针对近期爆发的“Flash”木马病毒的解决方案

来源 :网络与信息 | 被引量 : 0次 | 上传用户:magicwen_STWH
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本文针对近期爆发的“Flash”木马病毒给出解决方案,症状是:系统进程里常驻“aa.exe”或者“bb.exe”这样的病毒进程,并经常出现“z1.exe”、“z2.exe”、“z3.exe”等类似的病毒文件;360安全卫士无法启动,系统速度变慢,网络时断时续……
  
  首先下载两个文件和一个工具:
  
  (1) 干净的“explorer.exe”
  下载地址:
  http:// up1.zol.com.cn/bbs_upload/upload/2008/06_08/1212921833750.rar
  
  (2) install_flash_player_active_x
  下载地址:
  http:// up1.zol.com.cn/bbs_upload/upload/2008/06_08/1212923602728.rar
  
  (3) Arswp2(windows 清理助手)
  下载地址:
  http: // www.arswp.com /download / ars
  wp2/arswp2.zip
  
  然后是清理过程:
  
  (1) 断开网络
  
  (2) 关闭“系统还原”:在“我的电脑”上点右键→“属性”→“系统还原”,勾选“在所有驱动器上关闭系统还原”。
  
  (3) 安装“install_flash_player_active_x”
  把“install_flash_player_active_x”解压后安装即可。
  
  (4) 禁用启动项:点“开始”→“运行”,键入 “msconfig”,回车,点最后一个“启动”,点“全部禁用”,然后“确定”,重启计算机。
  
  (5) 删除下面这两个路径下的所有文件,很多病毒文件就隐藏在这两个目录里:
  C:\Documents and Settings\Administrator\Local Settings\Temp
  C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
  当然用户名大家都是不一样的,例如我的就是:
  C:\ Documents and Settings\Jordan23
  Local Settings\Temp
  C:\ Documents and Settings\Jordan23
  Local Settings\Temporary Internet Files
  有的文件可能无法删除,那就先不要管它,把能删的都删了。
  
  (6) 替换异常的“explorer.exe”文件
  把下载下来的压缩包解压,放在D盘根下(D:\),同时按下“Ctrl”+“Alt”+“Delete”,打开“Windows任务管理器”,结束“explorer.exe”进程,然后点“文件”→“新建任务”→键入“cmd”,回车→键入“copy d:\explorer.exe c:\windows\”,回车→键入“Y”,回车。
  
  (7) 使用“Arswp”进行清理
  注意,还是在命令行里运行:“d:\” 回车→“cd arswp2”回车→“arswp” 回车,软件打开后,点“快速扫描”,扫描结束后,选择全部选项→“执行清理”,然后会重启系统,中间可能会报错,不用管它,确定即可。重启后arswp还会自动运行一次,这下就清理完成了。
  
  (8) 恢复启动项里面的正常选项
  写在最后:我已经使用这种方法清理了10余台计算机,均告成功,朋友们不妨试一试。
  有时候,电脑感染了病毒需要清除,但往往重启系统后又再次出现,造成病毒“杀不死”的假象。许多时候,我们杀毒的习惯总是只查查内存和系统目录,或者只查杀可执行文件,其实这样是不行的,因为很多病毒可以各种方式伪装自己,并有多个备份,杀死其中一个往往不起多大作用。
  现在越来越多的病毒,利用Windows操作系统的特点来保护自己,成为“免杀”病毒。这种病毒在带毒运行系统环境中,犹如野草一般,春风吹又生,根本无法清除。
  使用盗版Windows XP的更要注意了,一些盗版Windows XP由于本身系统文件被人用后门程序做了手脚,在经过光盘启动杀毒后,有可能将其直接格杀,导致Windows无法启动。
  有些新病毒,由于病毒库中其特征还没收集,根本扫描不到,也就无法杀掉。随着互联网的迅猛发展,让一些贪婪者见利忘义,利用流氓手段推广恶意软件,不是乱弹广告窗口,就是占用网络资源,天知道这些软件有没有在你的系统留有后门。可是,由于一些特殊原因,这些软件没有被确认为病毒,但实则比病毒更可恨。
  总之现在的的软件病毒等问题,已经不再是一个地方或者区域性的小问题,而是上升到社会性的问题。我觉得,要想延长电脑的工作寿命,就应该给电脑穿上一件防弹衣,免受病毒的攻击,这样才会让电脑变得更安全。
  比如现在很多的电脑保护系统,个人觉得有个叫雨过天晴电脑保护系统的软件简单方便易用,可以轻松恢复系统安全状态,而且速度还非常的快,安装之后再不用担心有解决不了的病毒问题,有兴趣的朋友可以到网站下载试用看看(http://njanyue.com)。
其他文献
在WORD操作中,遇到数学公式时,我们往往都要通过公式编辑器来录入。其实,除了公式编辑器以外,在Word中还有一个编辑公式的利器:域。有了这个工具,应付一般的数学公式编辑还是绰绰有余的。    一、分式的输入    如果用域来解决的话,那么分式的输入还是很简单的。比如我们要输入数字五分之三,只要在相应位置按下“Ctrl+F9”快捷键,就会产生一个空域(一对大括号)。将鼠标定位于大括号内,然后输入“
期刊
众所周知,卸载应用软件和系统组件,我们可以使用以下三种方法:利用控制面板中的“添加/删除程序”,使用软件自带的卸载程序,或者使用反安装软件来进行卸载。这样的软件卸载我们都会,可是下面的这些东东,你会卸载吗?    一、控制面板中的残留图标    控制面板中的残留图标如何删除?其实WinXP控制面板中的每一个图标,都对应一个.cpl或.dll文件,这些文件均保存在系统目录Windows\system
期刊
一、QQ在Vista中也能使用  在Vista运行QQ,经常会使系统死机或者蓝屏,可通过两种方法去解决问题。  方法1:以普通用户账号登录,这时QQ就得不到足够的权限,便不能运行键盘加密程序,这样便不会导致系统崩溃。  方法2:直接删除X:Program Files\Tencent\QQ(X指QQ所在盘符)下的npkcrypt.sys和npkcusb.sys这两个文件就可以了。    二、解决迅雷
期刊
现在U盘已经很普及了,几十元就可以买到1G的,而且很多手机也带U盘功能了。所以想从别人的电脑里面复制出一些文件,那是非常简单的事情,这样对电脑里面的资料就有很大的威胁。其实在Vista系统中就不用担心这个问题,我们可以通过设置来禁用所有的USB存储设备,而且还可以让系统只能使用指定的U盘。下面我们就来介绍一下设置的过程。   1.把自己的U盘先插入到Vista系统中,让系统可以正常使用U盘,接着进
期刊
为了保证工作站系统的安全,相信不少人都掌握了有关工作站系统安全设置的许多妙招!不过,伴随着Vista系统的正式发布,局域网中安装了Vista系统的工作站数量是越来越多,我们以前掌握的许多安全设置妙招对于Vista工作站系统来说几乎都已失效,所以为了保证Vista工作站系统的安全,我们还需要掌握一些新的安全设置技巧。这不,本文下面为各位贡献的几则Vista工作站安全防护措施,表面上看上去很平常、很简
期刊
小弟也先后攒过3台电脑,帮朋友也装过20多台。现在把自己的一些经验给大家分享一下,说的不好大家原谅,小弟总结分以下几点:  (1) 永远不买最新的产品,因为最新的东西一是价格虚高,再就是存在各种大大小小的BUG,所以我不建议买最新的,等到3-4个月价格基本稳定且各种BUG也修复差不多了再考虑。  (2) 不要考虑以后升级,因为硬件更新太快。就算你现在买了最新的东西,到2-3年以后也会存在接口或者和
期刊
现在很多朋友用U盘来获取很多信息资源,但是也带来不少麻烦。U盘病毒非常常见。造成U盘使用后,出现拒绝访问而无法打开的问题。  原理说明:    病毒在U盘上一般会留下两个文件,一个是破坏性程序,还有一个是启动配置文件autorun.ini。破坏性程序具有破坏性,但是它不会自己启动。而启动配置文件只是文本文件,没有破坏性。但是由于你双击U盘打开的时候,Windows会根据autorun.ini里的内
期刊
近日,瑞星公司发布2008年度第二个红色(一级)安全警报,目前每天有数万个木马病毒以“木马群”的形式,利用最新的Flash漏洞攻击用户电脑。根据瑞星客户服务中心的监控和测算,目前已有超过300万台电脑被该类病毒袭击,被感染电脑数量每天还在疯狂增长。中毒电脑会出现杀毒软件被关闭、系统时间被修改、常用程序被删除、网游网银以及QQ等帐号密码的被盗等症状。  瑞星反病毒专家介绍说,“木马群”病毒是近年来危
期刊
如果你安装的是Windows XP操作系统,不慎忘记了系统登录用户“*****”的密码,你可以用NET命令来解决问题。   Windows XP中提供了“net user”命令,该命令可以添加、修改用户账户信息,其语法格式为:     net user [UserName [Password | *] [options]] [/domain]   net user [UserName {Passw
期刊
在日常办公中要求对文档进行双面打印是很常见的,在打印机没有自带双面打印功能的情况下,如何既节约人力成本,又能快速实现双面打印呢?具体情况具体分析,一起看看在下面四种情况下的双面打印法。    一、在Word2007中快速实现双面打印    Word是目前最通用的办公软件,在Word2007中要实现双面打印是很简单的。单击Office按钮,在下拉菜单中单击选择“打印”,在“打印”对话框中单击勾选“手
期刊