专栏搜索: 作者 标题

0

支持

文章标题载入中...

作者:博客中国 2007-05-28 12:34:56 发表于:博客中国

点击收拢文章正文

 对于顽固病毒,一般是进入安全模式进行查杀。不过,现在很多病毒在安全模式也会加载,有些病毒甚至会删除相关键值,导致我们无法进入安全模式。比如,我最近中的病毒就很让人头疼,中毒后只要启动相关安全工具,屏幕一闪就自动退出。此外,病毒还禁用了注册表编辑器和命令提示符,给手动杀毒和查毒带来麻烦。本来想进入安全模式杀毒,可是重启按F8后,选择安全模式菜单却蓝屏无法进入。最后借助GMER(下载地址:http://lctt.onlinedown.com/soft/61732.htm,快车代码:CF0808CMRJ12)成功杀了病毒。
  GMER是一款安全监控分析应用软件,除了能查看隐藏的进程、服务、驱动等基本功能外,它还具备“GMER安全模式”功能,这个模式下只有三个进程,非常“干净”。
  第一步:启动GMER后会自动开始扫描系统,一会儿就提示发现可疑的Rootkits启动项,由于正在使用,无法删除,单击“>>>>>”标签,再单击“CMD”标签,单击“安全模式”按钮,系统重启。进入安全模式后,系统只加载GMER(见图)。
  
  第二步:手动杀毒先找出异常启动项,再根据路径找到病毒。切换到“Autostart”(自动启动)标签,勾选“Show all”,单击“Scan”(扫描)开始扫描。发现dfshim.dll为可疑文件。
  第三步:切换到“Files”(文件)标签,按路径提示展开找到C:\Windows\dfsim.dll,单击Delete删除。由于很多安全软件无法运行,再切换到“Registry”(注册表),依次展开注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options],展开杀毒软件的项名,双击右侧窗格的“Debugger”值,把杀毒软件重新指向正确位置。
  第四步:依次检查完毕没有发现新的病毒,返回“Processes”标签,单击“Restart”(重新启动)。这时升级杀毒软件,再扫描一次电脑就可以了。
  
  小提示
  Modules(查看加载模块)、Services(查看加载服务)、Rootkits(查看后门程序)中可疑项目会被标注为红色。

=====.=====.=====.=====.=====.=====.=====.=====.=====.=====.=====.=====.=====.=====.=====.====

1.博客网 2.歪酷 3.中国博客 4.博客网 5.博客大巴 6.csdn博客 7.中华网 8.TOM网9.cu博客 10.网友天下 11.柒零博客 12.新浪网 13.搜狐网 14.阿里巴巴 15.IT博客16.网易 17.五一博客 18.和讯网 19.天涯博客 20.百度空间 21.博客中国 22.博拉23.凤凰网 24.myspace网 25.qooza网 26.腾迅博客 27.国强博客 28.迅雷博客29.商都网 30.土豆网 31.呆牛博客 32.博客之家 33.雅虎博客 34.圈网 35.猫扑36.大河网 37.红豆博客 38.hkflash博客 39.华商博客 40.半岛博客 41.TechWed42.51CTO网 43.中国网博客 44.天虎博客 45.东方博客 46.博客天下 47.MSN网48.台洲博客 49.19楼空间 50.博客屋

  • 上一篇:

  • 下一篇:

发表评论

称  呼:    要留下称呼请注册(或者登录)博客中国帐号

主  页:

内  容:

[刷新评论] [更多评论]文章评论


  • 载入中,请稍后...
[郑重声明] 博客中国刊载此文不代表同意其说法或描述,仅为提供更多信息,也不构成任何投资或其他建议。转载需经博客网同意并注明出处。本网站有部分文章是由网友自由上传。对于此类文章本站仅提供交流平台,不为其版权负责。

百度提供的广告

我的导航

123

反病毒中心

博客中国48小时文章排行

48小时点击排行
48小时热评排行
48小时支持排行

博客中国精彩互动图文

博客中国最新文章列表

主编信箱| 关于本站| 广告服务| 联系我们| 服务条款| 隐私保护| 客服中心| 人员招聘| 友情链接| 导航| 注册
Copyright 2002 - 2005 Bokee.com, All Rights Reserved