格式化也搞不定!史上最頑固病毒清除記
史上最頑固的病毒是怎樣的?在我們平時的概念中,電腦中了病毒,用殺毒軟件殺一下就可以了。如果不行就到安全模式下查殺。如果還不行,那就只能用系統(tǒng)重裝大法了。但如果碰到一種重裝系統(tǒng)都拿它沒轍,甚至連格式化硬盤都無法清除它的病毒的時候,你會怎么辦呢?最近筆者就碰到了這種史上最頑固的病毒,下面讓我們一起來看看對付這種頑固病毒的辦法吧。
發(fā)現(xiàn)病毒
從感染病毒到發(fā)現(xiàn)病毒的過程很快,因為筆者下載某款軟件并運行后,系統(tǒng)變得較為緩慢,最重要的是網(wǎng)頁無法打開,登錄著的QQ掉線,用流量監(jiān)測軟件查看發(fā)現(xiàn)本機的帶寬被徹底占滿。按下“Ctrl”+“Alt”+“Esc”鍵運行“任務管理器”后在其中發(fā)現(xiàn)一個可疑進程“WinHelpxivip32.exe”,很明顯,“WinHelpxivip32.exe”并非系統(tǒng)進程,而是病毒的進程。
總結:對于新手朋友而言,手工殺毒有難度,建議直接使用殺毒軟件進行查殺,如果病毒查殺后死灰復燃的,可以更換一款殺毒軟件再次嘗試,筆者就在這個問題上走了很多彎路。原本使用的NOD32并沒有檢測出“新鬼影”,但金山衛(wèi)士卻輕松檢測出來了??梢姡瑖獾臍⒍拒浖⒉灰欢ū葒a(chǎn)的殺毒軟件強,國產(chǎn)殺毒軟件也有自己的經(jīng)典。
手工殺毒
對于一般的小病毒,我們完全沒有必要請出殺毒軟件,首先我們在“任務管理器”中結束“WinHelpxivip32.exe”進程,然后通過Windows自帶的搜索功能搜索“WinHelpxivip32.exe”文件,發(fā)現(xiàn)其路徑在C:Program FilesInternet Explorer下,OK,進入到該文件夾,將病毒文件刪除。然后禁用病毒的服務項。之后進入注冊表,搜索該病毒信息將其刪除。
任務管理器中的病毒進程
禁用病毒進程
殺毒軟件查殺
但是重啟后,病毒又死灰復燃了,Winhelpxivip32.exe進程依然存在。看來這病毒沒那么簡單嘛,一般來說,出現(xiàn)這種問題通常因為另外一個病毒文件的作祟,導致病毒無法刪干凈。
既然手工殺毒效果不明顯,那么我們還是省點事,直接請出殺毒軟件查殺吧。為了達到最好的效果,殺毒過程是在安全模式下進行的。結果一查,效果還真不錯,果真有兩個病毒文件在作祟,二話不說,刪除之。
重裝系統(tǒng)
結果,系統(tǒng)重啟后這個“牛皮癬”病毒又在此出現(xiàn)了。天哪,通常這個時候,很多人就已經(jīng)崩潰了,難不成真要使用系統(tǒng)重裝大法來解決問題?好吧,那就這樣吧,可問題卻遠遠不是那么簡單的,在格式化硬盤,重裝系統(tǒng)后,令人崩潰的一幕出現(xiàn)了,病毒還是好好的躺在那,絲毫沒受到影響。
真正幕后黑手
重裝系統(tǒng)沒有用,格式化系統(tǒng)也沒有用?難道中了被喻為史上最頑固病毒種類的引導區(qū)病毒?如果是這樣,那一切就說得通了。
找到病因就好辦了,記得網(wǎng)上曾經(jīng)有篇介紹清除引導區(qū)的病毒的文章,用的是金山衛(wèi)士,那么我們來也試試吧。下載好金山衛(wèi)士并安裝,直接使用“快速掃描”功能進行檢測,很快,病毒就露出了真身,原來是傳說中的“新鬼影”引導區(qū)病毒,可見Winhelpxivip32.exe病毒只是“新鬼影”釋放的另一個病毒,真正的幕后黑手則是“新鬼影”。小樣,隱藏得夠深的埃
這么容易就檢測到了引導區(qū)病毒,看來金山衛(wèi)士在檢測引導區(qū)病毒方面確實不錯,檢測完畢后點擊“立即清除”按鈕即可。重啟后,那個惱人的病毒就再也沒有出現(xiàn)。
檢測出“新鬼影”病毒
關鍵詞:格式化,頑固病毒
閱讀本文后您有什么感想? 已有 人給出評價!
- 0
- 0
- 0
- 0
- 0
- 0