cyqdesign |
2007-08-28 12:49 |
教你如何手動(dòng)清理流氓軟件
面對(duì)愈演愈烈的流氓軟件危害,如何才能獨(dú)善其身?恐怕這將是每一位上網(wǎng)用戶,都十分關(guān)心的問(wèn)題。在這里不排除有經(jīng)驗(yàn)的用戶,會(huì)利用一些著名的反流氓軟件,對(duì)其電腦上的流氓進(jìn)行查殺,但是大多流氓軟件都有一股“無(wú)賴(lài)勁”,所以它們很難將其徹底清除。 uyWheR Iq+N0G<j 為此筆者這里根據(jù)流氓的一些特性,利用手動(dòng)操作將其電腦上存在的流氓軟件一網(wǎng)打盡。 2<@2_wSJ Y:!L 一、當(dāng)務(wù)之急關(guān)閉流氓進(jìn)程 ?@rd,:'dE pp@
Owpb 任務(wù)管理器里有流氓進(jìn)程的存在,則代表其流氓軟件目前正在后臺(tái)運(yùn)作,如果此時(shí)你不對(duì)其進(jìn)程做以結(jié)束,即使你找到幕后操縱的流氓軟件,也將無(wú)法對(duì)其惡意文件做以刪除。其原因主要是由于流氓軟件的自我保護(hù)方法,通過(guò)DLL文件插入桌面進(jìn)程Explorer.exe,使其我們無(wú)法刪除流氓文件,所以我們這里需先關(guān)閉掉其具有保護(hù)意義的桌面進(jìn)程,然后才可將其惡意文件刪除。 ~m6=s~Vn 1"H;Tr| 為了關(guān)閉流氓軟件插入桌面進(jìn)程Explorer.exe,我們這里按住鍵盤(pán)上“Ctrl+Alt+Del”組合鍵,將“任務(wù)管理器”對(duì)話框打開(kāi),然后切入至上方“進(jìn)程”標(biāo)簽,從中找到Explorer.exe進(jìn)程,并且右擊該進(jìn)程名稱(chēng),選擇“結(jié)束進(jìn)程”選項(xiàng)。 =LaEEL pa!BJ]~ 隨后在彈出的“任務(wù)管理器警告”對(duì)話框內(nèi),單擊“是(Y)”按鈕,結(jié)束其桌面進(jìn)程。當(dāng)操作完畢后,我們將無(wú)法在桌面做任何操作,所以順原路返回到“任務(wù)管理器”對(duì)話框,依次單擊上方“文件”→“新建任務(wù)(運(yùn)行……)”選項(xiàng)。然后在彈出的對(duì)話框中單擊“瀏覽”按鈕,將其定位到系統(tǒng)目錄下(C:\Windows\System32),其文件類(lèi)型選擇“顯示所有文件”選項(xiàng)。而后找到Msdc32.dll文件將其刪除即可,接下來(lái)再利用以上選中“explorer.exe”文件,單擊“打開(kāi)”按鈕,桌面就可恢復(fù)正常了,或者重新啟動(dòng)一下計(jì)算機(jī)也可達(dá)到相同的目的。 B7 s{yb ]>X_E%`G<b 二、查找調(diào)用進(jìn)程,刪除惡意文件 8gS7$ EH' } k2Q 因?yàn)榱髅ボ浖姆N類(lèi)有很多,其惡意進(jìn)程運(yùn)行的名稱(chēng)也是經(jīng)常會(huì)有大的變動(dòng),所以這里不排除當(dāng)你知道流氓文件的具體位置時(shí),卻不知道哪個(gè)進(jìn)程在調(diào)用的尷尬問(wèn)題。類(lèi)似這種的問(wèn)題,其實(shí)殊不知我們完全可以利用系統(tǒng)自帶的Tasklist命令,“順藤摸瓜”找到其所調(diào)用文件的進(jìn)程。 izl6L ' h7Faj 這里依次單擊“開(kāi)始”→“運(yùn)行”選項(xiàng),在彈出的“運(yùn)行”對(duì)話框內(nèi), 輸入CMD命令回車(chē)后,此時(shí)就會(huì)將其“命令提示”對(duì)話框打開(kāi)。然后我們?cè)诠鈽?biāo)閃爍的位置處,輸入“Tasklist /m >d:\dll.txt”命令回車(chē),就可把當(dāng)前進(jìn)程加載DLL模塊文件傳輸?shù)絛:\dll.txt文件內(nèi)。接下來(lái)在以記事本的方式,將d:\dll.txt文本文件打開(kāi),而后依次單擊上方“編輯”→“查找”選項(xiàng),在彈出的“查找”對(duì)話框內(nèi),輸入惡意文件的名稱(chēng),單擊“查找下一個(gè)”按鈕。稍等片刻后,就會(huì)在記事本里找到其搜索名稱(chēng),而前面格外顯眼的Conime.exe就是調(diào)用惡意文件的進(jìn)程。我們將其記錄后打開(kāi)“任務(wù)管理器”對(duì)話框,并且切入上方“進(jìn)程”標(biāo)簽,從中找到Conime.exe進(jìn)程將其結(jié)束即可。接著利用本機(jī)自帶的“搜索所有文件和文件夾”的功能,找到惡意文件將其刪除,就可成功驅(qū)逐其流氓文件。 O52/fGt g6,D
| |