找到并清除机器中流氓软件的各种技巧
日期:2007年7月16日 作者: 查看:[大字体 中字体 小字体]-
面对愈演愈烈的流氓软件危害,如何才能独善其身?恐怕这将是每一位上网用户,都十分关心的问题。在这里不排除有经验的用户,会利用一些着名的反流氓软件,对其电脑上的流氓进行查杀,但是大多流氓软件都有一股“无赖劲”,所以它们很难将其彻底清除。
为此笔者这里根据流氓的一些特性,利用手动操作将其电脑上存在的流氓软件一网打尽。
一、当务之急关闭流氓进程
任务管理器里有流氓进程的存在,则代表其流氓软件目前正在后台运作,如果此时你不对其进程做以结束,即使你找到幕后操纵的流氓软件,也将无法对其恶意文件做以删除。其原因主要是由于流氓软件的自我保护方法,通过DLL文件插入桌面进程Explorer.exe,使其我们无法删除流氓文件,所以我们这里需先关闭掉其具有保护意义的桌面进程,然后才可将其恶意文件删除。
为了关闭流氓软件插入桌面进程Explorer.exe,我们这里按住键盘上“Ctrl+Alt+Del”组合键,将“任务管理器”对话框打开,然后切入至上方“进程”标签,从中找到Explorer.exe进程,并且右击该进程名称,选择“结束进程”选项。
随后在弹出的“任务管理器警告”对话框内,单击“是(Y)”按钮,结束其桌面进程。当操作完毕后,我们将无法在桌面做任何操作,所以顺原路返回到“任务管理器”对话框,依次单击上方“文件”→“新建任务(运行……)”选项。然后在弹出的对话框中单击“浏览”按钮,将其定位到系统目录下(C:\Windows\System32),其文件类型选择“显示所有文件”选项。而后找到Msdc32.dll文件将其删除即可,接下来再利用以上选中“explorer.exe”文件,单击“打开”按钮,桌面就可恢复正常了,或者重新启动一下计算机也可达到相同的目的。
二、查找调用进程,删除恶意文件
因为流氓软件的种类有很多,其恶意进程运行的名称也是经常会有大的变动,所以这里不排除当你知道流氓文件的具体位置时,却不知道哪个进程在调用的尴尬问题。类似这种的问题,其实殊不知我们完全可以利用系统自带的Tasklist命令,“顺藤摸瓜”找到其所调用文件的进程。
这里依次单击“开始”→“运行”选项,在弹出的“运行”对话框内, 输入CMD命令回车后,此时就会将其“命令提示”对话框打开。然后我们在光标闪烁的位置处,输入“Tasklist /m >d:\dll.txt”命令回车,就可把当前进程加载DLL模块文件传输到d:\dll.txt文件内。接下来在以记事本的方式,将d:\dll.txt文本文件打开,而后依次单击上方“编辑”→“查找”选项,在弹出的“查找”对话框内,输入恶意文件的名称,单击“查找下一个”按钮。稍等片刻后,就会在记事本里找到其搜索名称,而前面格外显眼的Conime.exe就是调用恶意文件的进程。我们将其记录后打开“任务管理器”对话框,并且切入上方“进程”标签,从中找到Conime.exe进程将其结束即可。接着利用本机自带的“搜索所有文件和文件夹”的功能,找到恶意文件将其删除,就可成功驱逐其流氓文件。
三、利用权限驱逐流氓
虽然大多数流氓软件是利用进程,来保护自己的恶意文件不被删除,但是还是会有少量的流氓,以系统权限功能来保护自己。比如流氓文件侵入电脑后,它会把自身权限设置为任何用户禁止删除,这样普通权限用户要想删除该文件,系统就会弹出“权限不足”的对话框提示,而唯一的解决办法只能是提升当前用户的权限。
首先找到躲藏在电脑里的流氓文件,然后右击该文件选择“属性”选项,切入至“安全”标签,单击“高级”按钮,在弹出的窗口去清除“从父项继承那些可以应用到子对象的权限项目”,以及“包括那些在此明确定义的项目”复选框,而后单击“删除”,就可去除所有继承的权限,单击“确定”按钮确认。此时会顺原路返回到“属性”窗口,这时我们单击“添加”按钮,将允许访问该文件的用户添加到“组和用户列表”,并且将用户权限设置为“完全控制”,这样普通用户就可对其文件里的流氓做以删除了。
四、修复受损的流氓,是为了将其更好的赶走
可能有些用户想利用专业的清除恶意软件,将其本机存在的流氓赶走,但是虽知流氓文件不仅没被赶走,而且它自身因受到了破坏,导致我们无法对其进行清除。笔者也相信碰到此问题的用户不占少数,所以大家不妨先用命令对破坏的流氓文件进行修复,然后再将其删除。
- [1] [2] 下一页
-
- 找到并清除机器中流氓软件的各种技巧 相关文章:
- ·视频下载不求人 突破封锁保存各类视频资源
- ·用CSS解决各款浏览器下兼容性问题
- ·让网站适合各种浏览器(建设网站注意问题)
- ·挖掘各类显示器的无限潜能
- ·个人站长来看:网站挂马各种方式代码
- ·SOHO:各种户型有线网络布线方案
- ·经典:各个网络端口的入侵方法
- ·Windows Vista中各种中文输入法的使用
- ·Flash AS 制作用鼠标可以观看图片各个部分的效果
- ·轻松化解RealPlayer各种常见问题
- 找到并清除机器中流氓软件的各种技巧 相关软件
- ·推荐《魔兽》各大联赛地图包
- ·世界各国邮票鉴赏·俄罗斯卷(二)
- ·图片欣赏-各国国花欣赏
- ·各国特种部队图片集
- ·50种各国动物硬币
- ·各国名车车标
- ·2002年自学考试各科试题大集合
- ·2001年自学考试各科试题大集合
- ·2003年自学考试各科试题大集合
- ·2004年自学考试各科试题大集合
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:把心爱的人的名字刻在IE浏览器
下一篇:Photoshop鼠绘实例之简单几何体:圆锥体的绘制
精品推荐
热点TOP10
- ·不再怕电脑病毒 电脑中毒后的6招处理方法
- ·魔兽世界新式盗号木马攻破密保卡
- ·江民杀毒软件 KV2008 正式版免费下载
- ·总结经典:木马十大藏身地点大搜查
- ·木马病毒绕过主动防御直接刺穿卡巴斯基
- ·掌握系统常用进程 找出病毒不再困难
- ·反病毒引擎设计
- ·如何让你的U盘做到100%预防电脑病毒
- ·诺顿杀毒软件正式版用户找回密码的方法
- ·ARP网络攻击解决方案:如何查找攻击者
- ·免费杀毒软件也是正版,不愁号被封
- ·杀毒后不能上网的解决方法
- ·360安全卫士初始化失败的解决方法
- ·看看黑客如何给你的系统种上木马
- ·杀毒技巧:学习从系统中删除病毒
- ·反病毒知识:如何让你的移动硬盘在DOS下杀毒
- ·节哀顺便病毒感染安全软件致防御失效
- ·和病毒再见 六款免费杀毒软件对比测试
- ·新挂马方式开始流行 ARP挂马称雄局域网
- ·AUTO病毒可致杀软失效系统瘫痪
特别推荐
- ·不再怕电脑病毒 电脑中毒后的6招处理方法
- ·如何让你的U盘做到100%预防电脑病毒
- ·感染虫下载器感染exe文件下载病毒
- ·用木马取得远程电脑上QQ聊天纪录
- ·卡巴内存驻留型病毒检测方法
- ·三招两式抵制IE浏览器顽固病毒
- ·新挂马方式开始流行 ARP挂马称雄局域网
- ·和病毒再见 六款免费杀毒软件对比测试
- ·迅雷把好关 通过下载传播病毒难上加难
- ·清除木马Dropper.Win32病毒的方法
- ·上网不再怕中毒 教你一招克死所有病毒
- ·检测硬盘与内存中病毒痕迹的四种绝招
- ·经验心得:五招提速杀毒软件
- ·ARP网络攻击解决方案:如何查找攻击者
- ·木马病毒绕过主动防御直接刺穿卡巴斯基
- ·狠招 全面禁止瑞星2008随机启动
- ·教你五大妙招 再次提速杀毒软件的效率
- ·灭毒有招 如何全面清除计算机病毒
- ·104种木马的清除方法
- ·多种杀毒软件 操作系统百毒不侵
