自己动手编写Autorun病毒免疫工具
autorun病毒的危害相信中过招的人都有体会。其最大的特点就在于很难清除干净,现在可以提前对系统分区做一次免疫工作,而那些已经中了autorun病毒的用户也能顺便将病毒清除。 有人曾经使用系统组策略的方法,不过对于初学者来
1 次阅读APP NEWS
关注应用更新、平台动态、隐私安全与行业趋势。
autorun病毒的危害相信中过招的人都有体会。其最大的特点就在于很难清除干净,现在可以提前对系统分区做一次免疫工作,而那些已经中了autorun病毒的用户也能顺便将病毒清除。 有人曾经使用系统组策略的方法,不过对于初学者来
1 次阅读经常听人说,病毒软件报告杀掉了某某病毒,可是重新启动后该病毒仍旧存在,无法杀死。病毒杀不掉的原因主要有:1.病毒正在运行。由于Windows保护正在运行的程序,所以杀毒软件是无法杀掉正在运行的病毒。即使是真的杀掉了病毒,电脑正常关机时内存中活动的
1 次阅读灰鸽子变种很多,查杀方法各异。本文只适用于下述情形:(1)杀毒软件报告灰鸽子但杀不净;(2)HijackThis日志中发现异常O23项(如:O23-Service:svchost(WindowsAccess)-Unknownowner-C:WINDOWSwindr.exe);且(3)灰鸽子的文件在%windows%目录下。
1 次阅读提起木马,大家一定会想起古希腊古老的故事,古希腊人用自己的智慧,把士兵藏在木马内进入敌方城市从而占领敌方城市的故事。虽然有点老套,但是,木马依然离不开这个故事的背景。木马的全称是"特洛伊木马(TrojanHorse)",也和病毒一样,是一段程序
1 次阅读
一、关于加快开机速度的方法①对于ADSL上网的用户,如果有路由器的,不要自动获取IP地址,自己设定固定的IP,这样就免去了系统在开机时的IP获取时间,也可以加快一些速度。在网络连接——本地连接——属性——TCP/IP属性中填写固定
1 次阅读故障现象当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。 切换到病毒主机上网后
1 次阅读木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在人不知鬼不觉的状态下控制你或者监视你。有人说,既然木马这么厉害,那我离它远一点不就可以了!然而这个木马实在是"淘气",它可不管你是否欢迎,只要它高兴,它就会
1 次阅读
病毒简介:这是一个下载者病毒,会关闭一些安全工具和杀毒软件并阻止其运行运行,并会不断检测窗口来关闭一些杀毒软件及安全辅助工具,破坏安全模式,删除一些杀毒软件和实时监控的服务,远程注入到其它进程来启动被结束进程的病毒,反复写注册表来破坏系统安全模
1 次阅读现在很多恶性病毒须要借助专杀工具进行查杀,但是有些病毒却会自动禁止专杀工具运行。对这些顽固的病毒,我们常常要借助其他系统(如DOS或PE)来查杀。实际上,专杀工具就是一个能删除病毒文件的批处理文件,理解和编写起来并不难。本文带大家深入认识并编写专杀
1 次阅读本周(2008.08.04-08.10)有一个病毒特别值得注意,它是:"代理蠕虫变种VH(Worm.Win32.Agent.vh)"病毒。该病毒通过U盘,MP3等可移动存储设备传播,病毒运行后,会禁用任务管理器、锁定浏览器主页和隐藏系统文件,给广大用户带来很大不便。专家介绍说,
2 次阅读
一、什么是Spoolsv.exeSpoolsv.exe是一个系统进程,用于把系统的打印任务发送到打印机执行,是电脑中控制打印工作的进程。但值得注意的是,Spoolsv.exe也有可能是Backdoor.Ciadoor.B木马,一种延缓打印的木马程序,该木马能够使用户的电脑CPU占用率达到100
1 次阅读如今地病毒可谓越来越厉害了,中毒后只借助于一些杀毒软件来查杀有时候经常是杀不干净,这就需要来手工杀毒,手工杀毒地方法和技巧千变万化,病毒文件往往会不断启动来消耗完你地资源,使得杀毒软件也无法正常启动,在这里只针对阻止病毒文件再生来说说.很多人会
1 次阅读