设为首页收藏本站

新微赢技术网

 找回密码
 注册
搜索
热搜: 回贴
查看: 7620|回复: 4
打印 上一主题 下一主题

另类方法查杀自我保护性强的病毒

[复制链接]
跳转到指定楼层
1#
发表于 2009-11-28 01:57:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
来源:PConline 
前几天有个朋友打电话告诉我,他的电脑被感染病毒,且无法查杀,叫我过去帮帮忙修理那可恶的病毒,于是我便过去了。
  过去后,发现只要是想打开杀毒软件或带有“病毒”、“杀毒”字样的网站,便会自动关闭,但能正常访问其它网站;进入安全模式时,便总是重启机器,让你永远进不了安全模式。
  于是我从随身带的优盘中拷贝了一个终截者抗病毒软件到该机器上,并进行安装,安装完毕后启动终截者抗病毒软件时总是被关闭,无法启动。折磨了一会还是不能打开终截者或杀毒软件,后来,想到只要打开带有“病毒”、“杀毒”字样的网站,便会自动关闭,我便想到终截者的语言包中也带有“病毒”字样,于是,我找到终截者的安装目录,并在其目录下找到语言包(C:\Program Files\Terminator\LANG\chs)目录下的 lang2.ini、SecAnalyst.ini、UpgradeLang.ini 三个文件,并将其文件中所有“病毒”字样都把它去掉(也可用其它的文字替换,如:123 ,等)并保存,然后我再启动终截者,奇迹出现了——终截者终于起来了,这时便看到了一顶点的希望。
  终截者起来后,我便用其扫描功能扫描了一遍系统,发现很多高危险的可疑程序(如下图1所示)。

图1 发现可疑程序

  扫描完毕后保存扫描报告,然后再用终截者的安全回归重启系统,在安全回归重启系统后的提示窗口中,提示拦截了三个危险程序(如下图2所示),点击“打开编辑器”,将被拦截的三个程序的“下次状态”都设为禁止(如下图3所示)。

图2 拦截可疑程序

图3 安全回归功能

  此时,我试图打开带有“病毒”、“杀毒”字样的网站,发现畅通无阻,能顺利访问,不会被关闭了。
  于是我再根据刚才保存的扫描报告,对被拦截的所有可疑程序进行手动删除。删除后重新启动电脑,一切正常,安全模式也可顺利进入了,这时便大功告成。
2#
发表于 2009-12-21 10:05:04 | 只看该作者
看了一遍原文,不懂;又看了一遍原文,还是不懂。再看了一遍原文,实在不懂。最后看了一遍回帖,懂了我为什么不懂……于是我懂了,人有时候要学会放弃。
回复 支持 反对

使用道具 举报

3#
发表于 2010-1-7 11:05:06 | 只看该作者
高山仰止,莫测高深。。。。
回复 支持 反对

使用道具 举报

4#
发表于 2010-3-11 19:05:07 | 只看该作者
我十目一行也还是看不懂啊
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

申请友链|小黑屋|最新主题|手机版|新微赢技术网 ( 苏ICP备08020429号 )  

GMT+8, 2024-11-18 12:52 , Processed in 0.077467 second(s), 11 queries , Gzip On, Memcache On.

Powered by xuexi

© 2001-2013 HaiAn.Com.Cn Inc. 寰耽

快速回复 返回顶部 返回列表