RSS

自己动手查杀顽固病毒

1、查看可疑连接,封杀入侵黑客。 开机后,不要联网, 左击>开始>所有程序>附件>命令提示符>输入netstat -an >回车>出现命令提示符窗口,其中有四列数据:proto(连接方式)、local address(本地连接地址)、foreign address(与本地建立连接的地址)、state(当前端口状态)  。俺发现了与本地建立连接的可疑地址:222.216.28.97:13152;经查,这个IP地址来自广西南宁电信,端口13152是俺电脑从来没有出现过的;此时,俺的电脑并未联网,为何有这个地址与俺连接?毫无疑问,这是一个黑客入侵连接。封杀这个入侵连接的方法是关闭以下两项服务,即关闭两个对应的端口:

1)、关闭telnet服务  >开始>控制面板>管理工具>服务>右击 服务名称telnet(描述 允许远程用户登录到此计算机并运行程序......>属性>启动类型 下拉菜单三角钮>选择 已禁用>应用>确定

2)、关闭Terminal Services服务  >开始>控制面板>管理工具>服务>右击 服务名称Terminal Services(描述 允许多位用户连接并控制一台计算机......)>属性>启动类型 下拉菜单三角钮>选择 已禁用>应用>确定

现在,入侵的端口被封杀掉了。封杀了入侵端口,还要查到黑客隐藏在电脑中的病毒。

2、利用查毒软件,查找病毒名称。用进程管理器PrcMgr等软件查毒是个好办法,需要下载安装这种软件。在该软件的进程列表中,黑色多为安全进程,病毒就藏在蓝色进程中,进程名称就是病毒的文件名。在进程列表中,俺发现有个名为avupdate.exe的文件,不是系统文件,也不是熟悉的应用文件,样貌十分很可疑,初步断定为病毒。找到了病毒的文件名,绞杀它就容易了。

3、删除病毒文件和文件夹。在桌面>>双击 我的电脑>工具菜单>文件夹选项>查看标签>点选 显示所有文件和文件夹>确定>开始>搜索>输入病毒文件名>勾选高级搜索>立即搜索 按钮>稍侯,病毒文件出现在搜索结果窗口中,图标为红雨伞,它自动复制了很多,隐藏在D:\program Filesh和D:\RECYCLER\S-1-1这两个文件夹地址中>记录每个病毒文件的地址>右击病毒文件图标>左击 删除>逐个删除所有病毒文件>

对个别删除不掉的病毒文件 在桌面>>双击  我的电脑 >>按记录的地址打开病毒文件>右击病毒文件图标>删除病毒文件和文件夹,这些病毒很顽固,有几个很难删除。这时,右击这个病毒文件图标,在下拉菜单中左击 添加到压缩文件,勾选 压缩后删除源文件,右击这个病毒的压缩文件图标,点击删除;如果仍然删不掉,将压缩文件移动到U盘,右击压缩文件删除。注意:在D:\RECYCLER\S-1-1文件夹中,有许多回收站图标,这是病毒伪装的,要全部删除。然后,打开桌面的回收站,清空回收站(www.yiqig.cn 一起过)。

这时,藏在文件夹中的病毒已经被干掉了。但是,它还藏在注册表中的自启动项里,重启电脑后,它依然可以自行启动,再度复活,必须把它从注册表里清理出去。

4、删除病毒在注册表中的自启动项  >开始>运行>输入regedit>确定>打开注册表>打开以下文件>在右侧栏里右击文件名称>删除

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run


HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

HKEY_ LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\Run

5、重启电脑。不要联网,查看本机的连接,入侵的黑客连接不见了;在搜索栏输入病毒文件名,再次搜索,病毒也不见了。打开博客,同时编写几篇日志,电脑完全正常。证明,俺的电脑被强悍的病毒攻击瘫痪了三天后,在俺的艰苦努力下,利用手工杀毒的锐利武器,已经击毙了这个罪大恶极的病毒。俺的电脑已经完全恢复健康了,这的确是让人感到高兴的事情。

[时间:2013-10-31]
相关文章