石器时代1.82 pk:如何彻底清楚流氓软件?

来源:百度文库 编辑:神马品牌网 时间:2024/05/01 15:23:54
前些天我安装程序时发现一个安装文件是流氓软件的安装文件,运行之后我的恶梦就开始了:(
一开始我以为是中毒了,在杀毒之后,我觉得情形不对,确认是中了流氓软件,而且一口气中了好几个,包括彩秀,桌面传媒等等,浏览器首页也被修改成热点搜索“http://www.hotop.cn/”,并且时不时弹出广告窗口或者新打开广告窗口。并且杀毒软件不断报出木马和后门的告警,可以杀掉,但是不一会儿又会告警杀毒。后来我选用了360安全卫士查杀,报告如下:
2006-08-21 15:23
查杀恶意软件 - 百度搜索伴侣 - 危险 -
查杀恶意软件 - Deskipn桌面传媒 - 危险 -
查杀恶意软件 - DmPlay弹广告软件 - 危险 -
查杀恶意软件 - 百度超级搜霸 - 危险 - C:\Program Files\baidu\bar
查杀恶意软件 - spoolsv - 危险 - C:\WINDOWS\system32\spoolsv
查杀恶意软件 - NetAccelerate恶意插件 - 危险 - C:\WINDOWS\system32\wuwebex.dll
查杀恶意软件 - systems - 危险 - C:\Program Files\systems

2006-08-21 15:26
查杀恶意软件 - 网络实名 - 危险 - C:\WINDOWS\system32\drivers\CnsminKP.SYS
查杀恶意软件 - 雅虎助手&上网助手 - 危险 - C:\Program Files\Yahoo!\Assistant
查杀恶意软件 - 百度搜索伴侣 - 危险 -
查杀恶意软件 - Deskipn桌面传媒 - 危险 -
查杀恶意软件 - DmPlay弹广告软件 - 危险 -
查杀恶意软件 - 彩秀 - 危险 -
查杀恶意软件 - 百度超级搜霸 - 危险 - C:\Program Files\baidu\bar
查杀恶意软件 - NetAccelerate恶意插件 - 危险 -

之后一天再没有检测出恶意软件,但是浏览器打开的时候还是会定时的开新广告窗口或者弹出窗口广告。
第二天,我重启系统以后立即检测恶意软件,360安全卫士显示恶意软件为零,然后浏览器自动打开,放了一个广告,首页被修改,此时,安全卫士又检测到新的恶意软件,查杀报告如下:
2006-08-22 08:48
查杀恶意软件 - Deskipn桌面传媒 - 危险 - C:\PROGRA~1\DESKAD~1\deskipn.dll
查杀恶意软件 - 彩秀 - 危险 - C:\WINDOWS\system32\wuwebex.dll
查杀恶意软件 - NetAccelerate恶意插件 - 危险 - C:\WINDOWS\system32\wuwebex.dll

2006-08-22 08:52
查杀恶意软件 - 百度搜索伴侣 - 危险 -
查杀恶意软件 - 百度超级搜霸 - 危险 - C:\PROGRA~1\baidu\bar\BaiduBar.dll
查杀恶意软件 - systems - 危险 - C:\Program Files\systems

另外,在360网络卫士“诊断与修复”栏内可以看到以下内容:
本机网络设置 -显示Lop.com域绑架,此项无法修复
017-本机网络设置NameServer 13*.2**.56.60,13*.2**.56.80,6*.1**.37.1(*替代了某些具体数字)
网络协议过滤 -显示额外协议和协议绑架程序,此项无法修复
018 -网络协议处理器 livecall
018 -网络协议处理器 msnim
我不知道这是什么意思。。。

啊,我快疯了,各位大侠救救我吧

这个问题并不是清楚流氓软件就能解决的,有一个程序负责把他们安装上去,并在后台不停下载新的流氓软件以便安装,首先,开机按F8进入安全模式,在控制面板-安装/删除程序里将能删除的流氓软件都删除掉,然后到C:/program files目录下找到剩余的文件夹,并彻底删除,点击开始-运行,输入msconfig,点击启动选项卡,这里可以看到一些乱七八糟的启动项,把他们记录下来,然后取消他们的开机启动资格,然后点击服务选项卡,把不显示微软服务的钩打上,这时候,一些非法服务就会显示出来,把他们取消掉,然后点击确定,选择稍候重启,现在要作的就是把你刚才记录下来的非法启动项对着他们的地址找到他们,一般都在系统文件夹下,删除后,点击开始-运行,输入regedit,把刚才记录下来的非法启动项的名字输入进去,按F3进行查找,找到他并删除他们,继续查找请按F3,然后重启动既可!

这些是典型的流氓软件,请您下载安装“超级兔子”软件可以清除

www.pctutu.com

这里是超级兔子中IE修复专家的说明

现在的流行病毒、恶意代码横行,稍不注意IE很容易被该改得面目全非。不过在这里IE修复专家

就可以对IE和系统进行全面的修复,全面查杀数千种木马病毒,软件提供了快捷修复、专家修复

两种模式让用户选择。

快捷修复模式:软件会帮你对系统进行检测并自动修复IE。

专家修复模式:当快捷修复模式不能解决问题时,只要通过专家服务,我们的技术员就会为你制

定相应的方案。

恶意软件清理助手http://dl.pconline.com.cn/html_2/1/59/id=10897&pn=0.html

先下载安装
http://www.grisoft.cz/softw/70/filedir/inst/ewido-setup_4.0.0.172b.exe
后下载安装http://www.newhua.com/soft/41516.htm汉化升级后木马\广告扫尽,免费手工升级

一.使用windows 流氓软件清理大师 ,本人觉得比兔子魔法软件中的清理流氓软件好用的多..当然,同样是兔子的吧..不过还是windows 流氓软件清理大师比较专业些.上次中了病毒一下子被装了十多个流氓软件!!一开始使用兔子魔法中来清理流氓软件..清理后看见是清理完了...然后打开 windows 流氓清理大师看见里面还有很多个没有删除..经过一番功夫后基本清理完.卸载流氓软件后,相信有些网友都遇到过电脑无法再上网了.(流氓软件真是可恶.本人也是受害者^_^),接下来就是使用windows 流氓软件清理大师中的超级兔子IE修复专家里面的"强力修复winsock2"来修复不能上网的问题.这样基本可以修复完成.(注:有些比较顽固的流氓软件可以清理几次就能取得很好的效果..执行清理后别忘了重新启动计算机哦^_^)
二.相信谁都不愿意中招后才执行清理流氓软件..这时就应该对它防范.
1.使用瑞星卡卡上网安全助手.然后执行插件免疫..这样可以很有效的对流氓软件防疫哦.当然.别全部免疫哦.有些还有用的.如windows更新等
2.使用windows xp sp2 以上操作系统.毕竟有阻挡功能.有些不能很有效的阻挡就必须同时配合瑞星卡卡上网安全助手.
3.上网浏览一定要打开杀毒软件和防火墙哦..本人也不习惯使用杀毒软件的.毕竟很吃资源.不过自从中招被迫重装系统后就无时无刻都打开杀毒软件拉.
4.如何避免软件捆绑里的流氓软件.这点本人还没有解决.谁有好的方法提供下,不过建议网友上网下载东西都使用杀毒软件来查查.我家人就是下载了一个1M多的程序然后执行就被同时装了十多个流氓软件了.(没查毒的后果..)!
以上就是本人的试过的,目前还没流氓软件光临哦~~呵呵.如果有什么不同意见的可以提出来,或者有更好的方法.就可以提出意见来分享分享.如果有谁无法清理的或者有什么问题的,可以联系本人QQ45767049!www.bigame.cn^_^

今天我中了好多流氓软件,是由于乱下载影起的,而且什么都没用,只好格了系统重装。
建议你今后别乱下载。

尝试流氓软件清理助手把,不幸的话重装系统也不算麻烦,之后安装瑞星卡卡助手,屏蔽这些恶意捆绑软件