下载首页 | 资讯中心 | 文章分类 | 最近更新 | 排 行 榜 | 国产软件 | 国外软件 | 绿色软件 | 汉化补丁 | |
文章搜索: 分类 关键字
您的位置:首页信息安全病毒防治 → 一次对付恶意软件和病毒的实战
一次对付恶意软件和病毒的实战
来源:网易科技 作者:刘阳 加入时间:2006-10-27 访问次数:5 [  ]

    大早起来启动笔记本电脑,一个名字很奇怪的程序,要求得到瑞星防火墙的通过许可。由于最近两三天并未手动安装任何的外来程序,立即拒绝了该程序队网络的访问要求。

第一次查杀:4个流氓软件和3个可疑程序

    互联网的环境实在是糟糕透顶,流氓横行病毒肆虐。我第一感觉是“又中了流氓软件的招了”,赶紧打开超级兔子查杀。果真如此:在系统中查找到4个软件,属于超级兔子可以杀灭的流氓软件之列。ShdocvwHlp、ADPlus/MSPlus、通用搜索、Grandsoft。

    通用搜索roogoo.com已经被不少为网友和恶意软件清理程序列为“新一代的流氓软件”之一,ADPlus/MSPlus也可以从名字上看出来是个广告插件,不知道何时,这几位老大开始进驻到了我的电脑中,我一直没有感觉到。

    超级兔子还报告,在硬盘中找到以下可疑程序:

    C:\WINDOWS\MSHOST.EXE

    C:\WINDOWS\Config\SVHOST32.EXE

    c:\program files\internet explorer\1sy.exe

    看到svhost32.exe头脑中轰的一下,预感到这次中的麻烦大了,这个名字在杀毒厂商最近预报的几个木马变种中都有提到。1sy.exe这个就更离谱了,放在explorer目录的名下,微软怎么会给程序命这样的名字呢?至少可以肯定是一些写的很垃圾的程序说产生的文件。

    既然兔子发现了这些,赶紧用清理功能把这些都清理了。

第二次查杀:木马克星杀敌未遂身先死

    既然电脑中发现了svhost32.exe,我怀疑已经被人中下了木马。

    安装木马克星之后,赶紧打开查杀木马,木马克星报出了一大堆的文字提示,我还没来得及看明白,突然自动关闭。

    再试,木马克星已经无法打开了,看来是被某个木马程序或者恶意软件给干掉了。木马克星杀敌未遂,先被流氓给干掉了,然后就再也无法启动了。

第三次查杀:不知不觉中,瑞星防火墙被干掉了

    发现木马克星不能使用之后,赶紧重新启动电脑。再次打开超级兔子升级到最新版本再查,这次糗大了。

    我电脑中被发现的可疑程序非但没有减少,反而大大的增加,感觉这些像木马病毒似的繁衍出了很多变身。

    超级兔子提示在硬盘中找到以下可疑程序:

    C:\WINDOWS\WINLOGON.EXE

    C:\WINDOWS\EXPLORER.COM

    C:\WINDOWS\system32\RUNDLL32.COM

    C:\WINDOWS\system32\MSCONFIG.COM

    C:\WINDOWS\system32\REGEDIT.COM

    c:\windows\1.com

    c:\windows\exeroute.exe

    c:\windows\finder.com

    c:\program files\internet explorer\iexplore.com

    c:\program files\common files\iexplore.pif

    c:\program files\microsoft\svhost32.exe

    c:\program files\microsoft\svhost32.exe

    超级兔子还提示,我的电脑又被3种流氓软件插上:159定向搜索、npf、Kmedia。

    超级兔子杀过之后,心想又赶紧请出360安全卫士,查杀这些恶意的流氓软件。

第四次查杀:360安全卫士无法打开,重新安装仍然如此

    此时360安全卫士已经无法打开,重新在官方网站下载安装之后,仍然如此。

第五次查杀:系统仍有多个不明文件,超级兔子提示没有任何发现


    用超级兔子查杀木马和恶意软件提示“没有任何发现”,但是发现系统仍有多个不明文件,比如C盘根目录出现了莫名其妙的1.exe。

上一页 [1] [2] 下一页
评论人 评论内容摘要(共 0 条,查看完整内容) 得分 0 发表时间
 热点文章
·惊爆!《暗黑破坏神3》将对应全平台
·《荣誉勋章:太平洋之战》中文版上市
·MediaShow魅力四射快速制作音乐电子相册
·《花木兰》完美流程攻略
·轻松可爱 最新10大Q版网络游戏推荐
·2006年暑期新宣布免费网络游戏一览
·photoshop制作水晶球中的精灵
·NVIDIA发布Forceware 93.71 WHQL驱动
·经验分享 微软Word2007实用技巧两则
·国内新记录产生 1M super pi运算仅用9秒
 推荐文章
·微软高官爆料:欧盟对Vista哪些功能不安
·在Google Talk上与QQ、MSN好友聊天
·Word使用过程中的常见问题及其解决
·手把手教你内存终极变相“造假”大法
·NVIDIA联手海盗船 推出自动超频内存
·Windows Vista特殊功能介绍:语音识别
·公安机关检验软件样本 流氓软件制造者面临坐牢危..
·比英特尔UMPC还要小 移动PC新品推出
·性感暴力完美结合 御姐武戏X新画面
·盖茨访谈:我就是微软里的兼职员工
WinXP下载基地 版权所有 Copyright© 2006-2008 WWW.WinXpd.COM, All Rights Reserved. 页面维护: WinXP下载基地(WinXP基D)