今天用清理專(zhuān)家處理了一臺(tái)病入膏肓的電腦,善用清理專(zhuān)家可以大大減少系統(tǒng)重裝的機(jī)會(huì)。
現(xiàn)象:winxp pro,輸入登錄口令后,不能顯示桌面。
排錯(cuò)經(jīng)過(guò):
1.正常啟動(dòng)系統(tǒng),輸入登錄口令后,按ctrl+alt+del,調(diào)用任務(wù)管理器,文件菜單下創(chuàng)建新任務(wù)。輸入c:\windows\system32\dllcache\explorer.exe成功進(jìn)入桌面。(現(xiàn)在流行的木馬,不以破壞系統(tǒng)為目的,通常c:\windows目錄下的explorer.exe被破壞或刪除時(shí),dllcache下備份的同名文件是可以還原回去的。)
2.登錄后發(fā)現(xiàn)原有的右鍵菜單被修改,比如我的電腦上右鍵,只剩下創(chuàng)建快捷方式,大部分管理功能不可用。運(yùn)行幾個(gè)常備的修復(fù)工具,均在雙擊后被病毒刪除,該電腦上的殺毒軟件早已損壞。
3.在帶毒的系統(tǒng)中做注冊(cè)表修復(fù)通常會(huì)失敗,手動(dòng)改肯定沒(méi)有病毒程序快。
4.重啟系統(tǒng),用winpe光盤(pán)引導(dǎo),啟用注冊(cè)表編輯器,手動(dòng)修改常規(guī)加載項(xiàng)(多達(dá)數(shù)10個(gè)),刪除映像劫持的修改項(xiàng)(幾乎所有安全相關(guān)的工具軟件均被劫持)。
5.重啟用硬盤(pán)上的xp引導(dǎo),重命后執(zhí)行U盤(pán)(隨身備有一個(gè)修復(fù)工具盤(pán))上的sreng,被刪除。執(zhí)行磁碟機(jī)專(zhuān)殺7.4,還好,這個(gè)沒(méi)問(wèn)題,可正常運(yùn)行。很快查出一堆問(wèn)題,提示有AV終結(jié)者,8749,破壞的安全模式等等約10多項(xiàng)異常。隨后專(zhuān)殺工具運(yùn)行特征碼查殺其它病毒,當(dāng)然,這個(gè)病毒庫(kù)非常小,只能殺10多種auto病毒,AV終結(jié)者的變種。
6.同時(shí)運(yùn)行kavdx,很快發(fā)現(xiàn)大量exe被感染,完整掃描完大約花了30分鐘,查殺的病毒數(shù)量近300個(gè)。因kavdx只能清除病毒,無(wú)法修復(fù)病毒修改的注冊(cè)表項(xiàng),打算用清理專(zhuān)家來(lái)解決。
在專(zhuān)殺工具和kavdx能執(zhí)行的同時(shí),執(zhí)行U盤(pán)上的清理專(zhuān)家失敗。顯然,內(nèi)存中還是有病毒在干擾清理專(zhuān)家的執(zhí)行。
7.待磁碟機(jī)專(zhuān)殺和kavdx掃描完畢,嘗試將最新的毒霸2008安裝包COPY到硬盤(pán)安裝,(有時(shí),在中毒的情況下安裝殺毒軟件會(huì)失敗,在本例經(jīng)過(guò)磁碟機(jī)專(zhuān)殺和kavdx預(yù)處理過(guò)的系統(tǒng)中,安裝和升級(jí)都很順利)
8.重啟電腦后,嘗試啟動(dòng)清理專(zhuān)家成功(感覺(jué)這還是要?dú)w功于磁碟機(jī)專(zhuān)殺的修復(fù)功能),令人驚訝的是,清理專(zhuān)家在這臺(tái)電腦上發(fā)現(xiàn)了20多個(gè)惡意軟件的特征,簡(jiǎn)直是個(gè)病毒集中營(yíng)。同時(shí),觀(guān)察到毒霸實(shí)時(shí)監(jiān)控在不斷嘗試清除一個(gè)onlinegame盜號(hào)木馬,清除后,不久,病毒再次出現(xiàn)。顯然,該電腦上還有木馬下載器運(yùn)行。待清理專(zhuān)家將近20個(gè)惡意軟件清除完畢,提醒要重啟電腦時(shí),暫不重啟。
9.使用清理專(zhuān)家在線(xiàn)安全診斷功能,在全面檢測(cè)中,發(fā)現(xiàn)若干個(gè)未知項(xiàng)。通過(guò)辨別文件的屬性,將那些判斷為不太正常的軟件加載項(xiàng)修復(fù)。在清理專(zhuān)家百寶箱中,使用系統(tǒng)修復(fù)插件,發(fā)現(xiàn)IE搜索項(xiàng)、LSP等異常,選中后,點(diǎn)修復(fù),根據(jù)清理專(zhuān)家的提示重啟。
10.重啟電腦,再次使用清理專(zhuān)家檢查,這次只發(fā)現(xiàn)3個(gè)惡意軟件的特征,再全部選中,清除后,又一次提示需要重啟清除。按提示要求重啟電腦,重復(fù)檢查惡意軟件及在線(xiàn)診斷加載項(xiàng)均未發(fā)現(xiàn)異常。此時(shí),毒霸的實(shí)時(shí)監(jiān)控也不再報(bào)告有新的木馬。
至此,修復(fù)過(guò)程結(jié)束,一個(gè)看起來(lái)崩潰的電腦就修復(fù)了。
可能有不少朋友會(huì)說(shuō),這樣的電腦修它干什么,重裝比修復(fù)還要快。
需要提醒的是,這位朋友大概沒(méi)有考慮完全恢復(fù)系統(tǒng)設(shè)置和文檔的時(shí)間,通常這些完全恢復(fù)到正常狀態(tài),恐怕需要好幾個(gè)小時(shí)。搞不好,還是會(huì)丟失一些數(shù)據(jù),重裝系統(tǒng)真讓人厭倦。
現(xiàn)象:winxp pro,輸入登錄口令后,不能顯示桌面。
排錯(cuò)經(jīng)過(guò):
1.正常啟動(dòng)系統(tǒng),輸入登錄口令后,按ctrl+alt+del,調(diào)用任務(wù)管理器,文件菜單下創(chuàng)建新任務(wù)。輸入c:\windows\system32\dllcache\explorer.exe成功進(jìn)入桌面。(現(xiàn)在流行的木馬,不以破壞系統(tǒng)為目的,通常c:\windows目錄下的explorer.exe被破壞或刪除時(shí),dllcache下備份的同名文件是可以還原回去的。)
2.登錄后發(fā)現(xiàn)原有的右鍵菜單被修改,比如我的電腦上右鍵,只剩下創(chuàng)建快捷方式,大部分管理功能不可用。運(yùn)行幾個(gè)常備的修復(fù)工具,均在雙擊后被病毒刪除,該電腦上的殺毒軟件早已損壞。
3.在帶毒的系統(tǒng)中做注冊(cè)表修復(fù)通常會(huì)失敗,手動(dòng)改肯定沒(méi)有病毒程序快。
4.重啟系統(tǒng),用winpe光盤(pán)引導(dǎo),啟用注冊(cè)表編輯器,手動(dòng)修改常規(guī)加載項(xiàng)(多達(dá)數(shù)10個(gè)),刪除映像劫持的修改項(xiàng)(幾乎所有安全相關(guān)的工具軟件均被劫持)。
5.重啟用硬盤(pán)上的xp引導(dǎo),重命后執(zhí)行U盤(pán)(隨身備有一個(gè)修復(fù)工具盤(pán))上的sreng,被刪除。執(zhí)行磁碟機(jī)專(zhuān)殺7.4,還好,這個(gè)沒(méi)問(wèn)題,可正常運(yùn)行。很快查出一堆問(wèn)題,提示有AV終結(jié)者,8749,破壞的安全模式等等約10多項(xiàng)異常。隨后專(zhuān)殺工具運(yùn)行特征碼查殺其它病毒,當(dāng)然,這個(gè)病毒庫(kù)非常小,只能殺10多種auto病毒,AV終結(jié)者的變種。
6.同時(shí)運(yùn)行kavdx,很快發(fā)現(xiàn)大量exe被感染,完整掃描完大約花了30分鐘,查殺的病毒數(shù)量近300個(gè)。因kavdx只能清除病毒,無(wú)法修復(fù)病毒修改的注冊(cè)表項(xiàng),打算用清理專(zhuān)家來(lái)解決。
在專(zhuān)殺工具和kavdx能執(zhí)行的同時(shí),執(zhí)行U盤(pán)上的清理專(zhuān)家失敗。顯然,內(nèi)存中還是有病毒在干擾清理專(zhuān)家的執(zhí)行。
7.待磁碟機(jī)專(zhuān)殺和kavdx掃描完畢,嘗試將最新的毒霸2008安裝包COPY到硬盤(pán)安裝,(有時(shí),在中毒的情況下安裝殺毒軟件會(huì)失敗,在本例經(jīng)過(guò)磁碟機(jī)專(zhuān)殺和kavdx預(yù)處理過(guò)的系統(tǒng)中,安裝和升級(jí)都很順利)
8.重啟電腦后,嘗試啟動(dòng)清理專(zhuān)家成功(感覺(jué)這還是要?dú)w功于磁碟機(jī)專(zhuān)殺的修復(fù)功能),令人驚訝的是,清理專(zhuān)家在這臺(tái)電腦上發(fā)現(xiàn)了20多個(gè)惡意軟件的特征,簡(jiǎn)直是個(gè)病毒集中營(yíng)。同時(shí),觀(guān)察到毒霸實(shí)時(shí)監(jiān)控在不斷嘗試清除一個(gè)onlinegame盜號(hào)木馬,清除后,不久,病毒再次出現(xiàn)。顯然,該電腦上還有木馬下載器運(yùn)行。待清理專(zhuān)家將近20個(gè)惡意軟件清除完畢,提醒要重啟電腦時(shí),暫不重啟。
9.使用清理專(zhuān)家在線(xiàn)安全診斷功能,在全面檢測(cè)中,發(fā)現(xiàn)若干個(gè)未知項(xiàng)。通過(guò)辨別文件的屬性,將那些判斷為不太正常的軟件加載項(xiàng)修復(fù)。在清理專(zhuān)家百寶箱中,使用系統(tǒng)修復(fù)插件,發(fā)現(xiàn)IE搜索項(xiàng)、LSP等異常,選中后,點(diǎn)修復(fù),根據(jù)清理專(zhuān)家的提示重啟。
10.重啟電腦,再次使用清理專(zhuān)家檢查,這次只發(fā)現(xiàn)3個(gè)惡意軟件的特征,再全部選中,清除后,又一次提示需要重啟清除。按提示要求重啟電腦,重復(fù)檢查惡意軟件及在線(xiàn)診斷加載項(xiàng)均未發(fā)現(xiàn)異常。此時(shí),毒霸的實(shí)時(shí)監(jiān)控也不再報(bào)告有新的木馬。
至此,修復(fù)過(guò)程結(jié)束,一個(gè)看起來(lái)崩潰的電腦就修復(fù)了。
可能有不少朋友會(huì)說(shuō),這樣的電腦修它干什么,重裝比修復(fù)還要快。
需要提醒的是,這位朋友大概沒(méi)有考慮完全恢復(fù)系統(tǒng)設(shè)置和文檔的時(shí)間,通常這些完全恢復(fù)到正常狀態(tài),恐怕需要好幾個(gè)小時(shí)。搞不好,還是會(huì)丟失一些數(shù)據(jù),重裝系統(tǒng)真讓人厭倦。
本文網(wǎng)址:http://76771.cn/news_view_181_158.html