查杀自我保护性强的顽固病毒的另类方法

前几天有个朋友打电话告诉我,他的电脑被感染病毒,且无法查杀,叫我过去帮帮忙修理那可恶的病毒,于是我便过去了。

过去后,发现只要是想打开杀毒软件或带有“病毒”、“杀毒”字样的网站,便会自动关闭,但能正常访问其它网站;进入安全模式时,便总是重启机器,让你永远进不了安全模式。

于是我从随身带的优盘中拷贝了一个终截者抗病毒软件到该机器上,并进行安装,安装完毕后启动终截者抗病毒软件时总是被关闭,无法启动。折磨了一会还是不能打开终截者或杀毒软件,后来,想到只要打开带有“病毒”、“杀毒”字样的网站,便会自动关闭,我便想到终截者的语言包中也带有“病毒”字样,于是,我找到终截者的安装目录,并在其目录下找到语言包(C:\Program Files\TerminatorLANGchs)目录下的 lang2.ini、SecAnalyst.ini、UpgradeLang.ini 三个文件,并将其文件中所有“病毒”字样都把它去掉(也可用其它的文字替换,如:123 ,等)并保存,然后我再启动终截者,奇迹出现了——终截者终于起来了,这时便看到了一顶点的希望。

安全分析专家下载地址:http://www.skycn.com/soft/26423.html

终截者起来后,我便用其扫描功能扫描了一遍系统,发现很多高危险的可疑程序(如下图1所示)。

图1 发现可疑程序

扫描完毕后保存扫描报告,然后再用终截者的安全回归重启系统,在安全回归重启系统后的提示窗口中,提示拦截了三个危险程序(如下图2所示),点击“打开编辑器”,将被拦截的三个程序的“下次状态”都设为禁止(如下图3所示)。

图2 拦截可疑程序

图3 安全回归功能

此时,我试图打开带有“病毒”、“杀毒”字样的网站,发现畅通无阻,能顺利访问,不会被关闭了。

于是我再根据刚才保存的扫描报告,对被拦截的所有可疑程序进行手动删除。删除后重新启动电脑,一切正常,安全模式也可顺利进入了,这时便大功告成。

时间: 2024-10-26 12:22:57

查杀自我保护性强的顽固病毒的另类方法的相关文章

查杀耗尽CPU资源的Explored病毒

首先是病毒的发现.昨天出现了两个症状,一是在局域网上出现广播包(ARP)暴增,甚至把出口堵死;二是机器CPU资源耗尽.用任务管理器可以看到可疑的进程explored.exe和services.exe一起占用CPU近100%(后来才知道,这是因为该病毒是通过服务启动的),该进程无法停止,注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun中有该项存在,即使将该项删除,重启后仍如原样.这个文件是存在在WINDOWS的SYSTEM

Autorun病毒防御者U盘病毒查杀能手

Autorun病毒防御者是一款专门针对流行的U盘病毒开发的查杀程序.它独有的精确查杀与扩展查杀双查杀机制能够彻底清除病毒和木马的相关文件和注册表项,不留残余.配合独特的启发式查杀引擎,对未知U盘病毒拥有90%以上的识别率.软件采用英特尔(R)多核处理器优化技术构建,在多核处理器平台上有更加出色的表现. 此外,软件还有U盘病毒免疫.系统修复.残余清理.病毒分析.系统诊断.顽固目录删除.应急浏览器.隐藏文档恢复.隐藏目录恢复.U盘解锁.U盘软件写保护等一系列完整的辅助工具,以及进程管理.启动项管理和

360安全卫士 3.0 正式版下载_病毒查杀

360安全卫士是一款安全类上网辅助软件,它拥有查杀恶意软件,插件管理,病毒查杀,诊断及修复四大强劲功能,同时还提供弹出插件免疫,清理使用痕迹以及系统还原等特定辅助功能.360安全卫士适用于windows2k/xp系统,IE5.0以上浏览器.360安全卫士是由奇虎网推出的一款全免费产品.2007-1-31 360安全卫士v3.0正式版发布·主动防御阻止恶意程序安装,保护系统关键位置拦截恶意钓鱼网站,防止帐号.QQ号.密码丢失·超强查杀"破冰"技术,独家清除cnnic中文上网等顽固型恶意软

Anti-Virus Tools 2007 熊猫专杀民间版下载_病毒查杀

软件简介:     CHENOE Anit-Virus Tools(简称:C-AV)以恢复被病毒破坏的文件和剿杀该类病毒为主的专业杀毒免费软件,对部分木马型病毒的查杀也颇有成效. 具有很强的针对性和灵活性,能够最快在获得新病毒样本10分钟后对病毒特征库进行升级,配合"在线升级"功能可以非常有效的提高实效性.因此,本软件的最大特点是病毒特征库即时更新,用最短的时间做出最快的反应. 如果配合PlanTasks程序可发挥更大威力.     开发C-AV完全属于公益性质,目的是服务社会.受益大

Vista下双击盘符不能打开的处理技巧_病毒查杀

Windows Vista操作系统中你遇到过双击盘符不能打开的问题了吗?下面我们就告诉大家解决方法. 一.打开"文件"类型的文件需要该程序 键入要使用的可执行文件:C: 说明:这类病情症状并不是唯一的,无法找到的内容可能不一样.有时可能是"Windows无法找到setup.exe"或显示"控制面版". 这是因为病毒在驱动器下面写入了一个AutoRun.inf文件. 解决方法:(以D盘为例): 开始---运行---cmd(打开命令提示符) (也可以

瑞星手机安全软件已经可以彻底查杀“柯基”病毒

近日,瑞星公司对外发布提醒,一个名为"柯基"的安卓手机病毒已经出现在互联网上,该病毒通过第三方软件市场.安卓软件论坛方式传播,借助捆绑正常应用的形式,诱导用户下载运行.中毒后,用户手机会不断在后台订阅付费短信,并自动拨打IVR语音电话,使用户遭受重大经济损失. 瑞星手机安全软件已经可以彻底查杀"柯基"病毒 据瑞星安全专家介绍,"柯基"病毒比以往的安卓手机病毒更具有诱惑性,它通过捆绑正常软件的方式传播,当用户安装后,并没有马上执行病毒功能,而是通过

Arp病毒专杀工具 下载_病毒查杀

工具类型:综合工具 ⊙ 操作系统:所有Windows系统 ⊙ 工具大小:1.95 MB ⊙ 提交日期:2007-1-1 ⊙ 访问次数:1590 ⊙ 下载地址:下载地址 ⊙ 工具简介感染了Arp欺骗病毒(木马)的电脑的症状表现如下:  该机一开机上网就不断发Arp欺骗报文,即以假冒的网卡物理地址向同一子网的其它机器发送Arp报文,甚至假冒该子网网关物理地址蒙骗其它机器,使网内其它机器改经该病毒主机上网,这个由真网关向假网关切换的过程中其它机器会断一次网.倘若该病毒机器突然关机或离线,则其它机器又要

经典15款免费恶意软件查杀工具

中介交易 SEO诊断 淘宝客 云主机 技术大厅 1.奇虎360安全卫士 漏洞补丁集中分发功能,网管批量安装补丁好帮手 支持局域网共享下载漏洞补丁,更可自定义漏洞补丁保存目录 提供U盘病毒免疫功能,阻止U盘病毒入侵 漏洞补丁扫描更精准,更新更及时,为各类突发漏洞提供及时有 效的解决方案 增量升级,更快速升级特征库 支持增量升级,更新特征库更快速 首页显示最新特征库信息,更了解查杀最新动向 扫描更多可疑位置,诊断报告更精确 扫描更多恶意软件隐匿位置,更多列出系统可疑内容 诊断报告更精确,更准确更快速

Android现欺诈僵尸网络 腾讯手机管家完美查杀

近日,据国外媒体http://www.aliyun.com/zixun/aggregation/17049.html">TheNextWeb报道,美国主要网络又出现了新型的Android欺诈僵尸网络.一旦用户的手机感染上这种恶意软件, 就会在未经用户许可情况下发送 上千条欺诈短信到用户的手机中. 12月18日,腾讯移动安全实验室在国内也率先截获了造成欺诈僵尸网络的始作俑者--Android病毒a.spread.l0rdzs0ldierz.据 手机安全工程师分析,该病毒安装后,会私自联网 获