文章搜索:
手工杀毒的思路-杀毒软件失效时
作者:佚名 文章来源:网络转载 点击数: 更新时间:2008-4-29
说明
本来应该用杀毒软件一般病毒就能解决,可除此之外,还有一些广告软件和病毒的变种无法查杀,所以我决定自己动手杀毒。
1. 清除流氓软件
开始我用“超级兔子清理王”清除广告软件,如果有广告软件,它的后边会以红色文字显示“已安装”。选定要卸载的广告软件,点下一步,就可以将之删除,有不能删除的,到安全模式下删除就行,再不行就要用后边讲的方法了。
2. 终止病毒进程
使用ProcessExplorerNt查看正运行的进程,看到可疑的,到搜索引擎上搜一下,看是不是病毒,如果是,将其终止,找到进程所用文件,删掉!
3. 查看启动项
有的病毒是以服务的形式加载的,用ProcessExplorerNt可能也查不出来,用SREng(System Repair Engineer)可以查看服务,到Boot Items,再选Services, 点击“Win32 Services”查看系统服务,选中Hide verified Microsoft items就可以将微软的服务过滤掉,查其余的,有可疑的,用搜索引擎搜一下,如是病毒,停止,删掉!
4. 杀死dll
还有一些病毒靠dll文件注入系统进程让自己运行,你可以用SREng查看开机启动项,看Boot Items的Registry就行。如果是病毒,程序会将它以红色显示,可疑项用蓝色显示,将其删除即可,删除不了,那是因为病毒程序正在运行,先将病毒程序终止,再删除就行了。如遇到病毒为dll文件,先要找到是哪个dll文件在起作用,用ProcessExplorerNt的find功能,find?find handle or dll,看dll文件注入哪个进程,将进程终止,再删dll文件,如遇宿主进程为系统关键进程,不能终止,可以启动到dos下删除dll文件。
总结
这些方法对有一定计算机基础的人适用,如果是新手,推荐用杀毒软件清除病毒。
文章录入:文章录入:2008xynt 责任编辑:2008xynt




