百度空间 | 百度首页 
               
 
查看文章
 
关于清理专家反复报告发现某恶意软件的处理办法
2008-01-28 16:05

首先要承认,病毒作者面对非法利益的诱惑,越来越勤奋,病毒变种速度超快,并且和安全软件对抗的能力越来越强。结果就导致网民遇到的问题——病毒越来越难杀,杀毒软件试遍了,仍然搞不定。

杀毒软件目前尚没有特别智能化,一键搞定的方案出来,充分用好我们手中的武器,对付这类病毒是没有问题的。

病毒的会话劫持出现新动向,感觉是对抗清理专家的,病毒使用正常文件劫持安全软件,即达到了劫持安全软件的目的,还不会促发清理专家的报警提示。


建议大家充分用好金山清理专家,在目前情况下,清理专家可以很大程度上帮我们解决这个问题。看下图操作:

在发现多个木马或木马下载器时,清理专家的处理不太容易使用,注意把上图中列表的可疑加载项文件名,路径什么的都记下来,一次性加入到文件粉碎器的删除列表。残留的加载项,可以大胆修复。

对于病毒的驱动(通常是若干个SYS的文件,在未删除重启前,直接修复很可能会蓝屏。)
先删除病毒驱动,再修复残留加载项,很容易彻底搞定这些问题。

最后,建议不要把sreng之类的软件用滥了,把这类分析软件当万金油使。贼长的日志看起来太累了,把清理专家的全面检测结果,去掉已知的安全项,贴图上来一看就明白。


类别:杀毒防毒 | 添加到搜藏 | 浏览() | 评论 (12)
 
最近读者:
 
网友评论:
1
2008-01-28 16:30 | 回复
清理专家真的很不错,我一直在用它.个人认为,对付现在的病毒,单单靠杀毒软件远远是不够了.最好是电脑使用者对病毒的一些特性有一些了解,手动与杀毒软件相结合,才能治服可恶的病毒.所以不要老是抱怨杀毒软件不好用,还是想办法提高自己的安全意识吧.
 
2
2008-01-28 16:49 | 回复
呵呵,不错的东西, sreng的日志的确又长又乱 还不支持回导。。。 ~~~~~~~~~~
 
3
2008-01-28 17:07 | 回复
希望清理专家加一个复制或直接导入功能 不然太麻烦
 
4
2008-01-28 17:12 | 回复
问好
 
5
2008-01-28 17:20 | 回复
铁军老师啊:未知和分析中的文件有可能是正常文件,全粉碎不太好吧
 
6
2008-01-28 17:34 | 回复
回3楼,这个问题在新版本清理专家中会解决 回5楼,对一般用户来说,还是简单粗暴,行之有效,能自己判断的除外。
 
7
2008-01-28 18:26 | 回复
这几天清理专家每更新吗?我的怎么还是24号的 有一个网卡驱动在分析中,那个我已经上传了半个月了,还在分析,并且他应该是无害的吧,上次不小心清理了,上不去网了,又还原了一下 希望新版本早点出,分析的最好快一点!
 
8
2008-01-28 18:53 | 回复
恩。总之这个判断的逻辑应该是映像劫持项目内就不应该出现非系统的其它项目。
 
9
2008-01-28 22:10 | 回复
关于机器狗免疫的那个,清理专家的误报何时清除??? 好像好久了!
 
10
2008-01-28 22:23 | 回复
已经和研发对了这个问题,在处理中。
 
11
2008-01-30 10:36 | 回复
我用金山清理专家中的恶意软件查杀扫描出了一个名为Phy DownLoader的恶意 软件,我点击了:清除选定项,电脑提示移除此项要重启,我重启后为什么他还在?有什么办法能清除?我的电脑的操作系统不支持文件粉碎器?我该怎么办?
 
12
2008-04-05 23:32 | 回复
金山清理专家哪下载????谁告诉我网纸是什么?
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu