发新话题
打印

防护技巧:自己动手删除电脑里的木马、病毒

防护技巧:自己动手删除电脑里的木马、病毒

时下,病毒、木马可谓越来越多,而且经常造访我们的“爱机”,给工作带到来极大的不便!如此之多的病毒、木马,若要都用杀毒软件来杀的话,并非确保全盘杀掉,况且有的病毒出现快,杀毒软件还未来得及更新病毒库就已侵袭了我们的电脑,在这种情况下,如何是好呢?是否一筹莫展呢?非也,您不妨按照如下步骤自已动手进行删除。

  1、检查注册表中RUN、RUNSERVEICE等几项,先备份,记下可以启动项的地址,再将可疑的删除。

  2、删除上述可疑键在硬盘中的执行文件。

  3、一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或.bat文件,有则删除之。

  4、检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\ Internet Explorer\Main中的几项(如Local Page),如果被修改了,改回来就可以。

  5、检查HKEY_CLASSES_ROOT\inifile\shell\open\command和 HKEY_CLASSES_ROOT\txtfile\shell\open\command等等几个常用文件类型的默认打开程序是否被更改。这个一定要改回来。很多病毒就是通过修改.txt,.ini等的默认打开程序让病毒“长生不老,永杀不尽”的。

  6、如果有可能,对病毒的母文件进行反汇编,比如我上次中的那个病毒,通过用IDA反汇编,发现它还偷窃系统密码并建立 %systemroot%\system\mapis32a.dll 文件把密码送到一个邮箱中,由于我用的是W2K,所以它当然没有得手。

  至此,病毒完全删除!笔者建议有能力的话,时刻注意系统的变化,奇怪端口、可疑进程等等。现在的病毒都不象以前那样对系统数据破坏很严重,也好发现的多,所以尽量自己杀毒(较简单的病毒、木马)。

TOP

楼主太棒了,我佩服得五体投地,只是奇怪,怎么没人来顶呀,现在好学的人真是太少了

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

呵呵,

提示: 作者被禁止或删除 内容自动屏蔽

TOP

顶一下,真的很少人学习呀

TOP

楼主厉害呀,我只能看出是否中毒。楼主还能反编译出来。高手。学习。

TOP

这个方法管用吗?先试试

TOP

这方法有用吗?学习学习。

TOP

回复 #1 77564095 的帖子

嘿嘿,不太懂啊!

TOP

难找到好游戏的时代了

金山从06年决剑3到07年马上结束,又传来08年内测。不停的跳票导致大部分玩家玩剑1失望,玩剑2无聊,渐渐的开始玩别的游戏,渐渐习惯了别的游戏。

适当的QQ三国外挂可以激发游戏的神秘感,可是如果跳了两年多,试问还有人会那样傻傻等吗?现在隔几天就出个新游戏,在苍天外挂
交替这么快的现在,不是那时除了奇迹世界外挂传奇就很难找到好游戏的时代了。

继续延长进行内测的时间吧!看现在剑1的状态,免费区是走到头了。看看金山策划还能有什么方法再留留玩家,出个超级免费区200-1?

越向后拖,市场越小,你们以为所有人都在等你们的口袋西游外挂出吗?等到你们出了,大部分玩家都有了自己喜爱的游戏,现在风火之旅等游戏并不比剑侠差,就算不喜爱天下2外挂|新天下二外挂,他们也放弃不了自己那练起来的其他游戏号,最多剑3开了过去过过场,过完他们还是会回去玩自己那游戏。

剑1剑2完结了,剑3再出来根本没有丝毫用处。

TOP

要好好学习学习呀!!

TOP

发新话题