實(shí)用:輕松清除電腦中的木馬

2010-08-28 10:45:06來(lái)源:西部e網(wǎng)作者:

  如果你的網(wǎng)絡(luò)不是很牢固,很容易受到木馬的入侵,筆者平時(shí)使用過(guò)不少木馬工具,但大部分工具都占用系統(tǒng)資源,而且使用比較復(fù)雜,因此需要尋找簡(jiǎn)單實(shí)用的木馬清除軟件。

  一 軟件功能介紹

  Trojan Remover6.3.1就是一個(gè)專(zhuān)門(mén)用來(lái)清除特洛伊木馬和自動(dòng)修復(fù)系統(tǒng)文件的工具(下載地址:點(diǎn)擊下載),它能夠檢查系統(tǒng)登錄文件、掃描Win.ini、System.ini和系統(tǒng)登錄文件,且掃描完成后會(huì)產(chǎn)生Log信息文件,并幫我們自動(dòng)清除電腦中的特洛伊木馬和修復(fù)系統(tǒng)文件。

  二 更新數(shù)據(jù)庫(kù)代碼

  由于木馬病毒泛濫,因此軟件需要升級(jí)病毒數(shù)據(jù)庫(kù),Trojan Remover可支持在線(xiàn)木馬數(shù)據(jù)庫(kù)的更新,在主界面中點(diǎn)“Update”按鈕進(jìn)入更新界面,在這里選擇下載的服務(wù)器類(lèi)別比如Server3,然后點(diǎn)“Update”按鈕進(jìn)行數(shù)據(jù)庫(kù)下載更新,如果出現(xiàn)出錯(cuò)提示無(wú)法下載的話(huà),換一個(gè)服務(wù)器類(lèi)別試一下,也可以到http://www.simplysup.com/download/trj631.exe下載最新數(shù)據(jù)庫(kù)手動(dòng)安裝更新。

  三 掃描并修復(fù)系統(tǒng)文件

  在軟件主界面中,進(jìn)入“File”菜單下的“Scan for Active Malware”選項(xiàng)或直接點(diǎn)界面中的“Scan”按鈕(如圖1),接著會(huì)對(duì)系統(tǒng)的各種錯(cuò)誤文件進(jìn)行掃描并自動(dòng)修復(fù)(這里的系統(tǒng)文件指的是注冊(cè)表、Win.ini、System.ini等之類(lèi)文件),在掃描過(guò)程中,如果發(fā)現(xiàn)系統(tǒng)文件有錯(cuò)誤或被病毒感染,會(huì)自動(dòng)對(duì)其進(jìn)行修復(fù),并且此時(shí)會(huì)跳出一個(gè)界面提示你做出選擇,一般默認(rèn)點(diǎn)“OK”按鈕即可。全部掃描結(jié)束后出現(xiàn)一個(gè)結(jié)束界面,如果你點(diǎn)“View Log” 按鈕,就可以查看到所有掃描的詳細(xì)記錄過(guò)程。

\

圖1 檢測(cè)系統(tǒng)中的木馬

  如果你希望開(kāi)機(jī)時(shí)自動(dòng)掃描包括系統(tǒng)登錄文件、Win.ini、System.ini和注冊(cè)表項(xiàng)目在內(nèi)的系統(tǒng)文件,并幫你自動(dòng)清除特洛伊木馬和修復(fù)系統(tǒng)文件,只要在軟件主界面中選擇“Options→Enabled Boot-time scanning”選項(xiàng)即可。

  四 掃描并清除木馬

  在軟件主界面中,進(jìn)入“File→Scan A Drive or Directory” 選項(xiàng),在進(jìn)行木馬掃描檢測(cè)之前,需要設(shè)置掃描的文件類(lèi)型,點(diǎn)“Options→Files to Scan” 選項(xiàng)打開(kāi)文件掃描參數(shù)設(shè)置對(duì)話(huà)框,在上面自定義需要掃描的文件類(lèi)型,切記“SCR、SWF、VBS、SYS、VXD、JES、JS”等幾個(gè)文件類(lèi)型一定要選中,筆者這里建議全部選中,設(shè)置好后點(diǎn)“Save”按鈕保存。

  返回“Scan A Drive or Directory”主界面,選擇需要掃描的硬盤(pán)分區(qū)或文件目錄,同時(shí)點(diǎn)選“Include Subdirectories”以加快掃描速度,最后點(diǎn)“Start Scan” 按鈕開(kāi)始進(jìn)行掃描(如圖2)。當(dāng)掃描到木馬時(shí),會(huì)彈出警告窗口顯示木馬的名稱(chēng)與位置,并刪除相關(guān)的設(shè)置更改木馬程序的名稱(chēng),以阻止木馬重新啟動(dòng)。若是遇到常駐在內(nèi)存的木馬時(shí),系統(tǒng)會(huì)重新啟動(dòng)機(jī)器,停止木馬執(zhí)行并保護(hù)系統(tǒng),使用者不需進(jìn)入安全模式甚至DOS模式下就能清除木馬。

\

圖2 對(duì)系統(tǒng)進(jìn)行掃描

關(guān)鍵詞:木馬