电脑,在这种情况下,如何是好呢?是否一筹莫展呢?非也,您不妨按照如下步骤自已动手进行删除。
1、检查注册表中RUN、RUNSERVEICE等几项,先备份,记下可以启动项的地址,再将可疑的删除。
2、删除上述可疑键在硬盘中的执行文件。
3、一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或.bat文件,有则删除之。
4、检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\InternetExplorer\Main中的几项(如Local Page),如果被修改了,改回来就可以。
5、检查HKEY_CLASSES_ROOT\inifile\shell\open\command 和 HKEY_CLASSES_ROOT\txtfile\shell\open\command等等几个常用文件类型的默认打开程序是否被更改。
手动清除计算机病毒案例分析
手动清除计算机病毒案例分析作者:马振伟来源:《电脑知识与技术》2020年第31期摘要:计算机病毒是编制者在计算机程序中插入的破坏计算机功能或者数据的代码,能影响计算机使用,能自我复制的一组计算机指令或者程序代码(1)。
计算机病毒具有很强的隐蔽性,有些可以通过病毒软件监测出来,有些隐蔽性很强,具有一定的环境适应性能力,这类病毒处理进来通常很困难(2)。
由于杀毒软件更新的滞后性,用常规的杀毒方法未必能及时有效,且很容易损坏正常软件,造成计算机无法正常运转等损失。
正确分析计算机的异常行为,查找发病源,通过手动杀毒,也是一种直观的方法及有价值的尝试。
关键词:计算机病毒;杀毒软件;手动杀毒中图分类号:TP311 文献标识码:A文章编号:1009-3044(2020)31-0071-02计算机感染病毒后通常会出现一些容易发觉的异常表现行为,如计算机启动速度慢、程序运行卡顿、文件损坏或丢失以及出现间歇性断网等。
通过计算机行为的异常表现,然后反推问题的根源,再通过适当的杀毒方法进行病毒清除。
下面是一个服务器出现异常的案例:笔者打开服务器时异常卡顿,打开任务管理发现svchost运行程序占用CPU资源达到99%以上,严重影响了服务器的运行,这是病毒的一种典型表现。
1 病毒特征分析1.1 Svchost进程分析Svchost.exe是Windows操作系统中的核心进程文件,从动态链接库(Dynamic Link library,DLL)中加载的通用主机进程,该进程是系统运行的基础进程之一,且不能被中止(3)。
因为svchost.exe是一個基础进程,可以访问很多系统资源和文件,所以svchost.exe非常容易被病毒所利用。
被病毒利用之后,系统常会弹出svchost.exe错误,当然svchost.exe病毒也有不少专杀工具。
很多木马程序喜欢伪装成这个服务程序来逃过查杀。
为进一步确认,笔者通过资源管理器观察了一下这个进程的更多属性,发现了更多异常之处。
