IE病毒必杀记 IE病毒常用查杀方法简介
发布时间:2006-07-06 11:19:09 来源:天极安全 网友评论 0 条现今的杀毒工具虽然有的门类众多,但是还是很多都不能完全解决各种顽固病毒。尤其是各种IE病毒,恶意代码,更是让许多网民防不胜防。最常见的现象就是,打开IE时冷不防的蹦出个广告网站窗口,IE被篡改,系统资源被严重损耗,严重的时候,甚至要重装系统。有没有什么方法可以有效防治IE病毒呢?笔者经过“艰苦”的摸索,发现了一些方法与大家共享。
杀毒软件 减轻工作量
用各种杀毒工具,把基本的能杀的病毒都给先杀了,以减轻后面的工作量。比如IE病毒专杀工具如3721雅虎助手(可查杀大部分IE病毒和恢复浏览器),反间谍专家,以及金山毒霸,瑞星,江民等。当然,如果不能杀除,还可以再尝试在系统启动时按F8进入安全模式启动杀毒工具和IE修复工具进行查杀。
扫描进程 手工查杀
笔者的电脑曾经CPU狂转滚烫无比,发现RUNDLL32.EXE这个文件运行了99%的CPU资源,而这个文件是WINDOWS下的SYSTEM32文件夹里的,不应该是病毒。从经验来看,应该是被用来运行了某些病毒的DLL文件。对此,建议大家用最简单的方法先进行表面清楚,就是在“开始”里“运行”,键入MSCONFIG,然后进入启动项设置,看到不正常的启动项,比如各种莫名奇妙的名字以及各种奇怪的可执行文件(.exe)的,给予坚决取消启动。然后找到那个文件的位置,给予删除。只要是非系统文件夹下的,大都可以放心删除。
此外,笔者还推荐大家一款免费的进程扫描工具hijackthis,用来扫描进程。根据扫描进程文件,正常文件旁都有注释,没有注释的都可以删除。当然,某些异常文件,尤其是隐藏在SYSTEM32文件夹下的异常的.exe文件,以及它的上级文件夹,很多朋友往往不敢轻易碰触。实际上,可以进入c:/windows/system32,找到该文件,查看“属性”。此时,你会发现,这些文件往往标记的是某某广告公司等。这些病毒往往都是一个单的可执行文件,放在SYSTEM32下或者一个文件夹里,可以直接删除。
然而那些无法直接删除的,还需要费些事。比如借助一些文件粉碎机来删除,如SP2的WINXP自带粉碎文件功能来删除正在运行中的病毒。而某些父文件夹里还带着一些广告网站的.ini 文本文件和其它文件夹,这些都是垃圾网站的来源,直接删就行。
清除残留病毒
有时候,某些病毒并不是在运行,而是打开IE之后的某个时间或者激发了某些事件,它们才会运行。有的还是某些.DLL 文件,隐藏在系统文件夹下,很难发现,而且往往误认为是系统文件而不敢查杀。针对这些顽固病毒,可以根据文件夹和文件修改创建时间来判断。
可以通过手工方法将文件夹属性调整为查阅所有文件,包括隐藏文件和系统文件。通过鼠标右键,查看文件方式选择为查看详细信息,则会出现详细信息列表,通过选择最近时间排列,而看到最新创建的一些文件夹和一些文件。如果你记得你病毒发作的那第一天时间,直接可以发现那些异常文件夹的创建时间和病毒发作时大概相同,直接进去查看,有时候往往发现这些文件夹里果然包含着广告网站的信息等或者其它异常内容。不管有没有,直接删除这些文件夹。也有有朋友会担心,但事实上,这些新建立的文件是不会影响系统运行的。
当然,也可以用用WINDOWS搜索来查找最近修改的文件,这样,再一个个去分析去删除。对于那些既不是你创建的,也不是最近安装的,那极有可能就是病毒。而从病毒发作的时间来判断,更是万无一失。
以上的三部曲是笔者在工作中总结出来的,也许有些麻烦,但是确实相当有效。欢迎朋友们指正。
- 推荐阅讯
- 两式妙招“强行”虐死顽固的病毒进程
- 手机病毒Lasco传奇
- 病毒门诊:清除猖狂的Sxs.exe病毒
- 分析:封杀BT只是暂时的止痛药
- 修改注册表并盗取传奇帐户的病毒
- 怎样让别人中木马-木马常用骗术大观
- 技巧:如何对付流氓软件 我来教你几招
- 谍变——反间谍技术的困惑与未来
- 如何对付青娱乐这个病毒
- 免费杀毒软件ClamWin AntiVirus使用技巧
- 阅读排行
- 1.关于sxs.exe病毒
- 2.网友举报:屁屁宽频软件自带木马病毒
- 3.services.exe病毒清除详解
- 4.彻底解决services.exe进程病毒
- 5.EXERT.exe、LSASS.exe病毒木马查杀
- 6.如何清除每次开机时自动弹出的网页
- 7.四款最流行的反恶意软件对比测试(上)
- 8.查找与清除插入式特络伊木马
- 9.恢复威金病毒感染的EXE文件小方法
- 10.知名IT网站评出全球十大计算机病毒
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
