当前位置:首页 > 技术问答 > 解决“淘宝”病毒以及防护

解决“淘宝”病毒以及防护

作者:星之宇 ┊ 时间:2011-4-29 15:52 ┊ 分类: 技术问答 ┊ 阅读:8189 ┊ 评论:0
【问题描述】中了“淘宝”病毒。这个所谓的“淘宝”病毒,有很多类型,最常见的表现就是在桌面创建一些不可以删除的图标。比如:淘宝热卖,恶意IE快捷方式以及高清电影,小游戏等等。

【分析问题】说说这个病毒的危害,危害最轻的也就是创建桌面不可删除的广告图标,严重的就是通过假网址盗你的信息和钱等等。已经有“淘宝”病毒可以感染隐藏分区,破坏一键还原等等。大部分杀毒工具(360,瑞星等等)不能对隐藏分区进行查毒和杀毒工作。如果病毒在隐藏分区安家了,那么无论你怎么还原你的系统多无法清除你的病毒(特别是笔记本和品牌机,有隐藏分区的往往是这类的电脑)。

【解决方法】最轻微的,运行桌面清理向导,下一步,勾选“高清电影、恶意IE快捷方式、淘宝网”这三个需要删除的图标,点下一步,完成。(注:这样可以查看这三个文件的真实文件名)然后在桌面上会出现一个“未使用的桌面快捷方式”文件夹,打开这个文件夹,里面就会出现“高清电影、假冒IE、淘宝网”的真实文件名。点开始 -- 运行,输入regedit回车,进入注册表编辑器,依次展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace
在NameSpace分支下可以找到“未使用的桌面快捷方式”中三个文件的名称,我们要删除它们,但是在注册表中右击这些文件名时,无法直接删除,需要更改操作权限才行。操作如下:在注册表中,右击这些文件名,点权限,选择"组或用户名称"中的everyone 添加完全控制权限,点应用,确定,退出对话框,然后现在注册表中就可以删除这些文件名了,删除之后,在桌面上按F5刷新,高清电影、假冒IE、淘宝网”这三个图标不见了。之后使用杀毒软件进行全盘杀毒。一般就可以解决问题了。
当然上面的这些轻微的病毒,可以通过360,金山,瑞星等杀毒软件清除。

碰到那些严重的变种病毒,你要郁闷了,最好的方法就是全盘格式化(包括隐藏分区),重写MBR。再重装系统什么多没了。如果真正感染了隐藏分区,理论上可以在winpe模式下用工具对隐藏分区加载盘符,然后进入windows用杀毒软件试试。

【病毒防护】淘宝病毒主要是通过你下载软件运行传播的,一般在你百度到那个软件需要下载是,你下载了没有杀毒就直接安装了,其实那个下载的东西可能不是软件,就是那个病毒。还有部分通过浏览器恶意插件感染病毒的。
所以,下载软件建议你去专门的网站下载,比如:华军,天空,绿盟等等。浏览器插件不要随便安装。软件安装的时候,不要一直下一步,适当的去掉些附带的软件插件。
下载的东西一定要经过杀毒软件扫描后才可以打开(能防止90%的病毒)。
目前有 0 条评论