西西软件下载最安全的下载网站、值得信赖的软件下载站!

首页西西教程原创教程 → 西西教你使用PowerTool 20秒手动清除鬼影3病毒

西西教你使用PowerTool 20秒手动清除鬼影3病毒

相关软件相关文章发表评论 来源:西西整理时间:2012/12/3 8:49:55字体大小:A-A+

作者:西西点击:0次评论:0次标签: PowerTool

jv16 PowerToolsV1.9.0.590 Final绿色便携版
  • 类型:系统优化大小:5.4M语言:中文 评分:6.6
  • 标签:
立即下载

“鬼影”系列病毒的共同特点是感染电脑硬盘的主引导记录(MBR),无论重装系统或是格式化硬盘都无法清除病毒。在查杀前两代“鬼影”时,不同厂商推出的专杀工具都会首先修复MBR,然后再全面扫描清除病毒残骸,然而这个方法在查杀“鬼影3”时却遇到了难题。据分析,“鬼影3”病毒之所以非常顽固,原因在于它释放了一个恶意驱动作为“保镖”,用来禁止任何修复MBR的操作杀毒软件来说,不清除“保镖”驱动就无法修复MBR,不修复MBR又无法清除“保镖”驱动,从而陷入“鬼影3”怎么都杀不干净的死循环中。

年初的时候我写过一篇20秒手杀鬼影的教程,斗转星移,病毒的作者精益求精,前段时间,已更新到鬼影3代了。

不过正所谓魔高一尺,道高一丈,邪还是不能胜正的,现在也有一些鬼影3的专杀工具了,不过为了知其所以然,我写一下如何用PowerTool的3.8版来手刃鬼影3病毒~~~

PowerTool
5.2
类别: 系统其它    大小:3.7M    语言: 中文
查看详细信息 >>


第一步
看一下鬼影3都干了那些坏事,我们才能够做到有的放矢

1. 鬼影3的进程

2. 鬼影3的文件

3. 鬼影3的流氓快捷方式

 

4. 鬼影3的网络连接

5. 鬼影3在内核里面的钩子

6. 鬼影3在的其他勾当

7. 最后也是最重要的也就是鬼影3的MBR

差不多就这些了,知道了它干得勾当,自然就可以清除它了。

清除步骤:

1.结束鬼影3的进程
2.恢复隐藏的扩展名
3.删除鬼影3的文件
4.删除鬼影3的流氓快捷方式
5.恢复它在内核的钩子(这一步很重要,否则无法恢复MBR)

6.恢复成正确的MBR

阴云总会散去,曙光蓝天再现

最后,鬼影肯定还会继续进化,
病毒和安全的斗争也永远不会结束,
到时候我们再见了,呵呵~~~

    相关评论

    阅读本文后您有什么感想? 已有人给出评价!

    • 8 喜欢喜欢
    • 3 顶
    • 1 难过难过
    • 5 囧
    • 3 围观围观
    • 2 无聊无聊

    热门评论

    最新评论

    发表评论 查看所有评论(0)

    昵称:
    表情: 高兴 可 汗 我不要 害羞 好 下下下 送花 屎 亲亲
    字数: 0/500 (您的评论需要经过审核才能显示)