另类方法查杀自我保护性强的顽固病毒

2007年09月21日14:39  

 【字号 打印 留言 论坛 网摘 手机点评 纠错
E-mail推荐:  
  前几天有个朋友打电话告诉我,他的电脑被感染病毒,且无法查杀,叫我过去帮帮忙修理那可恶的病毒,于是我便过去了。

  过去后,发现只要是想打开杀毒软件或带有“病毒”、“杀毒”字样的网站,便会自动关闭,但能正常访问其它网站;进入安全模式时,便总是重启机器,让你永远进不了安全模式。

  于是我从随身带的优盘中拷贝了一个终截者抗病毒软件到该机器上,并进行安装,安装完毕后启动终截者抗病毒软件时总是被关闭,无法启动。折磨了一会还是不能打开终截者或杀毒软件,后来,想到只要打开带有“病毒”、“杀毒”字样的网站,便会自动关闭,我便想到终截者的语言包中也带有“病毒”字样,于是,我找到终截者的安装目录,并在其目录下找到语言包(C:Program FilesTerminatorLANGchs)目录下的 lang2.ini、SecAnalyst.ini、UpgradeLang.ini 三个文件,并将其文件中所有“病毒”字样都把它去掉(也可用其它的文字替换,如:123 ,等)并保存,然后我再启动终截者,奇迹出现了——终截者终于起来了,这时便看到了一顶点的希望。

  终截者起来后,我便用其扫描功能扫描了一遍系统,发现很多高危险的可疑程序(如下图1所示)。

  

图1 发现可疑程序


  扫描完毕后保存扫描报告,然后再用终截者的安全回归重启系统,在安全回归重启系统后的提示窗口中,提示拦截了三个危险程序(如下图2所示),点击“打开编辑器”,将被拦截的三个程序的“下次状态”都设为禁止(如下图3所示)。

  

图2 拦截可疑程序


  

图3 安全回归功能


  此时,我试图打开带有“病毒”、“杀毒”字样的网站,发现畅通无阻,能顺利访问,不会被关闭了。

  于是我再根据刚才保存的扫描报告,对被拦截的所有可疑程序进行手动删除。删除后重新启动电脑,一切正常,安全模式也可顺利进入了,这时便大功告成。

  

(责任编辑:宋阳)
我要发表留言
匿名发表  署名: 
                                   留言须知
新闻检索:    
   热图推荐
明星情侣相识地点大揭密
连续加息 百姓如何理财
石壁显字:谁在作怪?
解决低收入家庭住房困难
   精彩新闻
·武汉青年无户口生存调查:无法结婚找不到工作
·北京市将举行听证会 地铁票价有望降至2元
·[生活提示]有车族40岁以下ED明显增加 女人六抗衰食品
·[质量播曝]冬虫夏草1两值1.5万 电视购物陷阱深
·10万新退休者将补发养老金 年底前一次补发
·宝洁洗手液被警告宣传违规并限令整改
·云南陆良公交车超载被罚引争议 公交超载该不该罚
·猪肉价格回落说明啥?两方面需要“亡羊补牢”
·图:网络再现虐猫事件 流浪猫被弄瞎眼睛摔死
·4大直辖市为何都不"宜居" 记者拍下怪兽录像
   播客·视频
姜文妻子周韵温柔赞老公
全国仅27人吃过的上等佳肴
   数码导购
·手机:2000元以下特色手机荐·手机:电影中明星用机买到手
·相机:属于单反的这个夏天  ·相机:远离四大摄影误区
·本本:游戏学习两不误热门本  ·本本:本本CPU及显卡全解析
·本本:6000元以下高性价比双核本  ·本本:清爽便携型笔记本
·MP3:十大怪异MP3全搜罗  ·MP3:近期最受关注新品MP3
   一周精品回顾
 
 
·IT学院:开学装机必看软件技巧 QQ2007正式版试用
·软件三招让火狐启动更快·傲游浏览器 2.0.3发布
·安全"自动播放"成黑客入门首选·杀毒时易犯八个错误
·系统:终极优化系统启动时间减半·Vista实用的"运行"命令
·QQ:登录窗粘贴密码简单方法·MSN:MSN群聊比QQ强大
[一语惊坛]把问题说透比把成绩说够更重要
[访谈]网上听证会:电信资费改革路在何方?
[访谈]《理论热点面对面·2007》座谈会3
[辩论]养老问题,不依赖政府我们还能依赖谁? 支持彭宇
[博客]政府搬家千人大游行·中国为何放弃日本战争赔偿
[博客]刘翔爱上了李湘?· 张曼玉:做个第三者又怎样!
   彩信·手机报
《人民日报》手机报

人民网彩信精彩大放送
人民网