手工查杀病毒的各种小工具介绍
U盘病毒专杀
专杀工具使用方法
- 使用U盘病毒专杀工具进行查杀
- 查杀完毕后重启计算机
- 再用360安全卫士查杀一次
【U盘病毒危害】
- 浏览器被强制关闭
双击打不开盘符 - 大部分安全软件无法使用
360查出有Autorun.inf未知自动启动程序 - 修改注册表
- 劫持浏览
- 会在系统各个盘里产生大量的AUTO文件
http://dl.360safe.com/AutoRunKiller.exe
.qhbpri木马专杀工具
【qhbpri木马简介】
1.变名,变形,大量自我复制(*pri.dll,前面为变名字母),躲避杀毒软件查杀,普通方式无法彻底清除
2.非法修改Windows注册表AppInit_DLLs达到优先启动的效果。
3.隐蔽插入到其他程序进程,普通方式难以查杀。
4.下载其他木马,与木马指定的服务器通讯,泄露用户隐私,盗窃网络财产帐号。
5. 360安全卫士主程序检测到【qhbpri木马】和【未知启动项AppInit_DLLs正在被装入】
- 开机出现未知启动项APPINIT DLLS 正在被装入系统,
- 以插件方式进入电脑,且清理不了,
2345.com首页劫持 修复工具 v1.0
症状:首页被劫持为2345.com,且无法修改
http://bbs.360safe.com/attachment.php?aid=79715Unlocker
Unlocker是一个免费的右键扩充工具,使用者在安装后,它便能整合于鼠标右键的操作当中,当使用者发现有某个文件或目录无法删除时,只要按下鼠标右键中的“Unlocker”,那么程序马上就会显示出是哪一些程序占用了该目录或文件,接着只要按下弹出的窗口中的“Unlock”就能够为你的文件解套。
Unlocker 不同于其它解锁软件的部分在于它并非强制关闭那些占用文件的程序,而是以解除文件与程序关连性的方式来解锁,因此不会像其它解锁程序一样因为强制关闭程序而造成使用者可能的数据遗失。
见附件
u盘病毒防御者
《Autorun病毒防御者》软件简介
Autorun病毒防御者软件是专门针对流行的U盘病毒和部分木马开发的查杀程序。它独有的精确查杀与扩展查杀双查杀机制能够彻底清除病毒和木马的相关文件和残余,不留痕迹。此外,软件还有U盘病毒免疫、系统修复、残余清理、病毒分析与诊断、U盘解锁、U盘软件写保护等一系列完整的辅助工具,能够让您彻底远离U盘病毒的困扰。
本软件绿色、免费,体积小巧,查杀和清除能力强。是您查杀U盘病毒的好助手!
软件特色一览:
- 独有的精确查杀系统,能够针对病毒的病毒文件、注册表、服务、备份副本、根目录残余、文件夹残余进行全面的检测与清理,对每一种病毒的查杀都相当于专杀的效果。
- 独有的扩展查杀系统,对于随机命名的病毒有着100%的识别率,并能够智能分析出相关的病毒注册表项并给予删除。
- 独有的DLL病毒清理机制,让DLL病毒也无法为非作歹。
- 在国内首个可以对全盘进行残余扫描检查,清除病毒更彻底。
- 专业的系统修复工具,全面修复被病毒篡改的系统。
- IFEO映像管理功能,让所有被病毒劫持的项目显露无余,您可以轻松的删除被病毒劫持的文件。
- 恢复文档工具,能够恢复被病毒隐藏起来的Word、Excel和PDF文档的正常属性。
- 文件清理工具,能够将存在于临时文件中的病毒副本轻松剿灭。
- 独有的深度免疫工具,在NTFS分区上能够确保病毒无法感染。在FAT32分区上也能阻止一部分病毒的感染。
- 自带系统自动播放的两个开关程序,可以随时方便的启用和禁用,避免U盘病毒的传播。
- U盘解锁和U盘软件写保护功能,让您的U盘使用起来更加自如。
- 独有的顽固目录删除工具,能够将病毒留下的删不掉的顽固目录全部彻底清除。
- 独创的“病毒现身!”工具,能够将所有根目录隐藏的病毒全部曝光在您的视野下。
- 独创的“病毒智能分析”工具,只需要输入病毒的路径,就可以查出与之关联的文件、注册表、服务等项,方便高级用户手动清除未知病毒。
- 针对U盘病毒专门研发的“生成系统诊断报告”功能,详尽分析U盘病毒会篡改的注册表、服务、IFEO映像、HOSTS文件、驱动程序等项目,并能够分析各个磁盘目录下的Autorun.inf文件,找出病毒文件。
- 独有的“病毒样本提取”功能,只需要指定盘符,就能自动识别盘符下的Autorun.inf文件和病毒文件。
- 详尽的日志记录系统,记录每一个程序操作,让您了解软件的运作情况。
增加“病毒现身!”的反向操作“病毒隐身!”功能。
- DLL反注入清理引擎增强,现在可以将绝大部分DLL病毒反注入后清除。
- 注册表删除引擎增强,现在可以将以前不能顺利清除的病毒注册表也清理出去。
- 病毒智能分析工具增强检测,现在将会对所有关联文件进行相关性检查。
- 默认设置调整:现在默认选择电信服务器作为连接,如果您是网通用户,请下载后及时修改以获得最佳速度体验。
360诊断报告工具
当360打开不开时,可以用这个导出诊断报告,方便高手帮忙解决60时间保护工具
当病毒或木马更改了你的系统时间,害你的杀毒软件不能用的时候,就可以用这个小工具了
见附件
KillBox
版本:2.0.0.532(2.0.0.881英文版,附件内为汉化版)
简介:作者Option Explicit,删除文件和文件夹的工具软件
使用方法:
(1)标准方式删除模式:选择此项后,可以辅助选择 "删除前先结束"Explorer.exe进程"和"删除dll前先反注销此文件
(2)重启后删除文件:选择此项后,浏览选上要删除的文件,然后点红色的X操作即可(对于同时删除多个文件,点红色X后在弹出的选择框中选择否,然后重复加入其他文件,最后一个文件加入后,在弹出框中选择是)
(3)重启后替换文件:选择此项后,浏览选上要删除的文件,然后勾选"替换文件
见附件(属转载)
隐身僵尸木马专杀工具
症状:一上网,弹出6cn网站,用杀毒软件也查不出来
见附件
http://360safe.qihoo.com/killer/k-jiangshi.html
ARP防火墙
http://bbs.360safe.com/viewthread.php?tid=316419&extra=page%3D1
电脑一上网就杀毒软件就报有病毒.有可能就是受了ARP攻击,下载ARP防火墙,保护电脑不受攻击.
桌面修复工具
症状:杀毒重启电脑后,发现桌面什么也没有了,任务管理器也打不开
专杀修复工具目前只针对一种病毒可以有效处理,中该病毒的
计算机特征是在用户当前系统“%SystemRoot%\System32\”目录下存
在“shdocvw32.dll”DLL组件文件,由于不同杀毒软件对此病毒的命
名不同,所以在这里我们称该病毒为“桌面侵入者(shdocvw32.dll)
病毒”。
提示:
在使用本软件杀毒修复前请关闭您机器中运行着的所有软件(包
括杀毒软件和其它监控工具等),不然可能无法达到完全杀毒和修复
的效果。如果经过本软件扫描确定您计算机已经中该病毒,在清除过
程中会使您计算机的桌面消失一段时间,请耐心等待,杀毒完毕后就
会恢复正常显示。
用途:
本专杀修复工具第一种用途是:当您的计算机如果中了该病毒,
而且使用其它专业杀毒软件杀死该病毒后无法显示系统桌面和任务栏
的话,那么请用本专杀修复工具来修复您的计算机系统。本专杀修复
工具第二种用途是:当您的计算机如果中了该病毒,可以直接使用本
专杀修复工具来杀死该病毒和修复您的计算机系统。
以下是其他病毒解决方法的介绍,(属转载)
http://bbs.360safe.com/viewthread.php?tid=213558&extra=page%3D1
8位数字加字母病毒全攻略(最新整理)
http://bbs.360safe.com/viewthread.php?tid=233291&extra=page%3D1
fksdy/checkfile木马下载器专杀工具发布
http://bbs.360safe.com/viewthread.php?tid=344607&extra=page%3D2
Lenovo Limited 病毒分析![ 极度危险 ]
http://bbs.360safe.com/viewthread.php?tid=324868&extra=page%3D5
新型U盘病毒(help.exe o_disk)的清除办法
http://bbs.360safe.com/viewthread.php?tid=327603&extra=page%3D6
简单做好个人电脑安全防范及提高查毒搜索能力
http://bbs.360safe.com/viewthread.php?tid=337438&extra=page%3D8
杀木马后重启无桌面 [已解决]查杀 shdocvw32.dll 病毒时注意
http://bbs.360safe.com/viewthread.php?tid=144889&extra=page%3D9
Trojan.OnLineGames清除办法!
http://bbs.360safe.com/viewthread.php?tid=331321&extra=page%3D10
360系统诊断报告(总结经验)不看可惜!
http://bbs.360safe.com/viewthread.php?tid=329299&extra=page%3D10
警惕伪SoundMan.exe病毒【番茄花园病毒变种】
http://bbs.360safe.com/viewthread.php?tid=292179&extra=page%3D1
变名door0恶意dll木马专杀v1.2测试发布 (wodoor0.dll、*door0.dll等)
http://bbs.360safe.com/viewthread.php?tid=96429&extra=page%3D2
广告软件Asn.2专杀工具更新(4-9日更新),解决“修改系统时间为1987”问题
http://bbs.360safe.com/viewthread.php?tid=117495&extra=page%3D2
4199专杀工具发布!(解决访问安全网站跳转到仿hao123页面问题)
http://bbs.360safe.com/viewthread.php?tid=61752&extra=page%3D3
近期顽固恶软(卡巴激活\恶意专杀\U盘\文件粉碎\logo_1)----索引
http://www.360safe.com/erkiller.html
请登陆这里
http://bbs.360safe.com/viewthread.php?tid=230651&extra=page%3D3
Trojan/Win32.Adload.dx专杀工具发布!
Xdelbox 1.2正式版
1、dos级文件删除方式,打造病毒清除新模式(即使冰刃等删不了的Xdelbox一样可以删除)
2、无须进入安全模式,即可删除所有病毒文件
3、支持一次重启批量删除多个文件
4、复制路径的删除添加方式更适用于网络求助(支持拖曳操作)
使用技巧:
1、手动填写删除文件路径或者拖曳文件到列表框内,按回车就会自动加入到待删除文件列表中当在网络求助时候,你可以直接从剪贴板导入或文本文件导入
2、右键立刻重启执行删除
注:个别U盘因质量问题,系统竟识别为固定磁盘,这将导致软件无法正确删除文件,因此在运行xdelbox前最好卸载所有移动存储介质(包括U盘,MP3,手机存储卡等)
软件支持的操作系统:
Windows 2000 Professional
Windows 2000 Server
Windows XP Professional / Home
Windows 2003 Server
支持 C 盘格式:FAT32、NTFS格式、NTFS带压缩
注:不支持最新 Windows Vista ,不支持系统盘非C盘
其它补充说明:
1、驱动安全删除模式:确保先删除驱动文件,再修复注册表服务项的安全性
2、删除文件备份功能,自动在软件目录\backups下备份
3、抑制杀灭对象再生的功能,建立一个与杀灭对象同名的文件夹(使用该功能,系统启动后因对应自
启动项没有删除,可能会弹出同名文件夹)
4、软件对启动菜单boot.ini文件操作公开:修改默认启动指向xdelbox,倒计时时间5秒,删除操作完成后,自动重启后启动菜单就恢复正常。若执行XDelBox失败(执行到一半在出现某些英文后停止没有自动重启),请按下"ALT+CTRL+DEL"重启并在5秒内选择从您的正常引导进入系统,再重启时启动菜单恢复正常
