内容摘要:今天我们以今年泛滥比较严重的病毒之一的“AV终结者”的手工清理方法来像大家讲述如何手工清理这类非感染exe文件类型的病毒(本次讲述的办法在清理完病毒源头以后借助专杀工具依然可以适用于清理感染exe类病毒)。
当大家看到这个题目的时候一定会觉得手工杀毒真的很简单吗?笔者写这个文章的目的就是让所有菜鸟在面对病毒的时候能轻而易举的狙杀掉它,而不是重装系统,或者在重装N次系统以后无奈的选择格式化,结果却依然无法将讨厌的病毒驱逐出你可怜的电脑。
今天我们以今年泛滥比较严重的病毒之一的“AV终结者”的手工清理方法来像大家讲述如何手工清理这类非感染exe文件类型的病毒(本次讲述的办法在清理完病毒源头以后借助专杀工具依然可以适用于清理感染exe类病毒)。
第一步:知己知彼,百战百胜
要战胜AV终结者,我们先要了解自己的处境和它的特性还有弱点。首先我们来了解下AV终结者的执行以后的特征:
1.在多个文件夹内生成随机文件名的文件
旧版本的AV终结者在任务管理器里可以查看2个随机名的进程,新的变种文件名格式发生变化,目前我遇到过2种。
一种是随机8个字母+数字.exe和随机8个字母+数字.dll;另一种是6个随机字母组成的exe文件和inf文件。不管变种多少它们保存的路径大概都是如下几个:
C:windows
C:windowshelp
C:WindowsTemp
C:windowssystem32
C:WindowsSystem32drivers
C:Program Files
C:Program FilesCommon Filesmicrosoft shared
C:Program FilesCommon Filesmicrosoft sharedMSInfo
C:Program FilesInternet Explorer
以及IE缓存等
这个是我个人总结出来的,随着病毒的变种。获取还有其他的。我这里只提供参考。
2.感染磁盘及U盘
当你的系统中了AV终结者,你会发现你的磁盘右键打开时将出现一个”Auto”也就是自动运行的意思,此时你的电脑已经中毒了,而且如果你这个时候企图插入移动硬盘、U盘,或者刻录光盘以保存重要资料,都将被感染。这也就为什么许多用户重装完系统甚至格式化磁盘以后病毒依然的原因。
来源:豆豆网转载 作者:IT168 陆羽 责编:豆豆技术应用
- 12月VB100评测结果,金山、瑞星、卡巴均未通过
- 手工清理病毒原来可以如此简单
- 真实经历 网管清除病毒后的总结
- 揪出间谍软件 Spyware Doctor试用
- 新品横空出世 NOD32 3.0中文版尝鲜
- NOD32新版评测 新增防火墙功能
- 真实评测 NOD32 2.7 登录前保护功能
- NOD32 2.7 简体中文版应用评测
- 简单且高效 NOD32杀毒软件新版试用评测
- 安全总结 瑞星ARP事件 首发U盘防护