手动搞定各种未知病毒

未知病毒意思就是没有被杀毒软件查出的病毒。你可能会说我每天更新病毒定义库,不可能有未知病毒。但是我要告诉你,我已经遇到诺顿、瑞星都杀不了的病毒了,其实应该说是木马类病毒。这类病毒传播范围小,诺顿、瑞星病毒监控中心都不可能在短时间内遇到病毒样本,也就不可能会把这个病毒加入最新定义库中了。

当然在查找病毒之前,请更新windows和杀毒软件,这是基本原则。

其实病毒的藏匿地点还是很好找的。

1.藏在管理工具-->服务中。仔细察看每个服务,如果发现过去没有的服务就要注意了,察看可执行文件的路径,确认什么服务,如果可疑就要,就把它禁用。(这个就要你平时仔细观察每个服务,熟悉每个服务了,否则病毒不会被你一下子看出来的。)注意:千万别乱禁用阿,记得第一次研究各种服务的时候,我把某个重要的服务禁用了(好像是plug and play)结果重起无法进入系统,安全模式都没用,只能重装。

2.藏在注册表中。
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/RunServices]
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/RunServicesOnce]
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run]
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/RunOnce]
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run]
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/RunOnce]
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/RunServices]
以上这些地方必须一个一个检查,有没有多出不知道的东西。(这个也要看你平时的观察了,平时可以多看看刚装好的干净系统。)注意:杀毒软件和你需要的软件也在其中,别把杀毒软件去除了哦!

如果是和IE有关的病毒更改了上网方面的设置,让你每次启动IE都去那个讨厌的网站,而且还不让你改掉,可以有两个办法,一个是到注册表里查找那个讨厌的网站,把所有找到的项的内容,都一个一个清空。还有就是利用注册表修理工具(超级兔子之类的软件),但是这个就不是手动搞定了,我从来不用这类工具解决问题,用了就没有体现出自己的水平,呵呵。

3.藏在系统目录中。

察看windows目录和windows/system32/目录下有没有可疑的文件。你一定会大叫:天哪!这么多文件,我哪里知道哪个是病毒文件?别急,有办法的,你可以按照修改时间和创建时间来排序,主要看exe和dll 文件,然后观察那些可疑的文件。

技巧:可以打开可疑文件的属性,看看是否是微软系统文件,是微软的文件会标明的。一般来说,病毒文件是不会写下详细的文件版本信息的。

不过要是不确定,千万不要删除可以文件,可以移动到临时的文件夹中。如果无法移动,可以到安全模式下移动。

这个也需要平时对系统文件要熟悉,查找起来就比较快,而且病毒文件起名字都喜欢起与系统文件相似的名称,例如多一个或少一个字母,来混淆你的概念。

4.藏在内存中。
察看任务管理器,观察有没有可疑的可执行文件在运行。发现可疑的进程,立即强制结束它。有可能你无法结束这个进程,估计这个进程是通过服务方式启动的,你就必须到管理工具-->服务中停止并禁用它,才能关闭,再不行,就要到安全模式下搞定了。

 

以上4个地方必须一气呵成全部搞定,少做一个,病毒就会死灰复燃,并在4个地方全部恢复,你刚才的事情就算统统白干了。


我用这个办法去除病毒,到现在还没有失手过,包括解决杀毒软件未知的病毒,当然用杀毒软件和其他软件来协同搞定,效率会更高。 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
XueTr(简称XT)是一个强大的系统信息查看软件,也是一个强大的手工杀毒软件,用它可以方便揪出电脑中的病毒木马,目前它支持32位的2000、XP、2003、Vista、2008、Win7系统。 XueTr的主要功能 1.进程、线程、进程模块、进程窗口、进程内存、定时器、热键信息查看,杀进程、杀线程、卸载模块等功能 2.内核驱动模块查看,支持内核驱动模块的内存拷贝 3.SSDT、Shadow SSDT、FSD、Keyboard、TCPIP、Classpnp、Atapi、Acpi、SCSI、Mouse、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook 4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除 5.端口信息查看,目前不支持2000系统 6.查看消息钩子 7.内核模块的iat、eat、inline hook、patches检测和恢复 8.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除 9.注册表编辑 10.进程iat、eat、inline hook、patches检测和恢复 11.文件系统查看,支持基本的文件操作 12.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则、IME 13.ObjectType Hook检测和恢复 14.DPC定时器检测和删除 15.MBR Rootkit检测和修复 16.内核对象劫持检测 17.其它一些手工杀毒时需要用到的功能,如修复LSP、修复安全模式等 注意:部分杀毒软件可能会报毒,如有报警请选择放过;请不要新老版本同时使用,否则会导致使用问题,如部分功能不显示(白板)等。 警告:不正当使用此工具极易引起系统崩溃或其它无法预知问题,不推荐无经验者使用。
软件介绍 凌云未知病毒木马实时监控器是绿色软件免安装,cpu占用为0 ,兼容一切杀软,不跟任何软件冲突,防范一切未知病毒、木马,不依赖特征码,永远跑在病毒木马的前面,而传统的杀软总是慢一拍,基本原理:开启本软件,自动监视注册表系统自动启动项共40处和两个启动文件夹,自动监视系统文件夹windows中的文件操作(主要是文件创建、修改,包括子目录),如有文件尤其是exe文件被创建,立刻报警并删除刚刚生成的exe文件,不让病毒木马入侵重要文件夹,打造成铜墙铁壁。大多数病毒木马喜欢藏在windows文件夹下,而且为exe文件,并设置开机启动,本软件正是死死地扼住了病毒木马的七寸咽喉,什么未知的新型的病毒木马也过不了这一关!经实战考验,的确有效地弥补了杀软仅依靠特征码的不足,堪称杀软最佳伴侣。 凌云未知病毒木马实时监控器其它功能: 新增自动监视系统重要配置文件, 新增最强监视(全盘监视), 新增自动检查常见而危险的autorun.inf病毒文件(需切换到全盘监视), 新增自动监视U盘, 监视 c盘系统还原保存文件夹 System Volume Information,如系统还原文件被删除,软件将报警, 可以自定义同时监视其他目录,最多128个, 新增监视登录账户,如有黑客非法创建登录账户软件将报警, 新增撤销删除功能, 新增网络连接断开功能
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值