|
急救箱已經成為越來越多木馬下載器的克星,最近遇到幾起急救箱安裝失敗,運行也失敗的例子。當然,這種情況下,用戶安裝殺毒軟件也是沒用的,殺毒軟件也同樣被禁用了。
中這種木馬下載器后,下載急救箱很可能當前網頁立即被關閉,你可以從其它電腦下載后拷貝到中毒的電腦上來;蛘甙俣人阉飨拢瑥钠渌螺d站下載急救箱。
運行急救箱安裝程序時,程序不會返回安裝完成的消息,安裝程序也被病毒結束了。但此時,急救箱的程序組件已經完成了解壓,只是快捷方式的生成被終止。

此時雙擊急救箱主程序會報告不是有效的win32程序

只需要將急救箱的主程序重命名后,再雙擊就可以。
完成掃描后,會發(fā)現(xiàn)病毒程序的驅動

選中后,點清除重啟即可。
正常情況下,重啟后,自動加載運行的病毒即被刪除。但其它位置仍可能存在病毒創(chuàng)建的文件,因急救箱并不以特征來識別病毒文件,這樣的文件需要殺毒軟件識別或者人工識別——比如查找windows\system32目錄下是否有文件夾圖標特殊的EXE文件,如果找到,看一下大小和生成日期,根據這些信息全盤搜索同樣的文件,找到后刪除。當然,如果不是很有經驗,建議使用系統(tǒng)還原創(chuàng)建還原點,以免發(fā)生意外。
為檢查是否真的將病毒徹底干凈的清除,推薦運行金山清理專家-->百寶箱-->進程管理器,選中查看進程中的模塊,再點分析可疑進程。
如果清理專家的進程管理器沒有發(fā)現(xiàn)異常,則可以判斷清除成功。 |
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|