扫盲之从系统中删除病毒

来源 :网络与信息 | 被引量 : 0次 | 上传用户:caiwei39602250
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  一、从病毒目录入手
  
  我们先得从病毒所在的目录入手,如果病毒像正常的软件一样有自己独立的目录,那么我们可以略微地笑笑了——这个病毒比较弱。检查目录的创建时间就可以知道你是什么时候染的毒,并可能发现毒从何来。如果它没有自己单独的目录,而是存在于系统目录,那也比较好办,这种病毒的破坏性一般不是很大,你就直接查看它的属性就可以了解到一切必要的信息。如果它存在于你的计算机上的每个目录,那这时候Windows自带的文件搜索功能就派上用场了。
  尽管它复制的到处都是,但这种病毒都只有一个主程序文件,且都是一个娘胎生的,文件大小必然一致。打开文件搜索的高级功能,填入EXE文件类型并把文件的大小输入,然后按下回车键,接着藏在你的硬盘每个角落的病毒就会暴露无疑。利用创建时建排序,你可以发现第一个攻击你的机器的病毒了。现在所有的病毒数据文件基本都在眼前了,至少是病毒能对你发动攻击的主要成分,那么就请大开杀戒吧,把你找到的与任何与病毒相关的EXE、DLL、数据全部删除。不过别做的太绝,留上至少一个EXE作为标本,将其扩展名改为DAT并用RAR打包,我们以后还用的上。
  另外还是请你非常地小心谨慎,别把不是病毒的文件给误删了,那可是致命的错误!在处理完硬盘病毒后,千万不要重启计算机,那可能会导致前功尽弃,因为有的病毒的正身我们并不能如此轻易地找到。如果有些病毒不以EXE的身份出现,而是其它的比如COM、RAR等,我们的文件尺寸搜索法一样适用,换个扩展名就行了。不过我还是要告诉你一件不幸的事,主程序文件尺寸不一样的病毒现在还没有但并不代表以后不会有,到那时我们只能用关键数据匹配搜索了。
  
  二、对病毒最后的阵地发动总攻
  
  硬盘上的病毒虽然已被我们斩草除根,但更麻烦的事还在等着我们,要知道负隅顽抗的敌人才是最可怕的。病毒的最后阵地在哪呢?无疑就是那传说中的注册表。因为系统服务的信息都存储在注册表里,我就把服务的内容归类在这一节了。首先应该做的事是仔细检查你的服务列表,仔细核对每一个没有描述的服务,看是否和你刚结束掉的进程有关。对于中文版Windows的用户来说,查出病毒服务是有一定优势的,原因说来比较可笑,那就是国外写病毒的程序员不懂中文,因此他们不会用中文的描述来将自己伪装成系统服务。因此对于一切英文描述的服务也应该格外注意。
  我还见过更狠的病毒,它将系统正常的进程干掉,然后将那个进程的描述、名称等信息套用在自己身上,伪装的真是天衣无缝。但最终还是露出了马脚,它所对应的EXE文件是完全不对路的。当确保进程是安全的,那我们就可以直接进入注册表了,先检查系统启动时自动运行的注册项,看有没有可疑的程序。我的经验是在系统启动时基本不运行任何程序,真的要运行就放在开始菜单的启动项里,这样不仅安全,而且可以为你发现病毒带来极大的便利。
  事实上,长期以来的无数次实践证明,将所有的自动启动项都删除对于机器是没有任何不良影响的。系统本身不会把关键的启动程序放在那里,对于系统运行最关键的其实是服务。不过当你在这里发现病毒时先不要急于删除键值,你应该将它记录下来,看看它对应的程序是否已被你备案。然后将病毒程序可能的名字都复制下来,逐个在注册表中搜索,把找到的所有的匹配项全部删掉。不过这样做还是有一定的危险性,我强烈建议你在删除前导出键值以做备份。在注册表的查杀和扫描工作结束后,我们终于可以长嘘一口气了,因为病毒及其家人很可能已经被我们残忍地屠杀净了。在你再次检查进程列表确保无误后,就可以重启计算机看看病毒是否会再次发作了。
  
  三、真正可怕的对手
  
  还记得上面的内容中曾经提到过的寄生在浏览器进程或系统服务进程中的病毒吗?它们当之无愧是我们最可怕的敌人。然而随着你将他们藏在注册表里的信息清除掉,它们中的大多数在你重启机器后就不会再附加在系统进程上了,这时就可以按照上面的方法将它们清除,这听起来并不很复杂是吗?但更加令人恐怖的病毒还在后面,那就是病毒在运行的时候对注册表实施了监控,一旦发现它在注册表里的注册信息被破坏,将会立即复原,使你对注册表的操作无效。对于这样的病毒,我们只能用干净的DOS启动盘启动机器,然后将它的程序文件删掉,再启动进入Windows,删除它在注册表里的信息。
  有的朋友会问,为什么不进入安全模式杀毒。当然,在安全模式下绝大多数无用的服务和进程不会被启动,然而这对于那些丧心病狂的特殊病毒是无效的,甚至于当它们发现你的机器进入了安全模式后会立即发动最后猛攻,使你的机器彻底瘫痪。虽然这么狠的病毒对于一般的朋友来说是百年难遇的。
其他文献
摘 要:本文理论结合实际,论述了收集消防信息的重要意义;消防信息收集的内容、原则与方法;进行消防信息处理的基本技术问题。  关键词:消防信息;信息收集;信息处理技术    消防是国民经济大系统中的安全保卫系统。任何系统的存在、运行和控制都离不开信息的收集与处理技术。消防工作的实践证明,掌握和运用消防信息收集与处理技术,是现代消防工作者必备的基本素质,是贯彻落实“预防为主、防消结合”消防工作方针的根
电视、电影是通过自身发光来合成颜色的,其合成法则被称为“加法原理”,三基色为红、绿、蓝,辅助色为“白”。印染、涂料则是通过吸收某些光线而形成颜色的,因此其法则被称为“减法原理”,三元色为青、品、黄,辅助色为“黑”。  彩色激光打印机的彩色到底是如何合成的呢?以惠普的技术为例做一个分析。ImageRet2400色彩分层技术是惠普所采用的技术。若确定打印的基本分辨率为600DPI,可以算出600DPI
我们在使用电脑的时候有很多重要的文件是不希望别人看到的,为了把这些最高机密隐藏起来,我们也可谓费尽心机。单纯地修改了隐藏属性,往往不能达到预期的效果,秘密轻易就被揭穿的滋味实在是不好受。其实,在Windows系统中除了更改属性以外,还有几种更加巧妙的隐藏文件和文件夹的方法,下面就道给大家听。     1.瞒天过海   这个方法主要是针对一些不想让别人看见的文件,我们首先修改我们想隐藏文件的扩展名,
防火墙是网络安全中非常重要的一环,大多数的单位认为仅需要安装一套防火墙设备,就可以解决他们的安全问题,因此不惜重金购买防火墙,但却忽视了防火墙的配置。防火墙功能的强大与否,除了防火墙本身的性能外,主要是取决对防火墙的正确配置。在我们与使用防火墙的用户接触中,发现常常由于防火墙配置的错误,而留下一些系统安全漏洞,让入侵者有机可乘。  在装有防火墙产品的网络中,内部网络的安全性将在一定程度上依赖于防火
1.什么是进程    进程为应用程序的运行实例,是应用程序的一次动态执行。看似高深,我们可以简单地理解为:它是操作系统当前运行的执行程序。在系统当前运行的执行程序里包括:系统管理计算机个体和完成各种操作所必需的程序;用户开启、执行的额外程序,当然也包括用户不知道,而自动运行的非法程序(它们就有可能是病毒程序)。   危害较大的可执行病毒同样以“进程”形式出现在系统内部(一些病毒可能并不被进程列表显
1.使用非Hand Tool(手形工具)时,按住空格键后可转换成手形工具,即可移动视窗内图像的可见范围。在手形工具上双击鼠标可以使图像以最适合的窗口大小显示,在缩放工具上双击鼠标可使