找回密码
 注册
搜索
热搜: 超星 读书 找书
查看: 965|回复: 2

[【原创】] 杀毒一得

[复制链接]
发表于 2007-9-20 21:37:38 | 显示全部楼层 |阅读模式
以此文,感谢帮助我的朋友,也给一文小弟看看,希望能有帮助.

-------------------------------------------------------------------------------------------
autorun.exe autorun.ini 无法删除的问题
发现问题后,我重新启动系统到安全模式,用CMD命令把各个盘的AUTO*.*都清除了,可是重新启动系统右出现了。
在安全模式用360把启动项的可疑项目都清除了,不知道该如何了.
瑞星和360都法子.
我准备明天去试验下在安全模式下在每个盘下建立同名文件,让病毒无法建立文件看看
还有个问题,在系统里有几个木马老是杀不是死.,
相关文件名:k1190034.exe lymangr.dll kvsc3.exe cmdbcs.dll msccrt.dll upxdnd.dll diskman32.exe
等.集中在SYSTEM32和 WINDOWS下.
以下操作均在安全模式下进行.

先用WYWZ清理所有临时文件和缓存文件,下载连接:
http://readfree.net/bbs/read-htm-tid-162505-keyword-wywz.html

在遇到病毒后,我在安全模式下杀了毒,可是重新启动后还是出来了病毒.
安全卫士可以清理RUN项下,一般我们都会注意到,可是未必会注意到另外一个项目,那就是系统服务.

在安全卫士里检查是否有不知名的系统服务,如有,到控制板-系统服务里把他禁止,并删除此服务调用的文件[*.exe]

经过这样的处理,再结合安全卫兵的提示,把病毒文件删除干净,其实所谓一群病毒,其实是一个病毒文件释放出来的,把她干死就可以.

对于AUTO*.EXE *.INI的问题,可以这样处理:
在安全模式下,运行,输入CMD, dir/a *.* 观察是否有可疑文件,如果有 DEL即可
再建立 一个*.txt文件,把它的名字修改为auto.exe 再attrib +h+s+r 和autorun.ini 加属性

检查注册表,F3搜索 auto相关项目,尤其在 C:等项目下把相关项目删除, 打开方式 修改为none

我分析,病毒为什么会杀不完,一是注册表,一个是系统服务,把这两个清理掉应该就可以了.
此外,建议大家使用瑞星,虽然大家对他很鄙视可是他的老大地位毕竟不是虚名,我遇到的问题,经过以上处理,在把瑞星升级到最新板,全部盘杀毒,已经解决了.

都都提议的GHOST虽然很省事,不过,她忽略掉一点,有的机器是无法GHOST的.......比如,机器上有特殊软件而安装盘不在.,还有有些软件安装起来确实很BT.........等等......

最后说一点,安全卫兵虽然无法杀死某些病毒,却能提示病毒的位置,不能忽视他的提示.

人定胜毒!
回复

使用道具 举报

发表于 2007-9-20 22:26:19 | 显示全部楼层
恭喜侍郎成为新的杀毒高手!
回复

使用道具 举报

phonology 该用户已被删除
发表于 2007-9-21 14:40:28 | 显示全部楼层
有的进程插入型病毒,杀死它们最简单的方法是使用unlocer。当然如果你喜欢手动删除,也可以使用icesword、sreng
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|网上读书园地

GMT+8, 2024-5-28 20:43 , Processed in 0.279098 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表