
一般来说,对病毒体的判断主要可以采用查看路径,查看文件名,查看文件创建日期,查看文件厂商,微软文件校验,查看启动项等方法,Wsyschck在这些方面均尽量简化操作,提供相关的数据供您分析。
最终判断并清理木马取决际您个人的分析及对Wsyscheck基本功能的熟悉程度。
关于如何清理木马的简单方法:
1: 勾选“软件设置”下的“删除文件后锁定”以阻止文件再生。2: 批量选择病毒进程,使用“结束进程并删除文件”。
3: 插入到进程中的模块多不可怕,全局钩子在各进程中通常都是相同的,处理进程的模块即可。建议采用“直接删除模块文件”,本功能执行后看不到变化,但文件其实已经删除。不建议使用“卸载模块”功能(为保险也可以与“重启删除”联用),原因是卸载系统进程中的模块时有可能造成系统重启而前功尽弃。
4: 执行“清理临时文件”、“清除Autorun.inf”
5:在安全检查中可以修复的修复一下。不强求,重启后再执行二次清理。
6: 重启机器,大部份的病毒应该可以搞定了。此时再次检查,发现还有少量的顽固病毒才使用“禁用”“线程”“卸载”“重启删除”“Dos删除”等方法。
7: 清理完后切换到文件搜索页,限制文件大小为50K左右,去除“排除微软文件的勾”搜索最近一周的新增的文件,从中选出病毒尸体文件删除。
Wsyscheck可以使用的参数说明:
Wsyscheck可以带参数运行以提高自身的优先级Wsyscheck 1 高于标准 Wsyscheck 2 高 Wsyscheck 3