倍可親

回復: 0
列印 上一主題 下一主題

第一手清除新到的《流氓軟體和病毒》

[複製鏈接]

2

主題

56

帖子

14

積分

註冊會員

小留學生(一級)

Rank: 1

積分
14
跳轉到指定樓層
樓主
依依吖吖 發表於 2007-1-8 20:23 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
第一手清除新到的《流氓軟體和病毒》

    如果這次上網粘上了《流氓軟體和病毒》,最好是關機前就把它清除掉。本文就是說這種方法。因為

有了兩次成功的經驗,想和網友交流一下。( for XP系統 )

    因為關機時的保存內存,會在下次開機為《流氓軟體和病毒》自啟動提供方便。給識別帶來不方便。

      1。。。。準備工作

    每次開機先打開任務管理器,記住開機時的進程數,熟識自己用戶名下的進程數。

關機前要把所有運行的全部軟體退出,看進程數多了沒有,多出的可能就是《流氓軟體和病毒》。


      2。。。。識別和清除《流氓軟體和病毒》的方法

    關機前,當你發現全部軟體退出后,進程數多了2個或2個以上時,肯定有問題,
   (一個可能是 RUNDLL32.EXE)

    這時要逐個選中自己用戶名下以前未見過的進程,用右鍵點 《打開所在目錄》從目錄中看該 exe 文

件的時間,如果是在這次上網時間內,不用多說,絕對是《流氓軟體和病毒》。怎麼辦?好辦。有戲啦。

   第一步:結束該進程。(記下它的位置,下次啟動正常就可以蔬菜湯刪除它)

   第二步:在目錄中把該 exe 文件名後面加上 .bak 變成不可運行的東東,讓它下次啟動不了。   
   
   對 《流氓軟體和病毒》重複以上兩步,可算基本清除了《流氓軟體和病毒》。

  【備註:】改名 .bak  另一個作用是----整錯了還可以還原。還可以留做《流氓軟體和病毒》樣本。


   3。。。。用優化大師清理一次註冊表再關機

把《流氓軟體和病毒》在註冊表裡的啟動項清理刪除。只有被改名的會被清除,未改名的清不了。

下次開機就不會出現找不到  XXX病毒流氓.exe  的提示小窗口了。


【提示一】:查看 exe 文件的時間,對本次中毒識別尤其方便重要。早前的中毒文件是不容易識別的。

【提示二】:查看 exe 文件的時間如果是本機安裝系統的日期,就是系統文件,別動它。

【提示三】:本辦法的缺點是每次上網都要記住開機時的進程數,麻煩,不過多了幾次就熟練了。

因為今天又抓到三個 流氓軟體 才很高興寫個交流帖子,供大家參考。

             今天的 流氓軟體記錄共 4文件

C:\WINDOWS\AdsNT.exe                  12k   2007-1-8 14:12

C:\WINDOWS\system32\usrinit.exe       11k   2007-1-8 14:05
C:\WINDOWS\system32\usrinit.ini        1k   2007-1-8 14:08

C:\WINDOWS\AutoUp.exe                 9k    2007-1-8 14:08

usrinit.ini 流氓軟體鏈接:http://download.powercreator.cn/bin/usrinit.dll

[usrinit]
Version=1
dllVer=3
[URL]
dll=http://download.powercreator.cn/bin/usrinit.dll
您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-8-5 03:04

快速回復 返回頂部 返回列表