手动杀毒的例子

起因
    唉,这几天天气热。雪影我吃东西吃到了变质的……结果被送到医院输液。惨呐,我有6年没输液了……5555~~~~~~~不过很快就好了^_^
    一回家打开电脑,咦?不对,电脑今天怎么怪怪的?打开超级兔子魔法设置(系统管理的软件),找到自动运行的程序项,发现多了一个!晕!中病毒了!用金山毒霸扫描,竟然查不到(不是金山的错,我相信你用瑞星、江明等一样查不到。因为杀毒软件不是万能的,但没有却是万万不能的)!在我追查之下发现我不在的时候,我妹用电脑聊了天………………我跟她说了好多次,不要运行陌生人发来的程序!真是个成事不足败事有余的家伙!
    不过那病毒也算倒霉,破到我这个学信息安全的。这叫做“躲鬼躲进城隍庙”^_^


追捕
    先前说了,用“兔子”检查了启动项,发现多了一项“C:/WINNT/System32/shell.exe”,当然该把多的启动项删掉,这样下次开机时病毒就不会运行。
    接着打开系统自带的“任务管理器”看看进程(要是你是win98那就得专门找个查看进程的软件)。知道怎样调出任务管理器吗?就是按Ctrl+Alt+Del,然后选“任务管理器”就是。嗯,看到了吧,多了个shell.exe的进程,怎么办?在它那里点右键,选“结束进程”。这样就中止病毒运行了。
    现在就可以删病毒了。别慌!还有一件是要做。
    这里先讲点别的。现在的病毒会想方设法让自己运行,有的就用了一种叫“文件关联”的技术。什么是文件关联呢?举个例子,比如你要打开一个文本文件(后缀是txt),系统默认是用记事本(notepad.exe)这个程序打开。但是如果病毒做了手脚,把打开的程序换成自身,那么你一打开文本文件,病毒就会运行。
    现在知道要做什么了吧,没错,就是查看文件关联!用什么软件呢?我没找到更好的,只好用“个人电脑安全伴侣”。这个只能检测恢复exe和txt文件关联。不过一般都是关联这两种。以前也遇到过关联reg(注册表文件)文件的。把病毒删了后,运行reg文件会提示找不到*.*(也就是病毒)。这样解决:打开“我的电脑”在工具栏选“工具”——“文件夹选项”——“文件类型”,然后就出现了你系统能识别的文件类型。很多是不是?比如你要恢复reg的关联,就按“R”键跳到以R开头的类型,然后找到REG,点那个“还原”就搞定了!
    现在那病毒已回天乏术了,怎么处置,悉听尊便(当然是删了)。


结局
    那病毒我可没删,我把它拿来分析,发现是个盗传奇和边锋游戏(我都不玩的)密码的木马。嘿嘿,你知不知道那木马盗了密码怎样发给它主子?当然是用主子的邮箱发啦。OK!那就等于把那邮箱送给我了^_^ 根据经验,那邮箱里有很多被盗的密码,嘿嘿~赔了夫人又折兵。在下先谢过了!


总结
    喂,睡觉的都醒醒!就是说你呢!听好啦,现在我来总结经验!
    通过以上文字,你应该知道杀病毒也不是一个难事。只要掌握原理,就简单啦。好,我把步骤写出来:
       从启动项删除——结束进程——检查关联——删无赦
    说点废话。你要保证你的计算机的安全的话,就要经常检查启动项和进程,还要记住正常的启动项和进程。而且你必须知道,杀毒软件只能查到已知的病毒,对于那种新出来和不出名的是查不到的。现在最难杀的病毒是运用了“插入线程”技术的,一旦中招,就倒霉了!所以你自己注意!
           刀光雪影
           2003-8-27
你有任何意见或疑问请跟帖^_^
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 8
    评论
手动杀毒Python是指通过手动操作来确保Python环境中的木马病毒被清除或隔离。以下是一些步骤和方法可以帮助你手动杀毒Python: 1. 更新病毒库:首先,确保你的杀毒软件已经更新到最新版本,以便可以识别和处理最新的木马病毒。 2. 扫描系统:运行杀毒软件来扫描整个系统,包括Python安装目录和相关文件。如果你怀疑Python环境中存在木马病毒,你可以选择对Python安装目录进行全盘扫描。 3. 隔离或删除病毒文件:如果杀毒软件检测到Python环境中的病毒文件,你可以选择将其隔离或删除。隔离可以防止病毒继续传播,而删除可以完全清除病毒。 4. 清理注册表项:木马病毒可能会在注册表中留下一些条目,你可以使用注册表编辑器来检查和清理这些条目。请注意,在编辑注册表之前,请备份你的注册表以防止错误操作导致系统故障。 5. 更新系统和软件:确保你的操作系统和所有相关软件都是最新版本。经常更新可以帮助修复已知的漏洞,从而提高系统的安全性。 6. 加强网络安全意识:除了杀毒和防火墙软件外,加强自己的网络安全意识也非常重要。避免打开可疑的链接或下载未知来源的文件可以降低被木马病毒感染的风险。 请牢记,手动杀毒是一个复杂的过程,需要一定的技术知识和慎重操作。如果你对操作不够自信,建议寻求专业的技术支持或使用可信赖的杀毒软件来自动处理病毒。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 8
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值