- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
手工清理病毒原来可以如此简单
2007-12-14 来源: ???进入论坛
编者按:当大家看到这个题目的时候一定会觉得手工杀毒真的很简单吗?笔者写这个文章的目的就是让所有菜鸟在面对病毒的时候能轻而易举的狙杀掉它,而不是重装系统,或者在重装N次系统以后无奈的选择格式化,结果却依然无法将讨厌的病毒驱逐出你可怜的电脑。? ? 今天我们以今年泛滥比较严重的病毒之一的“AV终结者”的手工清理方法来像大家讲述如何手工清理这类非感染exe文件类型的病毒(本次讲述的办法在清理完病毒源头以后借助专杀工具依然可以适用于清理感染exe类病毒)。? ? 第一步:知己知彼,百战百胜? ? 要战胜AV终结者,我们先要了解自己的处境和它的特性还有弱点。首先我们来了解下AV终结者的执行以后的特征:? ? 1.在多个文件夹内生成随机文件名的文件? ? 旧版本的AV终结者在任务管理器里可以查看2个随机名的进程,新的变种文件名格式发生变化,目前我遇到过2种。一种是随机8个字母+数字.exe和随机8个字母+数字.dll;另一种是6个随机字母组成的exe文件和inf文件。不管变种多少它们保存的路径大概都是如下几个:? ? C:\windows? ? C:\windows\help? ? C:\Windows\Temp? ? C:\windows\system32? ? C:\Windows\System32\drivers? ? C:\Program Files\? ? C:\Program Files\Common Files\microsoft shared\? ? C:\Program Files\Common Files\microsoft shared\MSInfo? ? C:\Program Files\Internet Explorer? ? 以及IE缓存等? ? 这个是我个人总结出来的,随着病毒的变种。获取还有其他的。我这里只提供参考。? ? 2.感染磁盘及U盘? ? 当你的系统中了AV终结者,你会发现你的磁盘右键打开时将出现一个”Auto”也就是自动运行的意思,此时你的电脑已经中毒了,而且如果你这个时候企图插入移动硬盘、U盘,或者刻录光盘以保存重要资料,都将被感染。这也就为什么许多用户重装完系统甚至格式化磁盘以后病毒依然的原因。? ? 当你重装完系统,必定会有双击打开硬盘寻找软件或者驱动的时候,这个时候寄生在你磁盘根目录内的Autorun.inf文件就起到让病毒起死回生的功能了。这绝对不是耸人听闻哦!? ? 3.破坏注册表导致无法显示隐藏文件? ? 我们一起来看看磁盘里的Autorun.inf,因为此时你的系统已经无法显示隐藏文件了。这个也是AV终结者的一个特征,所以我们这里用到几条简单的dos命令。? ? 开始菜单-运行-输入“cmd”来到cmd界面,输入“D:” 跳转到D盘根目录,因为AV是不感染C盘根目录的,再输入“dir /a”显示D盘根目录内的所有文件及文件夹。“/a”这个参数就是显示所有文件,包含隐藏文件。如图:
? ? 我们看到D盘内多出了Autorun.inf以及随机生成的病毒文件017a4901.exe。我们一起看看Autorun.inf的内容,输入”type autorun.inf”,Autorun.inf里的代码的意思就是当你双击打开、右键打开、资源管理器打开。都会自动运行目录里的017A4901.exe这个文件。所以对于普通用户来说,即使你听过别人劝告,通过右键打开企图避免运行病毒也是徒劳的。因为“上有政策下有对策”,病毒也是在不断的变种升级的!当然它并不是无敌的,下文中我们就会讲述如何清理它。? ? 4. 在注册表中写入启动项,已达到自动启动? ? HKEY_CLASSES_ROOT\CLSID\随机CLSID[url=file://inprocserver32/]\\InprocServer32[/url] 病毒文件全路径??? ? HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\随机CLSID 病毒文件全路径??? ? HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks 生成的随机CLSID ? ? HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 随机字符串 病毒文件全路径? ? HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc Start dword
您可能关注的文档
- (年大连继续教育低碳经济与低碳城市建设考试答案(已过及格).doc
- (年安徽省公务员录用考试《行测》真题答案.doc
- (年宁波市通用技术会考模拟测试试卷(四).doc
- (年安徽省职称计算机考试模块真题题库.doc
- (年宜昌市教育系统老师及管理人员继续教育培训测试考试答案.doc
- (年对口升学计算机综合测评卷.doc
- (年小学教育教学知识与能力下半年统考真题及答案.doc
- (年对口升学计算机专业综合模拟试题三.doc
- (年山东九年级下期末试题--临沂金榜教育.doc
- (年小学语文新课标解读试1.doc
- 我国不予执行仲裁裁决法定事由的深度剖析与实践反思.docx
- 2025年精编全市旧城改造工作实施方案.pptx
- 2025年黑龙江省双鸭山市饶河县永幸林场招聘社区工作者考前自测高频考点模拟试题含答案解析.docx
- 2025年贵州省黔西南州安龙县戈塘镇招聘社区工作者考前自测高频考点模拟试题含答案解析.docx
- 中国及各省市海洋生态环境保护行业相关政策汇总建立健全海洋生态环境治.pptx
- 2025年高血压专题———饮食营养结构和量的把握.pptx
- 光华控股股票现状分析1.pdf
- 飞乐股份股票预测.pdf
- 基于多技术融合的远程血压监测系统设计与实现.docx
- 基于田东中学的高中作文教学现状调查与提升策略研究.docx
最近下载
- SSD 540UF故障解列装置说明书_V1.10_印刷.pdf
- 基于UG的车床主轴箱参数化设计.docx
- 地铁端头井结构分析及设计.pdf
- 质量管理体系与措施.doc VIP
- 广东省深圳市2022-2023学年八年级下学期期中物理模拟试题(7)【含答案、解析】.docx
- 【3套打包】广州市一年级下册英语期中单元测试题(含答案).pdf
- Unit 5 Here and now 第1课时(Section A 1a-1d)(教学课件)七年级英语下册(人教版2024).pptx
- 2024-2030年中国生物育种行业市场现状调查及发展前景研判报告.docx
- 作物育种总论试题及答案.pdf
- 私车公用车辆租赁合同范本.docx VIP
文档评论(0)