科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道【推荐】简单高效的病毒清除方案

【推荐】简单高效的病毒清除方案

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

是否想过网上病毒救援可以像到医院看病一样,医生看个药方给你,吃了药就可以把病治好呢?其实这个功能已经实现,具体方案就是:SRENG日志--日志分析助手得到修复指令---通用病毒杀灭机导入指令 ---重启完成!!

作者:zdnet安全频道 来源:论坛整理 2008年6月18日

关键字: SREng 病毒清除

  • 评论
  • 分享微博
  • 分享邮件

是否想过网上病毒救援可以像到医院看病一样,医生看个药方给你,吃了药就可以把病治好呢?(前提是医生的水平要不错哦,要不然,现在很多医院都TMD的垃圾,就知道要米)

其实这个功能已经实现,具体方案就是:SRENG日志--日志分析助手得到修复指令---通用病毒杀灭机导入指令 ---重启完成!!

下面是详细的分析:

扫描SRENG日志目前很多论坛都已经采用,且目前主流反病毒救援论坛回复格式:

1.删除或禁止病毒核心文件,常用工具Icesword,XDelBox,PowerRMV
2.使用各类工具清理修复, 常用工具SREng

这个格式可以说是在未知病毒具体行为的情况下,最高效的手工清理方案,也是
SREngLog分析助手
采用的报告格式。

注:1.由于很多病毒都有注册表监视功能,若先用修复工具删除服务,自启动等容易清除失败
   2.文件删除工具XDelBox因其DOS级文件删除,并支持批量删除,在各大论坛的支持下稳定性得到了很好的提升,为文件删除首选工具。

下面我们再来看下病毒救援回复帖子中的截图:



具体可见两专家的:

百度反病毒专家崔衍渠回复格式

病毒样本分析先锋清新阳光

当然还有卡卡猫叔的置顶帖:SRENG日志、XDELBOX与难缠病毒的处置

经常分析SRENG日志的各版主和高手们想必已经熟悉 SRENG日志分析助手的功能了吧,最新版发布链接

在分析助手的最后一个分页面有一个通用病毒杀灭机修复脚本配置的界面








最后得到的修复指令文件分析:




现在再来看看加载修复指令的通用病毒杀灭机


    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章