瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】简单高效的病毒清除方案(图文教程)

1   1  /  1  页   跳转

【原创】简单高效的病毒清除方案(图文教程)

【原创】简单高效的病毒清除方案(图文教程)

目前状况关键词:木马 病毒 横行 肆虐 下载者 感染型
总之:一旦中了某个病毒后,杀毒软件很难彻底清理删除干净。
结论:手工杀毒是硬道理

是否想过网上病毒救援可以像到医院看病一样,医生看个药方给你,吃了药就可以把病治好呢?(前提是医生的水平要不错哦,要不然,现在很多医院都TMD的垃圾,就知道要米)

其实这个功能已经实现,具体方案就是:SRENG日志--日志分析助手得到修复指令---通用病毒杀灭机导入指令 ---重启完成!!

下面是详细的分析:

扫描SRENG日志目前很多论坛都已经采用,且目前主流反病毒救援论坛回复格式:

1.删除或禁止病毒核心文件,常用工具Icesword,XDelBox,PowerRMV
2.使用各类工具清理修复, 常用工具SREng

这个格式可以说是在未知病毒具体行为的情况下,最高效的手工清理方案,也是SREngLog分析助手采用的报告格式。

  注:1.由于很多病毒都有注册表监视功能,若先用修复工具删除服务,自启动等容易清除失败
      2.文件删除工具XDelBox因其DOS级文件删除,并支持批量删除,在各大论坛的支持下稳定性得到了很好的提升,为文件删除首选工具。

下面我们再来看下病毒救援回复帖子中的截图:















具体可见两专家的:

百度反病毒专家崔衍渠回复格式

病毒样本分析先锋清新阳光

当然还有卡卡猫叔的置顶帖:SRENG日志、XDELBOX与难缠病毒的处置

经常分析SRENG日志的各版主和高手们想必已经熟悉 SRENG日志分析助手的功能了吧,最新版发布链接

在分析助手的最后一个分页面有一个通用病毒杀灭机修复脚本配置的界面



































最后得到的修复指令文件分析:












现在再来看看加载修复指令的通用病毒杀灭机










更进一步了解通用病毒杀灭机请参考原1.0正式版发布链接http://hi.baidu.com/egomoo/blog/item/92efd703edf60cee08fa93d8.html

通用病毒杀灭机下载地址。http://www.dodudou.com/down/




[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

卡卡发个帖子累啊
最后编辑2007-12-16 11:04:32
分享到:
gototop
 






通用病毒杀灭机的作者是xdelbox的同一作者草莽书生咯
gototop
 

【回复“强者生存2”的帖子】

如果你是求助者,那你要做的只是扫描SRENG日志和下载通用病毒杀灭机,然后加载一个高手提供给你的修复指令重启后就可以把病毒清理干净了。

如果你是版主或有能力帮助求助者的人,那我想可以详细了解下XDELBOX,SRENGLog分析助手,及通用的原理,指令配置等。(PS:有这个能力的人也不用我费话来做太多关于软件使用的解释吧,百度GOOGLE自学贝)

当然如果你很想学习下,那可以参考下面的资料:

XDELBOX的使用很简单
http://www.itus.cn/network/skill/47691.shtml
http://nkevin.xkblog.com/2007911102554.html
SRENGLog分析助手:
http://hi.baidu.com/egomoo/blog/item/46c27266f38cbd26ab184cb8.html
通用病毒杀灭机:
http://hi.baidu.com/egomoo/blog/item/92efd703edf60cee08fa93d8.html
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT