多语言展示
当前在线:1905今日阅读:167今日分享:16

爆一流氓软件之《ucalExternal.exe》手工查杀

ucalExternal.exe是一个典型的流氓软件,经过分析,本软件来源于中国,初次出现为14年的3月份,最近这几天又再度出现,症状:一旦程序启动后便会在后台监视并定时调用远端服务器传送的广告,包括大量IE图标,还有一些游戏图标,如有杀软便会自动拦截,ucalExternal.exe通过判断如果图标不存在则继续向服务端发送请求。如被杀软拦截后则会出现开机后不停地弹出窗口,以下是本人的解决方案,希望能帮到大家!
工具/原料

PCHunter

方法/步骤
1

软件下载地址:http://www.greenxf.com/soft/37205.html根据自己的系统环境选择适合你的程序打开它。

2

这是软件打开后的样子,(警告:)大家不要胡乱修改里面的东西哦,否则会造成计算机崩溃的!!一定要注意了我简单的为大家演示下怎么进行“手工杀毒”,当然这里已经没有病毒进程了,虽然我保留了exe但是已经无法启动了,我只能以别的程序作为演示,希望大家理解!

3

我们以迅雷这个插件为目标做一次演示,当我们发现电脑被病毒感染时,先不要过于慌张,应静下心来寻找,当然我也不能一眼看出是哪个程序在作祟,也只能尝激兼盯试,我们可以把列表内,黑色的都排除掉,他们是安全的,剩下的蓝色部分,我们先观察下文件厂商那个项目,微软的也排除既(Microsoft)开头的,这些你可以排除,剩下那些,你就看看是否为你日常使用的,比如2345、阿里巴巴、迅雷、qq等这些,你也可以排除掉,总之一般露舍你看名字或者厂商能识别的几乎都是你需要用到的,不必管它,剩下那些未知名的,你就需要去尝试了,首先,如果你有安装杀毒软件,或者防火墙,这会给我们带来便利,因为他们会爆出有病毒在创建子文件等提示,你也可以通过提示的路径找到该文件,但这并不能解决,因为这通常仅仅只是个临时文件而已,你删除掉它,几秒钟又会回来了,为什么?因为后台有个程序在调用他们,我们要做的就是找出它,如果你看到一个可疑的文件时可先进行在线分析,一般网上都会有报道的,哪怕没有,你也可以提交,PCHunter就带有这个功能,大家可以按右键选择相关操作,

4

此图为迅雷插件的邮件(因不好截图,希望大家谅解)首先,当你不怎么确定该软件是否为病毒的情况下,建议先选择暂停进程运行,一般情况下,如果你猜的没错的话,病毒会被挂起了,然后如果真的不再发作,那么这时你便可以定位到文件管理器,看看它所调用的程序,如图所示

5

原来这玩意有这么多文件的,一般病毒就3-4个左右,你稍微记下这些名称,然后返回到进程页面,右键进行在线搜索进程名,一般如果有人遇过的话,会有提示的,包括杀毒软件截获过也会有数据显示的,如果实在没有,我也也可以使用在线分析,你要将刚刚找到的文件上传到该网站进行分析,把文件上传到:http://www.virscan.org/进行专业扫描,确定了之后,咱们回到界面右键把“结束进程时删除文件”勾上,然后强制结束掉,这样文件就被清理了,当然,我建议大家手工删除,软件删除的话,不一定会清空的,到此,手工杀毒便告一段落了,简单吧??这方法对多数病毒都有效果,当然有些病毒专门针对这些软件的,他们会想办法让这些软件无法启动,耕酱当然,这个就不属于我们这篇文章的范围了,大家学会这种方法可以基本干掉绝大部分小病毒了,再次提醒大家,其它项的功能千万别乱用,否则导致系统不正常,自己承担后果!以后我会抽空讲解这些功能的,下面我把今天截获的流氓软件的名字贴上来,大家下次如遇到这种情况,就按照这个方法即可解决!

注意事项
1

本文源于:IT猫之家 - by www.seckill8.com 转载请注明出处!

2

不要随意下载网上的软件,特别是不知名的,另外就是别人通过QQ或者邮箱传给你的文件,不要随意接收。

推荐信息