廣大中小學(xué)教師和學(xué)生在使用計(jì)算機(jī)時(shí)經(jīng)常會(huì)遇到計(jì)算機(jī)病毒和木馬帶來(lái)的各種煩惱,而計(jì)算機(jī)教師和網(wǎng)絡(luò)管理員在維護(hù)計(jì)算機(jī)教室和校園網(wǎng)絡(luò)的工作中更是被各種各樣的計(jì)算機(jī)病毒和木馬弄得身心疲憊。在這里為大家介紹幾個(gè)針對(duì)不同情況查殺病毒木馬的實(shí)用小軟件,以解各位飽受木馬病毒折磨的師生之急。這些小軟件都是免費(fèi)下載使用的。
1. 360安全衛(wèi)士
http://www.#
360安全衛(wèi)士是目前國(guó)內(nèi)最受歡迎的免費(fèi)安全軟件。它擁有查殺流行木馬、清理惡評(píng)插件、管理應(yīng)用軟件、贈(zèng)送合作殺毒軟件、系統(tǒng)實(shí)時(shí)保護(hù)、修復(fù)系統(tǒng)漏洞等數(shù)個(gè)功能。同時(shí)還提供系統(tǒng)全面診斷、彈出插件免疫、清理使用痕跡以及系統(tǒng)還原等特定輔助功能,并且提供對(duì)系統(tǒng)的全面診斷報(bào)告,方便用戶及時(shí)定位問(wèn)題所在。建議個(gè)人計(jì)算機(jī)用戶開(kāi)啟360的實(shí)時(shí)保護(hù)功能,經(jīng)常升級(jí),每隔幾天使用一次清理惡評(píng)軟件和查殺流行木馬的功能。在啟動(dòng)項(xiàng)管理中將不需要的或者懷疑是病毒木馬的啟動(dòng)項(xiàng)禁用,遇到不是太強(qiáng)的病毒和木馬時(shí)依次使用清理惡評(píng)軟件、查殺流行木馬和修復(fù)IE功能(注意首先通過(guò)進(jìn)程管理結(jié)束正在運(yùn)行的病毒木馬進(jìn)程),必要時(shí)多重復(fù)幾次操作,然后清理啟動(dòng)項(xiàng)。當(dāng)然360安全衛(wèi)士有時(shí)也會(huì)遇到不能解決的問(wèn)題,這就需要求助于下面的一些小工具了。
2. 360頑固木馬專殺大全
http://www.#
360頑固木馬專殺大全是為解決360安全衛(wèi)士無(wú)法安裝、運(yùn)行,系統(tǒng)中已感染木馬、病毒,或者系統(tǒng)出現(xiàn)不正常狀況等較為嚴(yán)重情形時(shí),與360安全衛(wèi)士配套的專殺工具。360專殺工具在這兩年來(lái)的多次病毒木馬大戰(zhàn)中表現(xiàn)出眾,可以說(shuō)是一般用戶在危急關(guān)頭的救命稻草和最終武器。這一軟件的使用非常簡(jiǎn)單,只需要運(yùn)行并讓其掃描查毒即可,在掃描完成后點(diǎn)擊清除。完成惡劣病毒的清除后,再安裝或啟動(dòng)360安全衛(wèi)士進(jìn)行全方位的掃尾工作。但是這個(gè)工具需要全盤掃描,花費(fèi)時(shí)間較長(zhǎng),正常使用情況下不建議使用,僅在出現(xiàn)難以解決的病毒木馬(如“蝗蟲(chóng)軍團(tuán)”)嚴(yán)重影響計(jì)算機(jī)使用時(shí)才建議使用。
3. QQKav
http://www.jsing.net/qqkav
QQKav是一個(gè)非常小巧,只有幾百K大小但功能非常強(qiáng)大的小軟件。QQKav是為解決上網(wǎng)的安全問(wèn)題而開(kāi)發(fā)的,通過(guò)閃電掃描計(jì)算機(jī)中的可疑文件啟動(dòng)項(xiàng)、服務(wù)加載項(xiàng)、注冊(cè)表加載項(xiàng),快速清除電腦中的QQ病毒、木馬、流氓軟件。遇到無(wú)法清除的頑固文件,還可以用“文件粉碎”功能來(lái)徹底刪除??梢杂肣QKav生成系統(tǒng)掃描日志,把日志貼到網(wǎng)上讓高手幫你迅速解決問(wèn)題。每個(gè)被非法共享的文件目錄都可以在“本機(jī)共享管理”中查看并取消。強(qiáng)大的服務(wù)管理功能包括支持啟用服務(wù)、停止服務(wù)、禁止服務(wù),查看非系統(tǒng)服務(wù)及服務(wù)相關(guān)文件信息等等。查殺病毒后,會(huì)自動(dòng)修復(fù)注冊(cè)表,清除病毒注冊(cè)表殘留項(xiàng)。
QQKav功能非常強(qiáng)大,其主要特色在于一鍵式的殺毒和服務(wù)項(xiàng)的管理。在首界面按照?qǐng)D中所示,勾選默認(rèn)設(shè)置、抑制病毒再生、嘗試搜索病毒,然后依次點(diǎn)擊閃電殺毒和注入查殺,不需要按照它的提示重啟,就能輕松完成病毒木馬的查殺。這里要重點(diǎn)介紹的是QQKav的服務(wù)項(xiàng)管理功能,許多隱藏較好的病毒木馬通常將自己注冊(cè)為服務(wù)項(xiàng),導(dǎo)致殺毒軟件雖然表面上查殺成功,但病毒每過(guò)一段時(shí)間又重新發(fā)作,這其實(shí)是病毒木馬的服務(wù)項(xiàng)在作怪。這時(shí)候QQKav的服務(wù)項(xiàng)管理功能就大顯神通了,它能夠以紅色嘆號(hào)標(biāo)識(shí)出非原系統(tǒng)服務(wù),從而幫助使用者快速定位病毒木馬的服務(wù)項(xiàng),并輕松點(diǎn)擊右鍵選擇刪除,完成對(duì)病毒木馬的清除。當(dāng)然,有些病毒是通過(guò)附加在系統(tǒng)進(jìn)程svchost.exe上,或是將自己標(biāo)識(shí)為系統(tǒng)進(jìn)程,需要小心排查。在這里補(bǔ)充說(shuō)明兩點(diǎn):一是QQKav會(huì)將非必要的啟動(dòng)項(xiàng)(如攝像頭驅(qū)動(dòng)等)刪除,用戶在使用前如果想保留開(kāi)機(jī)的非必要加載項(xiàng)需要先行備份(注冊(cè)表的RUN項(xiàng));二是QQKav會(huì)被某些殺毒軟件誤認(rèn)為是病毒木馬,在出現(xiàn)這樣的情況時(shí),可以在殺毒軟件中設(shè)置對(duì)QQKav例外,或者暫時(shí)關(guān)閉殺毒軟件。
4. IceSword冰刃
http://www.onlinedown.net/soft/53325.htm
“冰刃”是手動(dòng)殺毒的首選工具,也是對(duì)付各種頑固病毒木馬的利器,但是對(duì)使用者的水平有較高的要求。網(wǎng)上有很多“冰刃”的使用教程,這里主要介紹用其克制病毒木馬繁殖和徹底刪除病毒木馬的方法。一些病毒和木馬會(huì)不斷地產(chǎn)生新進(jìn)程,或者不斷打開(kāi)IE新網(wǎng)頁(yè)等,使得計(jì)算機(jī)內(nèi)存和CPU使用達(dá)到100%,導(dǎo)致計(jì)算機(jī)無(wú)法操作、假死機(jī)等現(xiàn)象。這時(shí)候就要利用“冰刃”這把利器來(lái)對(duì)付這些頑固的病毒和木馬了。首先運(yùn)行“冰刃”軟件,在其界面點(diǎn)擊菜單欄中的“文件”菜單,選擇“設(shè)置”,把“禁止進(jìn)程創(chuàng)建”勾上,這樣一來(lái),系統(tǒng)中所有進(jìn)程都無(wú)法新建,之后可以回到首界面的進(jìn)程管理,用戶可以一次性地選擇所有病毒和木馬的進(jìn)程,然后點(diǎn)右鍵在彈出菜單中選擇“結(jié)束進(jìn)程”,就可以輕松地把系統(tǒng)還原到正常工作的狀態(tài)。此時(shí)再取消“禁止進(jìn)程創(chuàng)建”前的勾,并立即用殺毒軟件或以上各種小軟件查殺病毒木馬。
除此之外,“冰刃”在處理病毒木馬上還有一個(gè)殺手锏,那就是文件刪除工具。通常病毒木馬都源于一個(gè)工作在系統(tǒng)中較為底層的文件,如一個(gè)sys文件或一個(gè)dll文件。這些文件就好比是病毒木馬的母體,如果不將其根除,病毒木馬就會(huì)源源不斷地由它生產(chǎn)出來(lái)。結(jié)束或刪除表面上的病毒程序只能是治標(biāo)不治本。只有將這個(gè)作為病毒木馬母體的文件徹底刪除,才能徹底打亂病毒木馬的繁殖系統(tǒng)。使得殺毒軟件能夠起作用,這個(gè)文件就好比是病毒木馬的死穴。由于這些文件通常工作在系統(tǒng)中的較為底層的部分,很多進(jìn)程包括系統(tǒng)的進(jìn)程都會(huì)加載和使用到這些文件,因此以一般的方式無(wú)法將其刪除。而“冰刃”的文件刪除功能正是對(duì)付這些文件的強(qiáng)力殺手,其強(qiáng)大的文件刪除功能可以毫不留情地刪除這些文件。具體的做法是:打開(kāi)“冰刃”,點(diǎn)擊在左邊的文件下拉菜單,可以看到一個(gè)類似資源管理器的文件目錄管理結(jié)構(gòu),從中找到相應(yīng)的病毒文件,對(duì)其點(diǎn)擊右鍵,在彈出的快捷菜單中選擇“刪除”或“徹底刪除”,就能在瞬間將病毒木馬軍團(tuán)擊潰。需要注意的是,由于其過(guò)于強(qiáng)大甚至能夠刪除受系統(tǒng)保護(hù)的系統(tǒng)核心文件,所以在使用前務(wù)必確認(rèn)操作的安全性。
(作者單位:北京師范大學(xué)現(xiàn)代教育技術(shù)研究所)