dedecms织梦内容管理系统    
首页 | java | C/C++ | PHP | 操作系统 | ajax | 脚本编程 | 安全技术 | 本站下载页 | flex | CRM | 专题 | QQ群 | 测试中心 | 会员中心 | 积分规则
  当前位置:主页>安全技术>文章内容
手动杀熊猫.威金变种等经验
来源: 作者:
准备以下工具:

  
1.SREng
用法及下载地址:
http://hi.baidu.com/teyqiu/blog/ ... 2346ec54e72351.html

2.Anti-Virus Tools (民间版 魏滔序)
官方下载地址:
http://www.chenoe.com/AntiVirus/

3.卡卡助手
官方下载地址:
http://tool.ikaka.com/

4.农夫的专杀  下载附件

5.ATF-Cleaner   下载附件

6.powerRMV   下载附件

7.IceSword   用法和下载黑基有

8.WINDOWS 清理助手
官方下载地址:
http://www.arswp.com/download/arswp/arswp.rar

9.纸,笔


所有工具建议直接放在桌面!否则请用右键打开盘符!

会看SREng日志就不用卡卡助手,卡卡助手适合菜菜或比较懒的人,用卡卡助手也要用SREng,卡卡对于系统启动项比较直观而已,一些系统的修复还是要SREng!


准备了以上工具后,开始杀毒.

首先断网,用卡卡或SREng查看启动项,记下所有可疑项的运行文件的路径,启动项包括系统服务,一些比较利害的变种或流氓软件还要包括驱动项!如果是用卡卡的话,还要查看进程explorer加载的模块,并把可疑的也记下来!不确定的文件最好记下把文件做个备份!

然后用ATF-Cleaner清除系统所有的临时文件,并关闭系统还原,运行icesword,点选  "文件"--"禁止进程创建"  把所有可疑进程结束,并用icesword把刚才记下的文件找出删除(新手可以先把文件做个备份,预防误删),删除后再点"文件"---"重启并监视",不能重启的直接按机箱的重启键,重启按F8进安全模式,一定要进安全模式,否则又要重新杀毒.

进安全模式后,再用ATF-Cleaner清一次系统临时文件,用卡卡助手或SREng把可疑启动项删除(建议用卡卡,一目了然,方便),运行Anti-Virus Tools(最新版本),查杀两次,
基本上就可以解决,不放心的可以再用农夫的专杀查一次.

最后用powerRMV勾选“抑止杀灭对象再次生成”,输入刚才记下的路径点杀灭 【有找不到提示的请忽略错误继续】,用SREng修复文件关联.并用WINDOWS 清理助手把能检测到的全选后点清理(删除),就可以解决!


电脑正常后尽快打上系统补丁,盗版用户可以借助360安全卫士打补丁,最好还是装个防火墙,个人推荐风云防火墙,下载地址:
www.218.cc,支持国产软件!

上一篇:永远不怕IE主页被修改   下一篇:php生成随机数
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论
  热点文章
·世界第一黑客提出计算机安全十大
·教你如何进入有密码的WindowsXP
·Windows NT/2K/XP系统下获取管理
·网站入侵10大隐患
·学会在Linux下对硬盘分区
·找回Redhat的超级用户密码
·推荐:ASPX一句话木马--终极版&详
·Cisco路由器安全配置方案
·永远不怕IE主页被修改
·加强边界路由器安全防护能力的9
·木马藏身的地方
·企业内部FTP服务器
  相关文章
·永远不怕IE主页被修改
·Cisco路由器安全配置方案
·加强边界路由器安全防护能力的9
·木马藏身的地方
·企业内部FTP服务器
·C#抽象工厂模式的几种实现方法及
·推荐:ASPX一句话木马--终极版&详
·小心三类危险的“TXT”文件
·利用注销脚本自动清除上网痕迹
·防范ARP地址欺骗类病毒
·垃圾邮件伪装马尾辫女生 美女图
·QQ盗号木马干掉杀毒软件仿冒正常
  相关信息
copy right @ 百家拳软件项目研究室 2007 辽ICP备07011763