相关服务

  • 《黑客×档案》2007年第1期摘录:下载后双击runme.bat进

如发现有乱码,请点击下面链接浏览原文
正文摘录:

下载后双击runme.bat进行初始化,然后双击srgui.exe就可以启动超级兔子了,如图12。双击“超级兔子清理王”稍等片刻后就会启动了,如图13,在需要卸载的插件上打上勾按下一步即可卸载已经安装的插件,如卸载不成功可重启系统到安全模式下去卸载。六、手工清除流氓软件为了对抗符位清除工具,流氓软件的更新很快,因此仅靠以上介绍的工具来清除流氓软件是不行的,另外某些流氓软件在使用工具清除后还容易留下垃圾,因此菜鸟们最好再多学一些手工清除流氓软件的方法。由于绝大多数流氓软件都是通过IE进行捆绑,所以我们可以通过lE巾插件管理来定位流氓软件的位置。第一步:打开“IE”>“工具”一>“internet选项”>“程序”>“管理加载项”,可以看到IE列出的很多插件,如图14。我们要做的只是观察插件的发行者,如果看到发行者前面有个“未验证”的话,建议别管它起什么作用,禁用再说。然后把不是microsoft(微软)出的插件都禁用。不用担心关闭这些插件会不会影响到正常的使用,例如播放网页中¨ash的插件(ShockwaveFlash0bject)被禁用后,发现Flash不能播放了,再回到这个界面找一找Flash播放相关的插件,重新启用就行了。第二步:记录下刚才被怀疑为流氓软件的插件(Dll文件)的名字,如图15。我刚刚安装的“卡卡上网安全助手”,可以看到文件为“kakat001.dll,,。使用卡卡上网助手的进程管理工具查找模块,在查找模块中输入“kakat001.dll”,如图16。可以看到“kakat001.dll”已经被加载到IE进程中了。如果这是一个恶意软件的文件,我们可以把它删除或者是改名,使它在F一次IE启动时不再运行。图16当然也可通过搜索的方式查找。一般来说,大部分流氓软件都会安装到x:\ProgramFiles\或wIN—DOws目录下。找到流氓软件安装的文件夹,先尝试删除。大多数情况下是不能直接删除的,系统会跳出个窗口提示“该文件正在被使用”,因为流氓软件已经将其自己加载到IE进程或者是系统进程中了。还是以“kakat001.dⅡ”为例,由于“kakat001.dll”加载到lE进程中,可直接将IE进程结束,再删除kakat001.d_l就没问题了。对于加载到系统进程中的dll文件就不能直接结束进程了,否则系统可能会崩溃。我们可以使用冰刃(IceSword)对这些顽固份子进行操作。打开冰刃后选择进程,找到加载的模块,右键选择“模块信息”,在

阅读此文(图):   点击此处在线翻阅