比GMER更安全的安全环境

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:zhp5211018
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  我认识CFan已经很多年了,她一直是我的最爱,里面的软件杀毒我很喜欢,让我从中学到了不少杀毒知识。
  
  在今年第8期53页《史上最干净的“安全模式”》一文中讲了打造安全的GMER安全环境,但是由于现在的病毒木马一个比一个厉害,只要一运行成功,就会把一个个杀毒软件屏蔽掉,对于一些与杀毒有关的工具(如360安全卫士、Icesword)、环境(Windows安全模式)等包括GMER(使用GMER安全环境后会死机)也不放过。这时首先要解决的当然是如何恢复杀毒软件的安装和运行。而Wsyscheck作为一款功能强大的辅助杀毒软件,目前还没有受到病毒的特殊照顾,其提供的“构建安全环境”功能可以有效地解决杀毒被杀的尴尬。我们可以用它来建立安全环境,然后排除无用进程,最后去除劫持让杀毒软件运行起来,这样杀毒软件就能杀毒了:)我们以中了“TrojanSpy.Win32.Lydra.a”病毒为例,此时MDM.exe文件无法删除,并且杀毒软件被关闭,这时我们应该如何恢复到正常的系统呢?!
  


  图1
  
  下载并运行Wsyscheck(见图1),在“进程”选项卡中红色表示非微软进程,紫(粉)红色表示虽然进程是微软进程,但其模块中有非微软的文件,黑色的表示系统的核心进程。在“服务”选项卡中,红色表示该服务不是微软服务,且该服务非SYS驱动(最常见的是EXE与DLL的服务,木马大多使用这种方式)。使用“检查键值”后,蓝色显示的是有键值保护的随系统启动的驱动程序,它们有可能是杀软的自我保护,也有可能是木马的键值保护。在取消了“模块、服务简洁显示”后,查看第三方服务可以点击标题条“文件厂商”排序,结合使用“启动类型”、“修改日期”排序更容易观察到新增的木马服务。通过这两项可以对系统存在的病毒、木马有一个大概的了解,并结束相关可疑进程(所有红色进程),这样即可结束部分木马程序。但重新启动计算机后发现那两个病毒进程仍在(internat.exe和MDM.exe),如何删除“TrojanSpy.Win32.Lydra.a”这个顽固病毒呢?
  第一步:构建安全环境。重新启动Wsyscheck,单击“工具→构建安全环境”,这时发现系统中已被打开的进程都被结束(见图2),重新将注册表中屏蔽的项目删除,并选择“禁止进程与文件创建”项。
  


  图2
  
  第二步:删除病毒键值。在主界面中选中“注册表管理”选项卡,并打开[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options],发现被劫持有瑞星、卡巴、金山等市面流行的杀毒软件。将Image File Execution Options下的所有项都删除,再重新安装杀毒软件杀毒。
  
  推荐度:★★☆文章类型:原文扩展 额外奖: 20元
  小编手记:Wsyscheck的“构建安全环境”是一个相当封闭的虚拟安全环境,这个环境要比Windows的安全模式还纯净,在该环境中,只加载了Windows启动必须的几个进程和服务。第一次在测试时将第2步和第3步颠倒了,所以没成功,故发现去掉镜像劫持必须在Wsyscheck的安全环境中。
其他文献
假如13岁的年纪,不再担负重压  秦淮河画舫香艳的风里不会有你  唯卖艺,守身如玉  薄醉未醒,香姿五色韵天然  一个让陈圆圆也想托付终身的人,想必  是俊逸的。要不怎么会令她将骨子里  大小姐的矜持放下  “她把垃圾吃下去,變成糖!”  好一个冒辟疆,令绝世佳人为痴狂  你在痴狂的路上,可以忍受三天的饥寒  也可以为爱,将一件单衣穿到冬天  即便帮你脱籍的不是梦中的他,亦无怨  你可以端茶,研墨
期刊
1996年,第一次购入电脑的时候,对显示器的选择就十分难以抉择。那时候只知道有14英寸、15英寸两种产品,差价多在800元,我选择了14英寸的那一款,只是因为便宜。第一次买电脑自然是无比兴奋的,但对技术的不了解也让我吃了个小小的亏……    惨!球面、14是主流  那时候都是CRT显示器,尺寸也小得可怜,不像现在动辄就是20英寸、22英寸。在当时,主流的14英寸和15英寸CRT显示器之所以有那么大
期刊
随着5G时代的到来,诗歌与互联网的联结愈加紧密,通信技术的跃升对诗歌事业的繁荣产生重要推动作用,互联网所体现的分享互动精神与诗人的唱和相得益彰。科技与人文的诗意联姻,让科技更温暖,让诗歌更触手可及。  在全媒体背景下,为培育新时代青年写作者,展现校园诗歌创作风貌,引领校园诗歌潮流,激励校园诗人创作,《诗刊》社、中国诗歌网、分享通信集团联合举办“分享通信·尚5G杯 十大校园诗人评选”活动,现开始征稿
期刊
新年:乌多姆赛河流笔记  1  不是沿中老13号公路,  而是沿着时间的河流,  从西双版纳  来到乌多姆赛。  一个人生命的版图  与一个诗人诗的版图一样。  时间,只能遵循,顺从,  不能逾越。  如果我,没有踏进这条河流  就没有乌多姆赛,没有这首诗。  2  勐赛丹撒旺宾馆旁,  一条河流安静,悠闲,  河水不清澈,也绝不浑浊,  正像這里人们的生活?  岸上的树木,影子植入其中。  水草
期刊
这个夜晚我们以伫立的方式解读诗和远方  没有预约。或在院子里,或在窗前,或在哨位上  天南海北的月光悄悄聚到一起  擦亮秋叶,擦亮营房,擦亮哨所,擦亮钢枪  风从故乡来,用含露的手掌,拂拭一张张脸庞   有那么一点点忧伤,当目光延展成月光  此時,无声是一种佳境。只有一缕又一缕清风  时而舒缓低吟,时而在树梢上激昂  透过夜色,故乡的模样,轻轻轻轻地摇晃   最好无云,每一颗星星都能敞开思想 
期刊
继已推出“年度十大图书”、“年度十大非虚构”、“年度十大诗集”候选书单发布之后,2019名人堂人文盘点之“年度十大作家”和“年度十大诗人”也先后放榜。2020年1月,“2019名人堂·年度十大诗人”評审活动结束,公布榜单,李少君、李云、王杰平等国内十位优秀诗人上榜。  2019年末,华西都市报社编辑部将2019年度在封面新闻、华西都市报社《宽窄巷》诗歌栏目“名家方阵”、“青年方阵”中刊发有组诗的7
期刊
2019年,由北京大学中文系谢冕教授主编的《中国新诗总论》,由宁夏人民教育出版社正式出版。该书总计六卷近500万字,梳理了中国新诗理论的百年流变,收录了重要诗论家、诗人的学术作品,还收录了对新诗发展有重要影響的外国诗论作品,通过彼此映照,从研究影响的视角勾勒了中国新诗向外国诗歌学习、吸收及“洋为中用”的文学发展史。作为中国新诗百年实绩之一种,《总论》以对新诗百年理论批评文献进行汇总的方式,梳理了新
期刊
我今年30岁,是一名村里的电脑爱好者,凭手艺吃饭养家的技术人员。我没有师傅,不对,我最敬爱的、最无私的师傅是《电脑爱好者》,哈哈!现在我在小镇上经营的电脑店里写我和CFan的故事。大街上车来车往,阳光灿烂。世界变化真快,但回忆起来,我记得一路走来的一点一滴。对了,我的QQ是75392595,希望能和更多的人成为朋友。     雨中遇CFan  2000年,我离开了乡镇企业,准备学点什么,或者投资点
期刊
一提到男声、女声互变,电脑高手们肯定第一个想到AV VCS,不过这工具有点小问题:它必须要安装,不方便我们随身携带,而且操作起来还有点麻烦。于是,就给了我们把它升级为echoXP的机会(下载地址:http://work.newhua.com/cfan/200817/echoXP.rar,快车代码:CF0818SZDM01)。    运行软件后,从“选择”下拉菜单中选择一种混响效果,然后点击“开始”
期刊
我害怕突然掉下來的事物  包括树叶,风,猫叫  雨点,星光和咳嗽  那一年,一个女生从六楼  花朵一样飘下来  我正好路过那里  我立马张开了双手  听见  在飞机上能听见什么?  发动机巨大的轰鸣,屏蔽了  天空中的声音  可我仍然能听见,云层移动的  脚步,久别重逢,他们相拥而泣  我还听见了鲸鱼犁开浪花  把两侧的云朵抛出去很远  回声从人间返回,并带来  亲人的问候  甚至听见了阳光中上帝
期刊