本文針對近期爆發的“Flash”木馬病毒給出解決方案,癥狀是:系統進程里常駐“aa.exe”或者“bb.exe”這樣的病毒進程,并經常出現“z1.exe”、“z2.exe”、“z3.exe”等類似的病毒文件;360安全衛士無法啟動,系統速度變慢,網絡時斷時續……
首先下載兩個文件和一個工具:
(1) 干凈的“explorer.exe”
下載地址:
http:// up1.zol.com.cn/bbs_upload/upload/2008/06_08/1212921833750.rar
(2) install_flash_player_active_x
下載地址:
http:// up1.zol.com.cn/bbs_upload/upload/2008/06_08/1212923602728.rar
(3) Arswp2(windows 清理助手)
下載地址:
http: // www.arswp.com /download / ars
wp2/arswp2.zip
然后是清理過程:
(1) 斷開網絡
(2) 關閉“系統還原”:在“我的電腦”上點右鍵→“屬性”→“系統還原”,勾選“在所有驅動器上關閉系統還原”。
(3) 安裝“install_flash_player_active_x”
把“install_flash_player_active_x”解壓后安裝即可。
(4) 禁用啟動項:點“開始”→“運行”,鍵入 “msconfig”,回車,點最后一個“啟動”,點“全部禁用”,然后“確定”,重啟計算機。
(5) 刪除下面這兩個路徑下的所有文件,很多病毒文件就隱藏在這兩個目錄里:
C:\\Documents and Settings\\Administrator\\Local Settings\\Temp
C:\\Documents and Settings\\Administrator\\Local Settings\\Temporary Internet Files
當然用戶名大家都是不一樣的,例如我的就是:
C:\\ Documents and Settings\\Jordan23
Local Settings\\Temp
C:\\ Documents and Settings\\Jordan23
Local Settings\\Temporary Internet Files
有的文件可能無法刪除,那就先不要管它,把能刪的都刪了。
(6) 替換異常的“explorer.exe”文件
把下載下來的壓縮包解壓,放在D盤根下(D:\\),同時按下“Ctrl”+“Alt”+“Delete”,打開“Windows任務管理器”,結束“explorer.exe”進程,然后點“文件”→“新建任務”→鍵入“cmd”,回車→鍵入“copy d:\\explorer.exe c:\\windows\\”,回車→鍵入“Y”,回車。
(7) 使用“Arswp”進行清理
注意,還是在命令行里運行:“d:\\” 回車→“cd arswp2”回車→“arswp” 回車,軟件打開后,點“快速掃描”,掃描結束后,選擇全部選項→“執行清理”,然后會重啟系統,中間可能會報錯,不用管它,確定即可。重啟后arswp還會自動運行一次,這下就清理完成了。
(8) 恢復啟動項里面的正常選項
寫在最后:我已經使用這種方法清理了10余臺計算機,均告成功,朋友們不妨試一試。
有時候,電腦感染了病毒需要清除,但往往重啟系統后又再次出現,造成病毒“殺不死”的假象。許多時候,我們殺毒的習慣總是只查查內存和系統目錄,或者只查殺可執行文件,其實這樣是不行的,因為很多病毒可以各種方式偽裝自己,并有多個備份,殺死其中一個往往不起多大作用。
現在越來越多的病毒,利用Windows操作系統的特點來保護自己,成為“免殺”病毒。這種病毒在帶毒運行系統環境中,猶如野草一般,春風吹又生,根本無法清除。
使用盜版Windows XP的更要注意了,一些盜版Windows XP由于本身系統文件被人用后門程序做了手腳,在經過光盤啟動殺毒后,有可能將其直接格殺,導致Windows無法啟動。
有些新病毒,由于病毒庫中其特征還沒收集,根本掃描不到,也就無法殺掉。隨著互聯網的迅猛發展,讓一些貪婪者見利忘義,利用流氓手段推廣惡意軟件,不是亂彈廣告窗口,就是占用網絡資源,天知道這些軟件有沒有在你的系統留有后門。可是,由于一些特殊原因,這些軟件沒有被確認為病毒,但實則比病毒更可恨。
總之現在的的軟件病毒等問題,已經不再是一個地方或者區域性的小問題,而是上升到社會性的問題。我覺得,要想延長電腦的工作壽命,就應該給電腦穿上一件防彈衣,免受病毒的攻擊,這樣才會讓電腦變得更安全。
比如現在很多的電腦保護系統,個人覺得有個叫雨過天晴電腦保護系統的軟件簡單方便易用,可以輕松恢復系統安全狀態,而且速度還非常的快,安裝之后再不用擔心有解決不了的病毒問題,有興趣的朋友可以到網站下載試用看看(http://njanyue.com)。