今天有人私信问我,说网吧登录qq后就被发广告,很烦,问我怎么才能判断网吧电脑有没病毒。
既然提到了,我就简单介绍了下。装杀软是其中一个办法,当然也有不装杀软的方法,如下:
需要用到两个软件,Process Explorer和Autoruns,进程查看器和启动项查看器。两款软件微软官方都有提供,百度可以搜索到,不过是英文版的。
下载站有汉化版下载,注意下载站不要点到高速下载,装了下载器的流氓软件,回来又怪我传播病毒,已经试过一次了,害我现在每次都提醒别人下载站不要用高速下载。![](https://tb2.bdstatic.com/tb/editor/images/face/i_f25.png?t=20140803)
转入正题。
首先Process Explorer,按下图设置:
![](https://imgsa.baidu.com/forum/w%3D580/sign=65b904deaf44ad342ebf878fe0a30c08/9e8ec9ea15ce36d321a3250334f33a87e950b11e.jpg)
然后看右侧VT安全性,如下,我虚拟机运行的一些病毒被轻松检测出来了。
![](https://imgsa.baidu.com/forum/w%3D580/sign=721e0b3ef6dcd100cd9cf829428a47be/dce3bc3eb13533facb52321da6d3fd1f40345bdc.jpg)
VT即virustotal,是一个可疑文件分析站。左边的数字表示杀软报毒个数,右边是杀软个数。上面几个进程30+杀软报毒,你还敢登录qq吗?你以为扫描二维码登录就没问题了?百度搜索clientkey或qq skey看下介绍。
上面是网吧判断是否中毒的办法。下面介绍,中毒后怎么手杀,用到工具Autoruns。
参考设置:
![](https://imgsa.baidu.com/forum/w%3D580/sign=6eae9f20d354564ee565e43183df9cde/62d4ce1b9d16fdfa88ab65ddba8f8c5495ee7bfd.jpg)
![](https://imgsa.baidu.com/forum/w%3D580/sign=dea9aed8b8fd5266a72b3c1c9b189799/082a728b4710b912979e54cdcdfdfc0392452265.jpg)
可以发现一些问题项
![](https://imgsa.baidu.com/forum/w%3D580/sign=8030c6d98fcb39dbc1c0675ee01709a7/143bbaa1cd11728b1ae42e11c6fcc3cec2fd2cf7.jpg)
![](https://imgsa.baidu.com/forum/w%3D580/sign=4e09ddee20738bd4c421b239918a876c/cf6eb319ebc4b745d7141525c1fc1e178a821538.jpg)
Autoruns里取消勾选问题项后,重启就可以了。病毒只要不开机启动,除非你重启后双击病毒,不然病毒重启就挂了。当然,强迫症的可以直接结束进程后删除文件。资源管理器的dll加载项,需要结束explorer.exe后删除,再任务管理器新建任务explorer.exe。
这就是简单的手杀办法,更高级的可以参考Pchunter手杀,以后有空介绍。
既然提到了,我就简单介绍了下。装杀软是其中一个办法,当然也有不装杀软的方法,如下:
需要用到两个软件,Process Explorer和Autoruns,进程查看器和启动项查看器。两款软件微软官方都有提供,百度可以搜索到,不过是英文版的。
下载站有汉化版下载,注意下载站不要点到高速下载,装了下载器的流氓软件,回来又怪我传播病毒,已经试过一次了,害我现在每次都提醒别人下载站不要用高速下载。
![](https://tb2.bdstatic.com/tb/editor/images/face/i_f25.png?t=20140803)
转入正题。
首先Process Explorer,按下图设置:
![](https://imgsa.baidu.com/forum/w%3D580/sign=65b904deaf44ad342ebf878fe0a30c08/9e8ec9ea15ce36d321a3250334f33a87e950b11e.jpg)
然后看右侧VT安全性,如下,我虚拟机运行的一些病毒被轻松检测出来了。
![](https://imgsa.baidu.com/forum/w%3D580/sign=721e0b3ef6dcd100cd9cf829428a47be/dce3bc3eb13533facb52321da6d3fd1f40345bdc.jpg)
VT即virustotal,是一个可疑文件分析站。左边的数字表示杀软报毒个数,右边是杀软个数。上面几个进程30+杀软报毒,你还敢登录qq吗?你以为扫描二维码登录就没问题了?百度搜索clientkey或qq skey看下介绍。
上面是网吧判断是否中毒的办法。下面介绍,中毒后怎么手杀,用到工具Autoruns。
参考设置:
![](https://imgsa.baidu.com/forum/w%3D580/sign=6eae9f20d354564ee565e43183df9cde/62d4ce1b9d16fdfa88ab65ddba8f8c5495ee7bfd.jpg)
![](https://imgsa.baidu.com/forum/w%3D580/sign=dea9aed8b8fd5266a72b3c1c9b189799/082a728b4710b912979e54cdcdfdfc0392452265.jpg)
可以发现一些问题项
![](https://imgsa.baidu.com/forum/w%3D580/sign=8030c6d98fcb39dbc1c0675ee01709a7/143bbaa1cd11728b1ae42e11c6fcc3cec2fd2cf7.jpg)
![](https://imgsa.baidu.com/forum/w%3D580/sign=4e09ddee20738bd4c421b239918a876c/cf6eb319ebc4b745d7141525c1fc1e178a821538.jpg)
Autoruns里取消勾选问题项后,重启就可以了。病毒只要不开机启动,除非你重启后双击病毒,不然病毒重启就挂了。当然,强迫症的可以直接结束进程后删除文件。资源管理器的dll加载项,需要结束explorer.exe后删除,再任务管理器新建任务explorer.exe。
这就是简单的手杀办法,更高级的可以参考Pchunter手杀,以后有空介绍。