打印本文 打印本文 关闭窗口 关闭窗口
中级电脑用户与木马、病毒针锋相对之备份、还原系统的绝招
作者:武汉SEO闵涛  文章来源:敏韬网  点击数1116  更新时间:2009/6/9 2:05:42  文章录入:mintao  责任编辑:mintao

  木马不是病毒、病毒也不是木马,两者是有区别的!

  但是,这两种文件,倘若存在于您的计算机中,轻则让用户操作极为不舒心;重则让操作用户极为恼怒,欲将其斩草除根以除后患。

  只要我们的计算机连接互联网,只要我们的计算机使用移动存储设备,那么,病毒和木马就有机可乘,稍为不小心,或者再怎么小心翼翼,木马和病毒也都会悄然而至!

  就像一个人得病,那是不可预料的事情;

  我们要不怕得病,因为我们所能做的不是拒绝得病,而是得了病,我们如何做!

  计算机木马,实为可恶之极,可恶到让人对其恨之入骨,恨不得将木马制作者祖宗十八代的坟都挖了让其心灵不得安宁方解心头之恨!

  在此,就不多提木马制作者如何可恨了,也许,存在就是合理,这是我们无法阻止的一种行为!

  下文谈谈如何应对木马的一个实例!

  某家遇到一同事的计算机,它的计算机可谓“病入膏肓”,其症状就是:计算机反映速度非常缓慢,上网速度比蜗牛登泰山还要慢,并且,上网经常断线,让您炒股不能及时抛,让您炒期货不能及时卖,让您心急如焚,眼睛睁睁看着钱就这么滑滑滑的从帐户溜走!

  怎么办呢?

  某家的第一反映就是计算机中了木马了,当然,要解决就先杀木马,可是事情没有那么简单,360打不开了,无法杀;打开360网站想重新下载一个安装程序来杀,门都没有,一打开360网站,浏览器会自动关闭……

  这些木马太可恶了,实在没有办法,只得以恢复系统!

  下文介绍相应的与木马病毒短兵相接的方法,以还系统一个干干净净的环境!

  首先,计算机的备份文件,即*.gho,这样的文件,最好别将其后缀名使用默认的gho,为什么呢,因为木马会自动搜索找到备份文件,并将其删除!一旦被删除了,想还原系统就没门了!

  我们可以使用DOS命令将其名称改掉!

  先进入DOS状态,使用诸如ren winxp.gho winxp.rar格式的命令,将GHO文件的后缀名改为RAR压缩格式的,以保证木马无法删除备份文件!

  在恢复系统之前,可先进入DOS状态使用DOS命令,将备份文件的后缀名改回来,之后再进行备份,命令如:ren winxp.rar winxp.gho

  还原系统成功之后,先别急着重新启动计算机,而是先退出到DOS状态,使用上述的命令,将备份文件后缀名改为诸如RAR压缩文件后,再启动计算机,以保证潜伏在计算机里面的病毒在计算机启动之后不能删除!

  系统恢复成功之后,由于硬盘里面还存在行为极为恶劣的木马,因此,这个时候千万别打开“我的电脑”或使用任何的移动存储设备!以保证部分木马不能运行,或让其无法触发!

  首先在桌面上进行操作,先连接网络,到网上下载一个360奇虎安全卫士,并进行安装,之后对全盘进行木马的扫描并清除,对恶意插件进行清理!

  这些都完成了,再重新启动计算机,再使用360彻底查杀一遍,以保证计算机里面的木马被清理得干干净净!

  说完了!

  下面再给大家一些提示,进入DOS可使用光盘引导进入,或使用软盘引导进入,或者干脆使用U盘引导进入,如果前面的三种工具,您都没有,最后的一招只有在计算机中安装一个虚拟软驱了!

打印本文 打印本文 关闭窗口 关闭窗口