瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【原创】简单高效的病毒清除方案(图文教程)
egomoo11 - 2007-11-8 22:43:00
目前状况关键词:木马 病毒 横行 肆虐 下载者 感染型
总之:一旦中了某个病毒后,杀毒软件很难彻底清理删除干净。
结论:手工杀毒是硬道理

是否想过网上病毒救援可以像到医院看病一样,医生看个药方给你,吃了药就可以把病治好呢?(前提是医生的水平要不错哦,要不然,现在很多医院都TMD的垃圾,就知道要米)

其实这个功能已经实现,具体方案就是:SRENG日志--日志分析助手得到修复指令---通用病毒杀灭机导入指令 ---重启完成!!

下面是详细的分析:

扫描SRENG日志目前很多论坛都已经采用,且目前主流反病毒救援论坛回复格式:

1.删除或禁止病毒核心文件,常用工具Icesword,XDelBox,PowerRMV
2.使用各类工具清理修复, 常用工具SREng

这个格式可以说是在未知病毒具体行为的情况下,最高效的手工清理方案,也是SREngLog分析助手采用的报告格式。

  注:1.由于很多病毒都有注册表监视功能,若先用修复工具删除服务,自启动等容易清除失败
      2.文件删除工具XDelBox因其DOS级文件删除,并支持批量删除,在各大论坛的支持下稳定性得到了很好的提升,为文件删除首选工具。

下面我们再来看下病毒救援回复帖子中的截图:















具体可见两专家的:

百度反病毒专家崔衍渠回复格式

病毒样本分析先锋清新阳光

当然还有卡卡猫叔的置顶帖:SRENG日志、XDELBOX与难缠病毒的处置

经常分析SRENG日志的各版主和高手们想必已经熟悉 SRENG日志分析助手的功能了吧,最新版发布链接

在分析助手的最后一个分页面有一个通用病毒杀灭机修复脚本配置的界面



































最后得到的修复指令文件分析:












现在再来看看加载修复指令的通用病毒杀灭机










更进一步了解通用病毒杀灭机请参考原1.0正式版发布链接http://hi.baidu.com/egomoo/blog/item/92efd703edf60cee08fa93d8.html

通用病毒杀灭机下载地址。http://www.dodudou.com/down/




[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

卡卡发个帖子累啊
egomoo11 - 2007-11-8 22:56:00





通用病毒杀灭机的作者是xdelbox的同一作者草莽书生咯
姑苏残月 - 2007-11-9 10:08:00
没什么意思
秋叶濛濛 - 2007-11-9 10:36:00
刚在剑盟上看到 就转过来了...
支持原创吧
星月来了 - 2007-11-9 10:46:00
这楼成啥样了???

看了真费劲。

不过用习惯这个日志分析助手和病毒杀灭机,也不错的。

但是没多少人愿意折腾的。

这两个软件的使用,包括那个XDELBOX

都有轻微的风险。



火影忍者 - 2007-11-9 12:44:00
支持草莽
shouhou - 2007-11-9 14:43:00
收藏
sako - 2007-11-9 15:10:00
怎么这种帖子也置顶??
火影忍者 - 2007-11-9 15:50:00
引用:
【sako的贴子】怎么这种帖子也置顶??
………………

请问这贴哪点不对了???
sako - 2007-11-9 17:16:00
没事,但是这不是转来的??
流星陨落 - 2007-11-9 17:38:00
和我写的很像哈
火影忍者 - 2007-11-9 18:54:00
引用:
【sako的贴子】没事,但是这不是转来的??
………………

这位就是XDELBOX、SRENG分析助手、通用病毒杀灭机的作者
zhongzhi - 2007-11-9 19:07:00
是位高人呀!用这个杀毒,日志、助手、通杀三位一体的用吧?
haohe的fans - 2007-11-9 19:59:00
厉害
nkevin - 2007-11-9 20:53:00
如果条件允许的话,我一般是建议中毒的人安装“雨林木风PE工具箱”(当然,经测试,在中毒后,有时候安装后不能顺利进入),进去后,结合精简的SRE报告,删除文件,编辑注册表(删除启动项目,服务,还有hooks)。基本就差不多了。

回到系统后,用SRE修复关联,修复winsock。也就这些了。
易尔一 - 2007-11-9 21:38:00
看看
易尔一 - 2007-11-9 21:39:00
看看
琼台听雨 - 2007-11-9 22:33:00
哇,终于看到作者了,希望作者做出更好的工具方便大家使用
牛公niugong - 2007-11-9 23:43:00
ding
lxdnpx - 2007-11-10 1:04:00
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助
http://forum.ikaka.com/topic.asp?board=40&artid=8392377&page=1

另这个几天了,没一人能指点一下吗
http://forum.ikaka.com/topic.asp?board=28&artid=8389027
sunzhidahai - 2007-11-10 9:20:00
强人!好文章!有帮助大家的热心肠!建议斑竹将此文设置为精华!
sunzhidahai - 2007-11-10 9:21:00
就是能不能给小弟一个剑盟的注册邀请码啊?我的邮箱sjzsunzhi@126.com
天月来了 - 2007-11-10 11:10:00
引用:
【nkevin的贴子】如果条件允许的话,我一般是建议中毒的人安装“雨林木风PE工具箱”(当然,经测试,在中毒后,有时候安装后不能顺利进入),进去后,结合精简的SRE报告,删除文件,编辑注册表(删除启动项目,服务,还有hooks)。基本就差不多了。

回到系统后,用SRE修复关联,修复winsock。也就这些了。
………………

可以选择使用PE光盘处理,就无需担心不能顺利进入了。最佳处理方法。

丫  丫 - 2007-11-10 11:23:00
传说中的草莽书生?
sako - 2007-11-10 14:37:00
引用:
【火影忍者的贴子】
这位就是XDELBOX、SRENG分析助手、通用病毒杀灭机的作者
………………


哦,原来如此,呵呵。
女校男生 - 2007-11-10 18:24:00
引用:
【秋叶濛濛的贴子】刚在剑盟上看到 就转过来了...
支持原创吧
………………

好象SRENG日志分析助手 就 草莽书生 写过
赤日炎炎 - 2007-11-10 20:46:00
想下栽,可下不了。:(
火影忍者 - 2007-11-10 21:39:00
引用:
【女校男生的贴子】
好象SRENG日志分析助手 就 草莽书生 写过
………………

这位就是草莽大哥啊..
sako - 2007-11-11 14:56:00
呵呵~!
强者生存2 - 2007-11-11 17:34:00
12
查看完整版本: 【原创】简单高效的病毒清除方案(图文教程)