0。IE裏面disable第三方擴展。
1。在task manager裏面找正在噝械膒rocess,把exe的名字都拿去google,看看是不是好東西。我現在看多了,大多數文件基本都不需要去查了
2。在services裏面找,看每個正在噝械膕ervice的源文件,去查。當然這個有點太累。看service的名字和comments,看看有沒有太奇怪的。
3。其他諸如msconfig,registry裏面的run目錄,基本就不太需要了,只在1和2有問題的時候再去看。
4。如果還是不行,病毒十有八九是隱藏在explorer裏面。去registry裏面找browser helper objects。裏面的那些uuid都幹掉。做這個之前先把explorer.exe殺掉,改完註冊表再把explorer.exe啓動。
5。如果還是不行,尋找可疑的常見process,比如explorer.exe, iexplorer.exe等等。用vc++或者其他工具對其debug。然後break,然後看modules,找到裏面的dll和exe,去查,看看有沒有哪個是可疑的。找到以後,去registry搜索,找到相關的uuid,然後用uuid再搜索,找到和該process有關的那個,把那個uuid幹掉。
我當年就是用了5的手段發現browser helper objects的。norton antivirus等一系列殺毒軟件,最新病毒列表,全不管用。從那以後,我再也不裝殺毒軟件了。佔用我系統資源,卻還不幹活,我養它幹什麽?