农村集体产权的房子:怎么删除广告病毒?

来源:百度文库 编辑:神马品牌网 时间:2024/05/08 18:30:08

广告类病毒 一般采用手工清除和工具软件的方法。

手工清除新手不好操作,建议下载如下的软件:

流氓软件(包括广告类的)清除工具

用流氓软件杀手或微软恶意软件清除工具清除一些难卸载的网站插件。
下载:http://www.xvlink.com/f1/F1_tools_killadpop.html

在我手工查毒之前,我并没有上网查过任何有关WEB.exe的资料!(唉,这就是宿舍不连网的痛苦,想上网都要跑其他宿舍呀!)
反病毒界有一句话:没有哪位反病毒工程师不懂得写病毒的!……
当然喽,我这位菜菜可称不上一位什么反病毒工程师噢!……
至所以能够清除该病毒,这完全是从我写模拟病毒代码中总结出来的一些经验!……(当然喽,曾经也看过一些反病毒技术方面的资料!)
故事开始,如果觉得我废话太多的就请别看了!……
前天,我在朋友机子上玩,发现每一个盘都有一个WEB文件夹!……
我当时就觉得奇怪,我问我那朋友那文件夹是什么时候生成的!
他告诉我是二三个星期以前!后来,我怀疑那是一个病毒!(呵,毕竟我曾经也写过类似的模拟病毒:伪装成一个Flash文件——从没传出去过,在自己宿舍实验!……)我先删除C:的一个文件夹(暂且这么说吧),开起几个常用的监视工具,一个是FileMon(监视文件的读写),另一个RegMon(在我们单击那个WEB.exe先生成一个注册表快照)后来我双击D:的那个WEB文件夹,发现C:又来了那个文件夹!——哈,我确认那是一个伪装成文件夹的病毒程序,我把"隐藏已知文件的扩展名“那个勾去掉后,发现确实是我意料的那样!……呵,现在我右击那个WEB.EXE文件,查看了一下那个文件的字节数,同时手工记下!(至于为什么,我这位菜菜就不详说了,每个杀毒软件网站的反病毒技术资料里面都有详说!……)同时也把那个文件的日期看了下,出现是“8-02”,然后我搜索所有盘里面那个日期的文件,发现每个盘的根目录都有那个WEB.exe!
同时%WinDir%存在有services.exe,assistse.exe这两个文件!
第一步:我进入CMD,然后执行了 for %i in (d: e: f:) do del %i\web.exe
第二步: 我执行del %windir%\assistse.exe,删除动作成功完成!
第三步:我执行del %windir%\services.exe,郁闷,竟然不能够删除,呵呵,不过也不出奇,因为这个病毒已经把自己注册成为系统服务了!……
第四步:唉,第三步失败了,我们总得让他不能够开机启动吧!先打开regedit.exe,搜索services.exe,找到四部,两处为%windir%\services.exe(我们删除这两个),其他两处为%windir%\system32\services.exe(这是系统正常的服务程序,也就是病毒成功的地方,伪装成系统的正常服务程序,这种技术值得我们学习!)
第五步:注销(我这是在说废话,高手别扔石头噢!)
第六步:再进入CMD,del %windir%\services.exe!(OK,成功了)
第七步:为了检测我们是否成功清除那个病毒,我们重新启动!OK,重新启动发现系统C:D:E:F:没有那讨厌的WEB.exe了!
好了,以上就是我手工清除病毒的过程,高手看了就别笑,其他的朋友看了,就别说我废话太多了!……

进安全摸式用升级后的杀毒软件杀