格式化也搞不定!史上最頑固病毒清除記
史上最頑固的病毒是怎樣的?在我們平時的概念中,電腦中了病毒,用殺毒軟件殺一下就可以了。如果不行就到安全模式下查殺。如果還不行,那就只能用系統(tǒng)重裝大法了。但如果碰到一種重裝系統(tǒng)都拿它沒轍,甚至連格式化硬盤都無法清除它的病毒的時候,你會怎么辦呢?最近筆者就碰到了這種史上最頑固的病毒,下面讓我們一起來看看對付這種頑固病毒的辦法吧。
發(fā)現(xiàn)病毒
從感染病毒到發(fā)現(xiàn)病毒的過程很快,因?yàn)楣P者下載某款軟件并運(yùn)行后,系統(tǒng)變得較為緩慢,最重要的是網(wǎng)頁無法打開,登錄著的QQ掉線,用流量監(jiān)測軟件查看發(fā)現(xiàn)本機(jī)的帶寬被徹底占滿。按下“Ctrl”+“Alt”+“Esc”鍵運(yùn)行“任務(wù)管理器”后在其中發(fā)現(xiàn)一個可疑進(jìn)程“WinHelpxivip32.exe”,很明顯,“WinHelpxivip32.exe”并非系統(tǒng)進(jìn)程,而是病毒的進(jìn)程。
總結(jié):對于新手朋友而言,手工殺毒有難度,建議直接使用殺毒軟件進(jìn)行查殺,如果病毒查殺后死灰復(fù)燃的,可以更換一款殺毒軟件再次嘗試,筆者就在這個問題上走了很多彎路。原本使用的NOD32并沒有檢測出“新鬼影”,但金山衛(wèi)士卻輕松檢測出來了??梢姡瑖獾臍⒍拒浖⒉灰欢ū葒a(chǎn)的殺毒軟件強(qiáng),國產(chǎn)殺毒軟件也有自己的經(jīng)典。
手工殺毒
對于一般的小病毒,我們完全沒有必要請出殺毒軟件,首先我們在“任務(wù)管理器”中結(jié)束“WinHelpxivip32.exe”進(jìn)程,然后通過Windows自帶的搜索功能搜索“WinHelpxivip32.exe”文件,發(fā)現(xiàn)其路徑在C:Program FilesInternet Explorer下,OK,進(jìn)入到該文件夾,將病毒文件刪除。然后禁用病毒的服務(wù)項(xiàng)。之后進(jìn)入注冊表,搜索該病毒信息將其刪除。
任務(wù)管理器中的病毒進(jìn)程
禁用病毒進(jìn)程
殺毒軟件查殺
但是重啟后,病毒又死灰復(fù)燃了,Winhelpxivip32.exe進(jìn)程依然存在??磥磉@病毒沒那么簡單嘛,一般來說,出現(xiàn)這種問題通常因?yàn)榱硗庖粋€病毒文件的作祟,導(dǎo)致病毒無法刪干凈。
既然手工殺毒效果不明顯,那么我們還是省點(diǎn)事,直接請出殺毒軟件查殺吧。為了達(dá)到最好的效果,殺毒過程是在安全模式下進(jìn)行的。結(jié)果一查,效果還真不錯,果真有兩個病毒文件在作祟,二話不說,刪除之。
重裝系統(tǒng)
結(jié)果,系統(tǒng)重啟后這個“牛皮癬”病毒又在此出現(xiàn)了。天哪,通常這個時候,很多人就已經(jīng)崩潰了,難不成真要使用系統(tǒng)重裝大法來解決問題?好吧,那就這樣吧,可問題卻遠(yuǎn)遠(yuǎn)不是那么簡單的,在格式化硬盤,重裝系統(tǒng)后,令人崩潰的一幕出現(xiàn)了,病毒還是好好的躺在那,絲毫沒受到影響。
真正幕后黑手
重裝系統(tǒng)沒有用,格式化系統(tǒng)也沒有用?難道中了被喻為史上最頑固病毒種類的引導(dǎo)區(qū)病毒?如果是這樣,那一切就說得通了。
找到病因就好辦了,記得網(wǎng)上曾經(jīng)有篇介紹清除引導(dǎo)區(qū)的病毒的文章,用的是金山衛(wèi)士,那么我們來也試試吧。下載好金山衛(wèi)士并安裝,直接使用“快速掃描”功能進(jìn)行檢測,很快,病毒就露出了真身,原來是傳說中的“新鬼影”引導(dǎo)區(qū)病毒,可見Winhelpxivip32.exe病毒只是“新鬼影”釋放的另一個病毒,真正的幕后黑手則是“新鬼影”。小樣,隱藏得夠深的埃
這么容易就檢測到了引導(dǎo)區(qū)病毒,看來金山衛(wèi)士在檢測引導(dǎo)區(qū)病毒方面確實(shí)不錯,檢測完畢后點(diǎn)擊“立即清除”按鈕即可。重啟后,那個惱人的病毒就再也沒有出現(xiàn)。
檢測出“新鬼影”病毒
關(guān)鍵詞:格式化,頑固病毒
閱讀本文后您有什么感想? 已有 人給出評價!
- 0
- 0
- 0
- 0
- 0
- 0