最近,一款名為“8749”的流氓軟件正在互聯(lián)網(wǎng)上大肆作怪,很多朋友不幸中招,IE瀏覽器的首頁被篡改為“www.8749.com”,還有刪除系統(tǒng)文件、破壞安全模式等惡意行為。這個流氓軟件使用了“AV終結(jié)者”的一些病毒攻擊技術(shù),使普通用戶很難徹底清除它,
8749每次入侵系統(tǒng)后會生成隨機的程序,不同的電腦中招后會發(fā)現(xiàn)不同的病毒程序,而且還破壞了安全模式,并監(jiān)視注冊表鍵,即使使用AV終結(jié)者專殺工具,也不能在8749運行時修復(fù)被破壞的安全模式。金山毒霸已經(jīng)升級了有關(guān)8749的特征庫,只要把金山毒霸查毒和金山清理專家的文件粉碎器結(jié)合起來使用,便能把8749從系統(tǒng)中清除掉,步驟如下:
先使用金山清理專家,程序會自動檢測惡意軟件,檢測到8249病毒后,點擊“全選”,再點“清除選中項”(如圖)。待清理完畢后立即重啟電腦,使用金山清理專家修復(fù)被病毒破壞的注冊表,修復(fù)被病毒添加的加載項。在金山清理專家的主界面中選擇“系統(tǒng)修復(fù)”標(biāo)簽,分別選擇“IE修復(fù)”和“啟動項管理”,根據(jù)實際情況操作即可。接下來使用AV終結(jié)者專殺工具修復(fù)被破壞的安全模式,運行專殺工具后點擊“開始掃描”即可。
對付病毒,還是要以預(yù)防為主。用右鍵點擊我的電腦,選擇“屬性”,點擊“系統(tǒng)還原”標(biāo)簽,把禁用系統(tǒng)還原選項的鉤去掉,點擊“應(yīng)用”。接著設(shè)置系統(tǒng)還原保護的分區(qū),至少要保護系統(tǒng)分區(qū),在系統(tǒng)遇到緊急故障時,才能利用系統(tǒng)還原盡量恢復(fù)系統(tǒng)的操作,把損失降到最低。
注:本文中所涉及到的圖表、注解、公式等內(nèi)容請以PDF格式閱讀原文