發(fā)文章
發(fā)文工具
撰寫
網(wǎng)文摘手
文檔
視頻
思維導(dǎo)圖
隨筆
相冊(cè)
原創(chuàng)同步助手
其他工具
圖片轉(zhuǎn)文字
文件清理
AI助手
留言交流
最近,我的電腦中了非常厲害的病毒,寫日志時(shí)老是死機(jī),關(guān)閉一個(gè)頁(yè)面,所有的頁(yè)面全被關(guān)閉,重新上網(wǎng),還原剛才打開的網(wǎng)頁(yè)后,編寫一半的日志上啥都沒(méi)了,半天的心血全泡湯了??蓯旱牟《荆媸呛θ瞬粶\。用所有的殺毒軟件查殺,都?xì)⒉坏暨@個(gè)兇悍的病毒;格式化C盤,重裝了三次系統(tǒng),還是不行。沒(méi)法用電腦,讓人著急,也讓人惱怒。于是,決定手工殺毒,干掉這個(gè)可惡的家伙。費(fèi)了三天時(shí)間,在網(wǎng)上調(diào)研各種手工殺毒的方法,終于總結(jié)出5步殺毒法,非常有效,徹底封殺了這個(gè)非常厲害的病毒,電腦完全正常了,俺非常高興,很有成就感?,F(xiàn)將殺毒方法總結(jié)如下,與博友們分享:
1、查看可疑連接,封殺入侵黑客。 開機(jī)后,不要聯(lián)網(wǎng), 左擊>開始>所有程序>附件>命令提示符>輸入netstat -an>回車>出現(xiàn)命令提示符窗口,其中有四列數(shù)據(jù):proto(連接方式)、local address(本地連接地址)、foreign address(與本地建立連接的地址)、state(當(dāng)前端口狀態(tài))。我發(fā)現(xiàn)了與本地建立連接的可疑地址:***.216.28.97:13152;經(jīng)查,這個(gè)IP地址來(lái)自****電信,端口13152是我電腦從來(lái)沒(méi)有出現(xiàn)過(guò)的;此時(shí),我的電腦并未聯(lián)網(wǎng),為何有這個(gè)地址與俺連接?毫無(wú)疑問(wèn),這是一個(gè)黑客入侵連接。封殺這個(gè)入侵連接的方法是關(guān)閉以下兩項(xiàng)服務(wù),即關(guān)閉兩個(gè)對(duì)應(yīng)的端口:
1)、關(guān)閉telnet服務(wù) >開始>控制面板管理工具>服務(wù)>右擊 服務(wù)名稱telnet(描述 允許遠(yuǎn)程用戶登錄到此計(jì)算機(jī)并運(yùn)行程序......>屬性>啟動(dòng)類型 下拉菜單三角鈕>選擇 已禁用>應(yīng)用>確定
2)、關(guān)閉Terminal Services服務(wù) >開始>控制面板管理工具>服務(wù)>右擊 服務(wù)名稱Terminal Services(描述 允許多位用戶連接并控制一臺(tái)計(jì)算機(jī)......)>屬性>啟動(dòng)類型 下拉菜單三角鈕>選擇 已禁用>應(yīng)用>確定
現(xiàn)在,入侵的端口被封殺掉了。封殺了入侵端口,還要查到黑客隱藏在電腦中的病毒。
2、利用查毒軟件,查找病毒名稱。用進(jìn)程管理器PrcMgr等軟件查毒是個(gè)好辦法,需要下載安裝這種軟件。在該軟件的進(jìn)程列表中,黑色多為安全進(jìn)程,病毒就藏在藍(lán)色進(jìn)程中,進(jìn)程名稱就是病毒的文件名。在進(jìn)程列表中,俺發(fā)現(xiàn)有個(gè)名為avupdate.exe的文件,不是系統(tǒng)文件,也不是熟悉的應(yīng)用文件,樣貌十分很可疑,初步斷定為病毒。找到了病毒的文件名,絞殺它就容易了。
3、刪除病毒文件和文件夾。在桌面>>雙擊 我的電腦>工具菜單>文件夾選項(xiàng)>查看標(biāo)簽>點(diǎn)選 顯示所有文件和文件夾>確定>開始>搜索>輸入病毒文件名>勾選高級(jí)搜索>立即搜索 按鈕>稍侯,病毒文件出現(xiàn)在搜索結(jié)果窗口中,圖標(biāo)為紅雨傘,它自動(dòng)復(fù)制了很多,隱藏在D:\program Filesh和D:\RECYCLER\S-1-1這兩個(gè)文件夾地址中>記錄每個(gè)病毒文件的地址>右擊病毒文件圖標(biāo)>左擊 刪除>逐個(gè)刪除所有病毒文件>
對(duì)個(gè)別刪除不掉的病毒文件 在桌面>>雙擊 我的電腦 >>按記錄的地址打開病毒文件>右擊病毒文件圖標(biāo)>刪除病毒文件和文件夾,這些病毒很頑固,有幾個(gè)很難刪除。這時(shí),右擊這個(gè)病毒文件圖標(biāo),在下拉菜單中左擊 添加到壓縮文件,勾選 壓縮后刪除源文件,右擊這個(gè)病毒的壓縮文件圖標(biāo),點(diǎn)擊刪除;如果仍然刪不掉,將壓縮文件移動(dòng)到U盤,右擊壓縮文件刪除。注意:在D:\RECYCLER\S-1-1文件夾中,有許多回收站圖標(biāo),這是病毒偽裝的,要全部刪除。然后,打開桌面的回收站,清空回收站。
這時(shí),藏在文件夾中的病毒已經(jīng)被干掉了。但是,它還藏在注冊(cè)表中的自啟動(dòng)項(xiàng)里,重啟電腦后,它依然可以自行啟動(dòng),再度復(fù)活,必須把它從注冊(cè)表里清理出去。
4、刪除病毒在注冊(cè)表中的自啟動(dòng)項(xiàng) >開始>運(yùn)行>輸入regedit>確定>打開注冊(cè)表>打開以下文件>在右側(cè)欄里右擊文件名稱>刪除
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKEY_ LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\Run
5、重啟電腦。不要聯(lián)網(wǎng),查看本機(jī)的連接,入侵的黑客連接不見(jiàn)了;在搜索欄輸入病毒文件名,再次搜索,病毒也不見(jiàn)了。打開博客,同時(shí)編寫幾篇日志,電腦完全正常。證明,俺的電腦被強(qiáng)悍的病毒攻擊癱瘓了三天后,在俺的艱苦努力下,利用手工殺毒的銳利武器,已經(jīng)擊斃了這個(gè)罪大惡極的病毒。俺的電腦已經(jīng)完全恢復(fù)健康了,這的確是讓人感到高興的事情。
最后,還有個(gè)經(jīng)驗(yàn)教訓(xùn),值得與博友們分享。俺的電腦這次嚴(yán)重中毒,是因?yàn)閷?duì)黑客的認(rèn)識(shí)不足、戒備心不強(qiáng)造成的。一周之前,俺登陸博客,收到兩個(gè)博客的好友邀請(qǐng);這兩個(gè)博客都是剛剛開通的,都沒(méi)有博主頭像;俺未加戒備,稀里糊涂的接受了好友邀請(qǐng)。此后,每當(dāng)俺登陸博客,發(fā)現(xiàn)電腦的硬盤燈常亮,硬盤不停地運(yùn)轉(zhuǎn),這是黑客在掃描俺的硬盤。此后,電腦就中毒了。如今,再登陸這兩個(gè)博客,都顯示地址錯(cuò)誤,無(wú)法登陸;可見(jiàn),黑客干了壞事以后,早已逃得無(wú)影無(wú)蹤了。現(xiàn)在終于明白了,黑客開通臨時(shí)博客,邀請(qǐng)你加為好友,你的電腦就與他的電腦建立了連接,他就可以查到你的IP地址和計(jì)算機(jī)名,輕易地闖入你的電腦,放置病毒。所以,對(duì)于剛剛開通、沒(méi)有頭像的博客發(fā)出的關(guān)注和好友邀請(qǐng),一定要仔細(xì)盤查,確認(rèn)可信后才能接受邀請(qǐng)。
為了您的安全,請(qǐng)只打開來(lái)源可靠的網(wǎng)址
打開網(wǎng)站 取消
來(lái)自: http://hi.baidu.com/zhypt0001/blog/item/cef5a52374e35086a8018ead.html
來(lái)自: 浮云感悟港灣 > 《電腦網(wǎng)絡(luò)》
0條評(píng)論
發(fā)表
請(qǐng)遵守用戶 評(píng)論公約
如何防御U盤病毒 U盤防止中病毒技巧
如何防御U盤病毒 U盤防止中病毒技巧。編輯結(jié)語(yǔ):對(duì)于如今很多朋友防護(hù)U盤病毒的方法主要是使用殺毒軟件,盡管殺毒軟件可以防護(hù)絕大多數(shù)U...
電腦基礎(chǔ)入門之操作
抓握鼠標(biāo)的方法是用手掌心輕輕貼著鼠標(biāo),拇指和小指輕輕抓在鼠標(biāo)的兩側(cè), 再將食指和中指自然彎曲,輕輕貼在鼠標(biāo)的左鍵和右鍵上,第四個(gè)...
原來(lái)硬盤盤符圖標(biāo)是可以自己更換的!
原來(lái)硬盤盤符圖標(biāo)是可以自己更換的!第一步 下載你想要的圖標(biāo)文件。這個(gè)網(wǎng)站可以使用圖片文件來(lái)生成ico圖標(biāo)文件。第一行照抄,第二行后...
簡(jiǎn)單高效的系統(tǒng)維護(hù)技巧
3、優(yōu)化系統(tǒng) 使系統(tǒng)運(yùn)行提速?,F(xiàn)在的病毒不僅在C盤安家,它還會(huì)把自己偽裝成系統(tǒng)文件,隱藏到其它分區(qū)(就是我們常通所說(shuō)的D盤、E盤、...
如何利用電腦恢復(fù)中了病毒的u盤
如何利用電腦恢復(fù)中了病毒的u盤。原來(lái)U盤中過(guò)病毒,把所有文件夾都隱藏了?,F(xiàn)在已經(jīng)殺光病毒了啦,但是文件夾還是隱藏住,新建的仍可以...
圖解讓電腦顯示完整的文件名和擴(kuò)展名
圖解讓電腦顯示完整的文件名和擴(kuò)展名 如何讓讓電腦顯示完整的文件名. 就是能顯示出擴(kuò)展名(后綴). 一般情況下,我們?cè)陔娔X中看到一個(gè)文件...
PSP的程序安裝和帶%文件夾的由來(lái)
給新人講講PSP的程序安裝和帶%文件夾的由來(lái)(解除下新人的疑惑) 其實(shí),帶%文件夾和不帶%的文件夾是黑客們破解PSP而產(chǎn)生的。如果大家感興趣的話,也可以試著自己動(dòng)手修改RIN和RIN%兩個(gè)文件夾以達(dá)到...
只需十步,讓你的優(yōu)盤遠(yuǎn)離病毒
只需十步,讓你的優(yōu)盤遠(yuǎn)離病毒。打開字符映射表之后,選擇unicode標(biāo)簽下的字體,例如Arial Unicode 或者 Lucida Sans Unicode。在命令提示符中輸入"attrib(空格)+s(空格)+h(空格)autorun.in...
一招擊破你的電腦防御
在正常情況下,殺毒軟件和安全輔助軟件的安裝目錄中都不存在"WS2_32.dll",因此這些軟件運(yùn)行時(shí)只能從系統(tǒng)目錄中調(diào)用它(如圖3)。由于此漏洞的技術(shù)含量不高但破壞效果大,因而一旦被黑客或病...
微信掃碼,在手機(jī)上查看選中內(nèi)容