您现在的位置: 星云网络 >> 文章中心 >> 网络技术 >> 病毒木马 >> 文章正文
文章搜索:

手工杀毒的思路-杀毒软件失效时

作者:佚名    文章来源:网络转载    点击数:    更新时间:2008-4-29

说明

本来应该用杀毒软件一般病毒就能解决,可除此之外,还有一些广告软件和病毒的变种无法查杀,所以我决定自己动手杀毒。

1. 清除流氓软件

开始我用“超级兔子清理王”清除广告软件,如果有广告软件,它的后边会以红色文字显示“已安装”。选定要卸载的广告软件,点下一步,就可以将之删除,有不能删除的,到安全模式下删除就行,再不行就要用后边讲的方法了。

482e176e73231a29851bf96347b1118a.jpg

2. 终止病毒进程

使用ProcessExplorerNt查看正运行的进程,看到可疑的,到搜索引擎上搜一下,看是不是病毒,如果是,将其终止,找到进程所用文件,删掉!

44c8f2a0249e5b3acdba585ac3f784a0.jpg

3. 查看启动项

有的病毒是以服务的形式加载的,用ProcessExplorerNt可能也查不出来,用SREng(System Repair Engineer)可以查看服务,到Boot Items,再选Services, 点击“Win32 Services”查看系统服务,选中Hide verified Microsoft items就可以将微软的服务过滤掉,查其余的,有可疑的,用搜索引擎搜一下,如是病毒,停止,删掉!

2aa01e259a93c71dd4b4c184f41ff084.jpg

4. 杀死dll

还有一些病毒靠dll文件注入系统进程让自己运行,你可以用SREng查看开机启动项,看Boot Items的Registry就行。如果是病毒,程序会将它以红色显示,可疑项用蓝色显示,将其删除即可,删除不了,那是因为病毒程序正在运行,先将病毒程序终止,再删除就行了。如遇到病毒为dll文件,先要找到是哪个dll文件在起作用,用ProcessExplorerNt的find功能,find?find handle or dll,看dll文件注入哪个进程,将进程终止,再删dll文件,如遇宿主进程为系统关键进程,不能终止,可以启动到dos下删除dll文件。

39b65744dac458338efb770016ab4a91.jpg

总结

这些方法对有一定计算机基础的人适用,如果是新手,推荐用杀毒软件清除病毒。

加入网摘:365Key  | 新浪ViVi  | 和讯网摘  | 天极网摘  | POCO网摘 
文章录入:文章录入:2008xynt    责任编辑:2008xynt 
友情链接说明:  我们只接受页面健康的同类型网站之类的方字链接形式.  点此申请链接  联系QQ:40562876
点击申请
点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请