当前位置:主页   - 电脑 - 信息安全 - 病毒防治
查杀自我保护性强的顽固病毒的另类方法
来源:网络   作者:    更新时间:2010-09-26
收藏此页】    【字号    】    【打印】    【关闭

前几天有个朋友打电话告诉我,他的电脑被感染病毒,且无法查杀,叫我过去帮帮忙修理那可恶的病毒,于是我便过去了。

过去后,发现只要是想打开杀毒软件或带有“病毒”、“杀毒”字样的网站,便会自动关闭,但能正常访问其它网站;进入安全模式时,便总是重启机器,让你永远进不了安全模式。

于是我从随身带的优盘中拷贝了一个终截者抗病毒软件到该机器上,并进行安装,安装完毕后启动终截者抗病毒软件时总是被关闭,无法启动。折磨了一会还是不能打开终截者或杀毒软件,后来,想到只要打开带有“病毒”、“杀毒”字样的网站,便会自动关闭,我便想到终截者的语言包中也带有“病毒”字样,于是,我找到终截者的安装目录,并在其目录下找到语言包(C:Program FilesTerminatorLANGchs)目录下的 lang2.ini、SecAnalyst.ini、UpgradeLang.ini 三个文件,并将其文件中所有“病毒”字样都把它去掉(也可用其它的文字替换,如:123 ,等)并保存,然后我再启动终截者,奇迹出现了——终截者终于起来了,这时便看到了一顶点的希望。

安全分析专家下载地址:http://www.skycn.com/soft/26423.html

终截者起来后,我便用其扫描功能扫描了一遍系统,发现很多高危险的可疑程序(如下图1所示)。

图1 发现可疑程序

扫描完毕后保存扫描报告,然后再用终截者的安全回归重启系统,在安全回归重启系统后的提示窗口中,提示拦截了三个危险程序(如下图2所示),点击“打开编辑器”,将被拦截的三个程序的“下次状态”都设为禁止(如下图3所示)。

图2 拦截可疑程序

图3 安全回归功能

此时,我试图打开带有“病毒”、“杀毒”字样的网站,发现畅通无阻,能顺利访问,不会被关闭了。

于是我再根据刚才保存的扫描报告,对被拦截的所有可疑程序进行手动删除。删除后重新启动电脑,一切正常,安全模式也可顺利进入了,这时便大功告成。

其它资源
来源声明

版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明