当前位置:有风信息港IT学院黑客功防安全防护 → 另类方法查杀自我保护性强的病毒

另类方法查杀自我保护性强的病毒

减小字体 增大字体 作者:有风IT学院  来源:有风信息港  发布时间:2008-1-8 16:42:03
  前几天有个朋友打电话告诉我,他的电脑被感染病毒,且无法查杀,叫我过去帮帮忙修理那可恶的病毒,于是我便过去了。   

  过去后,发现只要是想打开杀毒软件或带有“病毒”、“杀毒”字样的网站,便会自动关闭,但能正常访问其它网站;进入安全模式时,便总是重启机器,让你永远进不了安全模式。  

  于是我从随身带的优盘中拷贝了一个终截者抗病毒软件到该机器上,并进行安装,安装完毕后启动终截者抗病毒软件时总是被关闭,无法启动。折磨了一会还是不能打开终截者或杀毒软件,后来,想到只要打开带有“病毒”、“杀毒”字样的网站,便会自动关闭,我便想到终截者的语言包中也带有“病毒”字样,于是,我找到终截者的安装目录,并在其目录下找到语言包(C:Program FilesTerminatorLANGchs)目录下的 lang2.ini、SecAnalyst.ini、UpgradeLang.ini 三个文件,并将其文件中所有“病毒”字样都把它去掉(也可用其它的文字替换,如:123 ,等)并保存,然后我再启动终截者,奇迹出现了——终截者终于起来了,这时便看到了一顶点的希望。  

  终截者起来后,我便用其扫描功能扫描了一遍系统,发现很多高危险的可疑程序(如下图1所示)。  
另类方法查杀自我保护性强的病毒javascript:window.open(this.src);"/>

[1] [2]  下一页