我的一亩三分地 我就喜欢!
13fen  设为主页
 收藏本站
 
当前位置: > 一亩三分地:首页 > 操作系统 > WINDOWS > 插件木马 > 清除间谍软件的第三步:让其清除和恢复
热门文章排行
热门文章排行 Windows XP 打造个性系统文件夹图标(11-22)
“我的文档”不寻常(10-10)
跳舞毯Windows XP下安装全攻略(10-25)
了解windows xp的任务栏(11-22)
关于Vista的Aero玻璃感特效界面(11-01)
精采文章排行
精采文章排行 受用一生的电脑知识!(11-15)
windows系统安装后十大必做(11-15)
Windows系统“无法打开”故障解决方(11-14)
Win XP中如何导入和导出注册表内容(11-14)
教你清除系统里不请自来的自启动程序(11-14)
技术专题推荐
网管论坛交流
 

清除间谍软件的第三步:让其清除和恢复 

作者:佚名   来源:Linux 宝库   点击:   日期:2006-12-23


  安全专家Kevin Beaver:如果可能的话,运行一种以上的反间谍软件程序,如Spybot - Search & Destroy、冠群国际的eTrust PestPatrol Anti-Spyware 、微软的Windows AntiSpyware,同时加强IE安全设置和个人防火墙保护。在安全的环境中,你还可以考虑使用基于行为的防御软件,如Sana安全公司和Finjan软件公司的产品。
  
  安全专家Tony Bradley:如果运行其它的间谍软件扫描工具还不能完全清除间谍软件,你可以采取手工方式确定间谍软件在做什么和如何杀灭这些间谍软件。Sysinternals Freeware公司提供很多免费的软件工具,可以查出间谍软件暗地里在做什么。进程管理器(Process Explorer) 能够帮助你查找正在运行的可疑的进程。间谍软件的进程通常使用与Windows的进程相类似的名称,以便不易被察觉。然而,如果你查看路径信息,你就可以发现那些路径异常的进程,并且验证那些表面上合法的文件的版本和版权信息。Sysinternals公司的其它工具还有Autoruns和ListDLLs。这些工具对于帮助你调查正在运行的进程也是很有效的。
  
  另一个功能强大的帮助你识别和消灭间谍软件组件的工具是Merijn.org公司的HijackThis。这个软件能够检查Windows注册表和硬盘中的关键区域,并且提供详细的内容列表。在使用HijackThis工具软件的时候需要特别谨慎,或者请求专家提供指导。这个软件的文件删除和保留的权利完全取决于用户。HijackThis软件有时候查出的软件程序是合法的,如果删除会对系统产生不利的影响,甚至会使系统无法运行。
  
  安全专家Lawrence Abrams:现在间谍软件已经找到了。我们需要设计一个工作人员很容易操作的清除间谍软件的常规方法。工作人员将清除办公计算机和家庭计算机中的间谍软件。你可以通过控制面板中的增加/删除程序很容易地卸载Viewpoint工具条和Viewpoint管理器。
  
  为了修复HotOffers的感染,你可以删除param32.dll文件。问题是,这个程序是不停地运行的。你需要以安全模式重新启动计算机,这时param32.dll文件就不运行了,就可以删除了。如果这样还不行,使用一个名为“KillBox”的工具软件在重新启动的过程中删除那个文件。
  
  然后,你可以使用HijackThis软件修复剩余的入口,恢复用户对起始页和搜索功能的控制。
  
  接下来,你可以在一个正式的删除文件中把这些步骤记下来。这种文件要让工作人员和家庭用户很容易理解。






文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·Windows 98 注册表妙用 ·中文版Windows XP 的新增功能
·中文版Windows XP 的安装 ·Windows XP 中注册表信息的还原
·Windows XP 中置用户的注册表访问权限 ·Windows 98 注册表的应用

   文章评论:(条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:一分  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。