花红花火演员介绍表:图解清除不知名自启动病毒全过程(图)

来源:百度文库 编辑:中财网 时间:2024/05/07 08:51:13
图解清除不知名自启动病毒全过程(图)
安全中国 【转载】 作者:张齐 责任编辑:王智超 07年10月04日
很多朋友都遇到过“莫名其妙”的病毒,有时即使将杀毒软件的病毒库升级到最新的版本进行查杀,依然于事无补。由于自己连病毒的名称都不知道,当然也就无法到网上搜索相关的查杀资料,遇到这种情况时,一定都很郁闷。其实这并不是这些病毒没有名称或定义,只是自己不知道罢了,其中很多病毒但又不知道该如何解决,在此以一个“不知名”的自启动病毒为例子,介绍一种清除此类病毒的通用方法,希望对各位有所帮助。
一、事出有因
听说“越狱第三季”的预告片已经出来了,对于我这个电影痴迷者来说,先睹为快的想法自然在所难免,还等什么,赶紧down下来看看吧。用google和baidu搜了一个遍,结果没有一个真正可以下载的。抱着试试看的心态,最后好不容易用web迅雷找到一个下载链接,由于“求片”心切,down下来后,也没仔细看,立刻双击打开,结果发现屏幕一闪后便没有任何反应了。心中正在纳闷,回到桌面后,却发现桌面上多了一个“五位靓号QQ重出江湖”的网页快捷方式,此时才感觉不妙。



二、病毒现象
心中虽感不妙,但为时已晚,看来病毒已经被我疏忽大意安装到了系统中,凭自己的直觉,不能再打开这个网页错上加错了!但此时笔者心里还存着侥幸心理:“说不定只是添加了一个桌面图标而已,没什么大不了的”,接着便将桌面的这个图标删除了,接着打开杀毒软件和其他的一些程序,发现一切正常,并没有如中了AV终结者之类比病毒那样,杀毒软件和很多软件都无法打开的现象。于是并没有将之前的事情放在心上,接着便又开始上到网上去搜索我的“越狱”。但事情远没有我想象的那么简单,当打开任何网页的时候,启动网页监控的杀毒软件(我用的瑞星)都弹出来一个病毒警告窗口。


这是我才意识到问题并没有我想象的那么简单,看来这个病毒不仅仅只是自动添加一个桌面快捷方式而已。接着打开windows的任务管理器,发现有个名为“F05E6BEC.exe”的程序在运行,结束这个进程后,过一会儿它又自动运行了(桌面上的图标也会自动重新创建),看来这只是一个表面现象,还有其他的进程在启动它。
三、查杀之旅
很多对病毒不是非常精通,或没有什么手动清除自启动病毒经验的用户来说,遇到这种情况,首先想到的是升级病毒定义,并进行全盘查杀,其实此时的我也不例外,我心想:“瑞星既然能发出病毒预警,估计应该能够查杀这种病毒。”,因此赶紧将瑞星病毒库升级到了最新的版本并进行了全盘查杀,果然查杀到了好几个病毒。



但令人失望的是,问题依然如故,查杀完成后,依然弹出瑞星的病毒警告,而windows任务管理器中还是运行着几个古怪的程序。难道如同前不久瑞星提示的“Hack.Exploit.Vml.l”一样,利用系统的VML漏洞,即使升级了病毒定义也无法将其彻底清除,而需要打上系统补丁。顺着这个思路,立刻打开360安全卫士,果然发现系统还有3个最新的漏洞没有修补,赶紧下载并安装后,重新启动操作系统,发现问题依然如故,真是令人沮丧。
病毒定义已经升级到了最新,系统漏洞也全部修补了,但问题仍然没有解决,难道是木马?笔者心中不禁开始产生这样的怀疑,据说查杀木马的能力是很弱的,看来需要对系统进行一次木马的查杀。立刻运行奇虎的360安全卫士(不仅免费,还提供十几万种木马的定义),升级到最新的版本后,使用“快速查杀流行木马”的功能进行病毒扫描,果然发现了灰鸽子变种0157、NewTemp木马等几个木马。

虽然经过上述的各种查杀操作,然而,病毒自动添加桌面图标,并随着系统自启动的想象还是存在,我已经将我可以使用的方法都用尽了,相信与我一样,水平不高的用户,遇到这样的情况,都开始想到了重装系统,其实当时我也有这样的想法。但我又想到,以后遇到同样的问题,难道每次都要重装系统吗?另外我的系统中还安装了很多其他的软件,重装一次系统的工作量也是相当大的,同样会浪费很多的时间。

第1页 共2页
继续>>下一页