多语言展示
当前在线:588今日阅读:195今日分享:41

清除病毒的一次经历

2008年7月,电脑感染病毒,系统运行较慢,而且上网感觉不对,有的网址进不了,于是想自己清除病毒,来一次特殊的经历……
工具/原料
1

江民杀毒软件

2

木马专家2008单机版

3

360安全卫士

4

360木马专杀工具

5

还有一张启动光盘,带光华杀毒软件

步骤/方法
1

(2008年7月)最近电脑每使用一段时间都会染上些许病毒,使系统运行、上网感觉很是不爽。于是装上了江民kv2008监控查杀,结果还是如此: ①、双击一些病毒专杀工具时,则变成了删除该工具文件(可执行文件); ②、访问360相关网站时便自动跳转到雅虎网(http://cn.yahoo.com); ③、江民杀毒监测到caoxz.dll进程有动作,疑是病毒程度93%,但查杀不不欢而散,想在安全模式下干掉该文件,却不能从安全模式进入,而是自动重启。 ④、网上搜索,也找不到具体解决方法。

2

自己琢磨: ㈠、先在网上找到一木马专杀工具(如木马专家2008单机版),解压后运行,在查到C盘的caoxz.dll文件时,出现错误窗口,确定后退出。 ㈡、于是用光盘启动,DOS下杀掉caoxz.dll文件,并用光盘自带的光华杀毒(2007年12月毒库),查杀到如下病毒:   √system32\CMDOW.exe    [发现Hidewindows病毒,已删除]   √system32\hotunist.exe     [发现BHO.ib病毒,已删除]   √一C盘文件          [发现Autorun.worm.c病毒,已删除]   √一下载文件          [发现DiyY.a病毒,已删除] ㈢、重启电脑,好慢,出现桌面后等了1-3分钟才出现桌面图标。现在启动木马专家2008单机版,可以查杀到如下木马:   √Trojan.ZSkiller.B [变种] #20565     √Trojan.Downloader.GEN [变种] #63355  <一C盘不必要文件>   √Adware.Win32.BHO [变种] #69135      √VirTOol.Win32.Tftpd [变种] #48649   <一D盘下载文件>  同时杀毒时在上网,江民kv2008木马监测拦截到IE临时目录(content.IE5)下三个木马文件: → real[1].js    → bfyy[1].htm  → ie[1].swf    至此,第一清除病毒历程终于结束……   不过还怀疑进程wuauclt.exe[因为是自动升级管理程序,不断在线检测更新],在C盘搜索到wuauclt1.exe文件,它们是不是病毒文件,于是在DOS下都将它们删除(system32\wuau*.*,system32\dllcache\wuau*.*,除wuaueng.dll和wuauserv.dll)

4

最后,想说说:电脑中毒是可以清除,但要费好多精力,因为病毒有的太猖狂,有的连.gho文件也删除,克隆恢复也无望。若没有其他系统恢复的话,只好清毒,享受一下经历。   或直接帮忙装好,或者自己去找些工具,自己来搭理,也是一次很好的学习机会。通过这次的经历,我一直以来都用一样杀毒工具,没有换过,因为自己觉得很好;在网上也不去乱点,因为有些广告是陷阱,点后很容易中木马……

注意事项
1

要想从电脑中彻底删除掉病毒,最好用不带病毒的光盘或U盘启动电脑查杀。

2

如没有上述启动盘,也可启动到DOS下先杀一遍(如江民启动杀毒),再进入系统(不要打开其他硬盘),直接用杀毒软件再完全杀毒一遍。

3

上面两种方法没有,可将该硬盘以从盘的方式,用其他无毒的电脑启动,将其病毒查杀。

4

如果还不放心,就自己重装下系统。

推荐信息