找出存在风险的进程
使用进程管理器,勾上显示加载到进程中的DLL,再点击“找出存在风险的进程”,这个功能超好用。发现了很多HB开头的dll文件,当然远不止这些,索性直接在这些有风险的模块上点击右键,再点击“定位文件”,跳到windowssystem32文件 夹,再按时间排序,把与hb**.dll文件几乎同时创建的这些乱78糟的文件全部选中。
另启动百宝箱的文件粉碎器,把上面这些乱78糟的文件全部拖到粉碎器的窗口,然后一次全部删除。
立即重启电脑,重启之后我担心不够彻底,这次启动清理专家成功了,这个木马下载器下载了太多的恶意软件,虽说用急救箱和粉碎器删除了这些文件,但在其它位置的修改一一手工操作的话,就太慢了,我直接用清理专家又清除了10多个恶意软件。
重新用进程管理器分析,已经一切正常。
网友评论