注册
登录
论坛
搜索
全国城市地图
帮助
导航
默认风格
宝石蓝
fervor
jeans
uchome
fashion
greenwall
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
IT家园
»
病毒控制中心
»
杀软专区
» 用kv2008来诊断系统
返回列表
发帖
caobin
发短消息
加为好友
caobin
当前离线
UID
42594
帖子
713
精华
0
积分
906
阅读权限
40
在线时间
60 小时
注册时间
2007-10-31
最后登录
2009-1-6
家园举人
帖子
713
积分
906
注册时间
2007-10-31
1
#
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2008-6-7 16:19
|
只看该作者
用kv2008来诊断系统
我们进入D:\Program Files\JiangMin\AntiVirus,然后运行“KVSysCheck”启动“系统诊断”,我们点击“全部”
扫描好后,我们一项一项的检查。
1.进程列表
在这里可以发现没有被解决的可疑或者被怀疑进程,我们只需右击结束该进程即可,从我这里看目前没有了!
2.启动列表
这里就是病毒随机启动藏身之处之一 也是许多正常软件启动需要在这里添加启动项的。
如图11,5,发现机器的的AppInit_DLLs项不正常 我们选择删除。
3.系统服务列表
在这里看到一个可疑服务,我们勾上这个服务,点击“删除服务”。
上面如果遇到删除不了的服务或者启动项,我们只需右击该服务或者启动项选择定位文件,右击该病毒文件——选择粉碎文件即可删除该文件。
这样即使服务显示也是灰色的,这就表明服务文件已被删除,等重新启动电脑再清理一下这个服务即可。
4.驱动程序列表这里
这项跟删除服务一样操作这里不再讲述
5.浏览器加载
这里是许多恶意流氓软件喜欢的地方,我们仔细察看,在这里可以看到两个可疑地方——勾选后点击“删除加载项”
6.文件关联列表
许多病毒修改文件关连造成启动失败,或者通过修改关联再启动病毒
在这里根据提示看看有没有给修改的,被修改的会以红色的显示,打勾后点击“修复关联”既可。
7.网络服务提供者列表
有些病毒还要修改LSP,在这里我们查看一下如果修改的话我们勾选给修改的选项,点击“修复LSp连接”即可。
8.自动播放文件列表
目前比较流行的U盘病毒,在这里都将被检测出来。
9.HOSTS文件
这里病毒修改后造成许多安全软件不能升级,打开网址自动跳转到广告页面或者病毒页面,屏蔽许多在线杀毒网站,有的话我们勾选后点击“删除”
10.隐藏文件
扫描后我们可以看到隐藏的程序或者病毒,需要确认好,不过一般都是病毒居多。如果可以确认是病毒后,勾选上,点击“删除文件”。
11.隐藏注册表
在这里,如果是病毒通过一些特殊手段隐藏了自身的启动项,一般常规检测检不出来的,在这里都能显形。
收藏
分享
美丽猪
发短消息
加为好友
美丽猪
当前离线
UID
48961
帖子
11
精华
0
积分
11
阅读权限
10
在线时间
5 小时
注册时间
2008-5-1
最后登录
2008-8-17
家园新手
帖子
11
积分
11
注册时间
2008-5-1
2
#
发表于 2008-6-8 14:54
|
只看该作者
KV现在希望不要忘记自已的主要责任是什么哦。
TOP
返回列表
网吧技术
唯美贴图
中外流行
家园茶馆
艺术天地
E书专区
软件使用交流
DIY交流区
健康生活
软件故障专区
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]