网络安全 频道

图解清除不知名自启动病毒全过程

    三、查杀之旅
    很多对病毒不是非常精通,或没有什么手动清除自启动病毒经验的用户来说,遇到这种情况,首先想到的是升级病毒定义,并进行全盘查杀,其实此时的我也不例外,我心想:“瑞星既然能发出病毒预警,估计应该能够查杀这种病毒。”,因此赶紧将瑞星病毒库升级到了最新的版本并进行了全盘查杀,果然查杀到了好几个病毒(图3)

瑞星查杀结果

    但令人失望的是,问题依然如故,查杀完成后,依然弹出瑞星的病毒警告,而windows任务管理器中还是运行着几个古怪的程序。难道如同前不久瑞星提示的“Hack.Exploit.Vml.l”一样,利用系统的VML漏洞,即使升级了病毒定义也无法将其彻底清除,而需要打上系统补丁。顺着这个思路,立刻打开360安全卫士,果然发现系统还有3个最新的漏洞没有修补,赶紧下载并安装后,重新启动操作系统,发现问题依然如故,真是令人沮丧。
 
    病毒定义已经升级到了最新,系统漏洞也全部修补了,但问题仍然没有解决,难道是木马?笔者心中不禁开始产生这样的怀疑,据说查杀木马的能力是很弱的,看来需要对系统进行一次木马的查杀。立刻运行奇虎的360安全卫士(不仅免费,还提供十几万种木马的定义),升级到最新的版本后,使用“快速查杀流行木马”的功能进行病毒扫描,果然发现了灰鸽子变种0157、NewTemp木马等几个木马(图4)

360查杀结果

    虽然经过上述的各种查杀操作,然而,病毒自动添加桌面图标,并随着系统自启动的想象还是存在,我已经将我可以使用的方法都用尽了,相信与我一样,水平不高的用户,遇到这样的情况,都开始想到了重装系统,其实当时我也有这样的想法。但我又想到,以后遇到同样的问题,难道每次都要重装系统吗?另外我的系统中还安装了很多其他的软件,重装一次系统的工作量也是相当大的,同样会浪费很多的时间。

0
相关文章