瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 让病毒,流氓,木马无处藏身!
ADL - 2007-1-13 14:17:00
清空IE缓存(C:\Documents and Settings\当前用户名\Local Settings\Temporary Internet Files)
关闭系统还原,清空系统还原文件夹(System Volume Information)
关闭计划任务服务(Task Scheduler),清空预读文件夹(C:\WINDOWS\Prefetch)
清空%temp%文件夹(C:\DOCUME~1\当前用户名\LOCALS~1\Temp)

运行regedit删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run异常项!
禁用不必要或异常服务!
运行autoruns直接删除异常启动项、异常32应用程序服务、异常驱动程序服务!

Windows PE光盘启动电脑!
直接删除C:\WINDOWS及C:\WINDOWS\system32文件夹中异常文件!主要是EXE文件!
直接删除各盘根目录下的异常文件!主要是autorun.inf!
直接删除C:\Program Files\Internet Explorer目录下的异常文件!
直接删除$开头的系统文件备份文件夹!(以后想卸载系统补丁者,请不要删除这些文件夹)

安全模式下
卸载流氓软件!
360或大师流氓清理,杀流氓!

安装正版杀软,全盘查杀!
--------------------------
最后的办法,万不得已,才用!

恢复ghost备份!
重做系统!

-----------------------
autoruns下载http://anding.ys168.com/

360下载http://360safe.com/

Wopti 流氓软件清除大师下载http://www.wopti.net/downloadothers.htm

正版杀软下载
http://www.rising.com.cn/free/index.htm
http://www.duba.net/zt/free/
http://ec.jiangmin.com/active/index.htm

ghost8.2下载http://anding.ys168.com/

上文中用的“异常”二字,和各人的经验有关,几句话说不清,所以用了这个词!

附件: 293892007113140804.gif
红夜鬼1 - 2007-1-13 14:20:00
如果安装卡卡助手,可以到IE>安全助手>痕迹自动清理,设置一下,这样关闭IE就会自动清理这些临时的文件夹了
ADL - 2007-1-13 14:28:00
比较适合菜鸟用,可以断病毒的根,可以杀“未知”病毒!流氓!木马!

发了多次了,但是知音太少啊!

多数人只会上来直接问XXX病毒怎么杀!

近期的病毒,木马,流氓多数都是有双进程保护或驱动保护!

不作全面的处理!就算杀了也枉然!重启或上网又回来了!



附件: 293892007113141854.gif
ADL - 2007-1-13 14:30:00
希望版主置顶!
ADL - 2007-1-13 14:50:00
ADL - 2007-1-13 14:54:00
知音太少啊!
xp123 - 2007-1-13 15:01:00
清空IE缓存(C:\Documents and Settings\当前用户名\Local Settings\Temporary Internet Files)



这个地方手动清理好象清不完-----俺清理过几次,每次都有正在使用的东东(不让我删),在没有工具的情况下怎么删呢?
xp123 - 2007-1-13 15:06:00
在问老兄一个问题
俺自己弄上了个毒(她把文件隐藏)
导入显示隐藏文件的那个注册表后几秒钟又不能显示(一刷新之后也不行了)  怎么回事???
俺看不到隐藏文件老杀不完毒
请老兄给个建议
俺电脑里还有另一个毒和这个毒在合作
xp123 - 2007-1-13 15:09:00
下次在来时希望老兄您不再那么“伤心”
嘿嘿~~~~
说实话
您写的对不会在东西的菜鸟很有用
但就怕他们不知道上哪找那些文件夹。。。。。。。
菜菜瓜瓜 - 2007-1-13 15:10:00
【回复“ADL”的帖子】
系统还原 怎么关闭? 偶是个 菜菜不懂啊
菜菜瓜瓜 - 2007-1-13 15:14:00
楼主能不能 在详细 点... 具体点 步骤 要干什么   有的看的不太 懂..
メ飄渺ち - 2007-1-13 16:50:00
谢谢LZ分享
奇迹天下 - 2007-1-13 17:31:00
其实如果好好看下SRENG的用法,楼主写的这些就不需要了别生气啊
个人认为防火墙和杀毒软件很重要
至于楼主那些启动项什么的,如果SRENG那么直观都看不懂,也就不用去搞什么注册表了~
水树雨下 - 2007-1-13 17:58:00
用处不大,菜鸟基本看不懂,除了“安装正版杀软,全盘查杀!”
baohe - 2007-1-13 18:23:00
没中毒,怎么说,怎么是。
中了毒以后,尤其是中了插入系统核心进程的毒,再试试你这些做法。看看能不能行。
我敢说——未必行!
lhy441 - 2007-1-13 18:33:00
您的这个帖子,我大体看的懂。
有个地方请您指教一下:清空%temp%文件夹(C:\DOCUME~1\当前用户名\LOCALS~1\Temp)  这里有时候是无法删除的。
1
查看完整版本: 让病毒,流氓,木马无处藏身!