![黑客攻防与网络安全从新手到高手(实战篇)](https://wfqqreader-1252317822.image.myqcloud.com/cover/759/26542759/b_26542759.jpg)
4.5 使用病毒专杀工具查杀病毒
在使用杀毒软件查杀病毒的过程中,一些比较顽固的病毒是扫描不出来的,这时就需要使用一些专门的病毒查杀工具来查杀计算机病毒了。
实战10:查杀异鬼病毒
异鬼病毒是腾讯计算机管家捕获的一恶性Bootkit病毒,该病毒可篡改浏览器主页、劫持导航网站,并在后台刷取流量。不过,计算机管家已全面防御“异鬼Ⅱ”病毒,使用计算机管家查杀“异鬼Ⅱ”病毒的操作步骤如下。
Step 01 在计算机管家中下载“异鬼Ⅱ”病毒免疫工具,双击运行工具,即可进行开始扫描“异鬼Ⅱ”病毒,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P67_2.jpg?sign=1739293962-LT1UySJrbolK32d9wtqLHApM7e9KdzBh-0-88d6463e3c9921043737e3e32167efe4)
Step 02 如果扫描过程中没有发现“异鬼Ⅱ”病毒,将给出计算机安全的信息提示,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P67_3.jpg?sign=1739293962-zIi9ePrtDhPDWHJnRcZLUTqiPz6BxUkw-0-38636c2b0202f5ed4176801dcd8bcf82)
Step 03 如果发现“异鬼Ⅱ”病毒,将给出计算机中存在异鬼病毒的信息提示,需要用户立即进行查杀,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P67_4.jpg?sign=1739293962-qzqWHpIWiDo64x0tIgQsXx9Ynfz9I8Ko-0-3836d82dfa34b29d9fc3bf205511d512)
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P67_5.jpg?sign=1739293962-0xm1YZm5ZO9FmXF5IoZ0bQcDtwCFm36a-0-f48cecf23dcbf4431568a767d530beb0)
Step 04 单击“立即查杀”按钮,即可开始查杀“异鬼Ⅱ”病毒,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P67_6.jpg?sign=1739293962-NBhrmNEsglvRMkDlcN7iRLiKQ76LeRad-0-53088660ddb3ca5121f8d3deb3630e71)
Step 05 查杀完成后,将给出“异鬼Ⅱ”病毒已成功清除的信息提示,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P68_1.jpg?sign=1739293962-LvDZntElnnPRxquLRksApZMFh5xnx1Lp-0-1b61dd7ac754be095bb860e6b6aa949e)
实战11:查杀CAD病毒
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P68_2.jpg?sign=1739293962-oi0PUE4htxh2FJQPrxMjzMe4uFu2ykcQ-0-0900e1f1406c79c7decea1609a95aa96)
CAD病毒是利用Lisp语言编写,在CAD启动时自动加载,并自动生成扩展名为.sp、.fans的程序,该病毒到处传播,致使许多杀毒软件也无能为力,甚至重装CAD也不能解决问题。360 CAD专杀工具是一款针对CAD病毒设计的查杀软件,专门查杀CAD病毒,让用户的计算机得到最佳保护。
Step 01 双击下载的360CAD病毒专杀工具,打开“360CAD病毒专杀工具”工作界面,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P68_3.jpg?sign=1739293962-Yzyds079E3ZrZyMTuxiX3t0Bc00J2h9V-0-1e5410376fbedbf5cf22e137d0115e15)
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P68_4.jpg?sign=1739293962-P9uzOA7HEg016Hf4IzM8skQbG6wFbEu9-0-e459056c2276cec1c6b20a7f04a9b6a0)
Step 02 单击“需扫描的分区”右侧的“所有分区”按钮,在弹出的下拉列表中选择需要扫描的分区,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P68_5.jpg?sign=1739293962-YOS07EDpFERRWlV83bE17jsu3KIs69Jh-0-5b4ece73dd4d02b795e04dc798a662a5)
Step 03 单击“开始扫描”按钮,即可开始扫描分区中存在的CAD病毒,对于扫描出来的CAD病毒,将直接进行查杀,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P68_6.jpg?sign=1739293962-UtYqdmTndLG1kIi1Vzwx24b3Gh5qw0ao-0-f6a874c3709b36da93322debbe2d2c95)
Step 04 扫描完成后,如果没有发现CAD病毒,将弹出“消息”对话框,提示用户“扫描结束,未发现风险”,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P68_7.jpg?sign=1739293962-szam1wvPKxY0ejNBoDd3U3AHFPX8dYOW-0-0987f5ed9ea5e6852c6d4cbb1be6ed23)
实战12:查杀U盘病毒
USBCleaner是一款绿色的辅助杀毒工具,具有检测查杀U盘病毒、U盘病毒广谱扫描、U盘病毒免疫、修复显示隐藏文件及系统文件、安全卸载移动盘等功能,可以全方位一体化修复并查杀U盘病毒。
使用USBCleaner查杀病毒的具体操作步骤如下。
1.全面检测系统
Step 01 从网上下载U盘专杀工具,其文件夹中包含的文件,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P69_1.jpg?sign=1739293962-pf5yWT972tCCefwZs3x37fZmzkDy5lzR-0-31b538d0b3981a31d70db8a7acbce515)
Step 02 双击USBCleaner.exe图标,打开“U盘病毒专杀工具USBCleanerV6.0”对话框,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P69_2.jpg?sign=1739293962-A2mrn4glAqJdtZI54e7XbYQUZFFmELQ7-0-8622c1efbdadc9b2b8be9cc498c6209a)
Step 03 单击“全面检测”按钮,即可对系统进行扫描,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P69_3.jpg?sign=1739293962-9XfjhwUCYsHroemQevslzMrATR4U9Uyc-0-b833d58b54234a704d08bb1bc446f88b)
Step 04 在扫描的过程中,如果发现病毒,则会在下面的列表中显示,包括病毒的名称、文件路径和处理状态,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P69_4.jpg?sign=1739293962-JIUGiwqbOS10mfAEQyjSwmooBhzXFWD8-0-9719d162239228020190da183bcc9cc2)
2.检测移动盘
具体的操作步骤如下。
Step 01 单击“检测移动盘”按钮,打开“移动存储病毒处理模块V1.1”对话框,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P69_5.jpg?sign=1739293962-vECrqHb1Yt8XNbn7A67wotJZleZShwHV-0-5c8b034ab00d6860b12a9cfd82649322)
Step 02 单击“检测U盘”按钮,打开“千万不可直接插拔USB盘”提示框,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P69_6.jpg?sign=1739293962-sTv0LXPEyr8RXvHHUmTvBF6ocyh9kY4B-0-c45470a68ef6239769bd82e71debd85a)
Step 03 单击“确定”按钮,打开“已发现U盘”信息提示框,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P69_7.jpg?sign=1739293962-3GTWx320UEcsIzPaOpreDb4j6Y0xNno8-0-a2b7c56cb842f155d96645a68679083b)
Step 04 单击“确定”按钮,即可对本机中的U盘进行检测,待检测完毕后,弹出“已完成检测”对话框,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P70_1.jpg?sign=1739293962-8mpNe8OIwjEl62kGVJoWmtkOEFuqaw0t-0-755218f731efd5aa2148619e37be0f8b)
Step 05 单击“确定”按钮,打开“已完成检测,是否调用FolderCure查杀U盘中的文件夹图标病毒”提示框,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P70_2.jpg?sign=1739293962-o6YtmhMyOQlLPIZF7QokstvIfGs34Ypd-0-db724f266975909a1c6f3ac4300ca52c)
Step 06 单击“是”按钮,打开用USBCleaner中自带的“文件夹图标病毒专杀工具FolderCure”对话框,检测文件夹图标病毒,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P70_3.jpg?sign=1739293962-lXjogW6wRnVJwcYs9H6k8ljI3DEQYQ42-0-18972bc7e1e68b3f04cb9f4f7ae3f0a9)
Step 07 单击“开始扫描”按钮,弹出“请选择扫描对象”信息提示。这里采用系统默认设置,即“执行全盘扫描(默认)”选项,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P70_4.jpg?sign=1739293962-ytjBNsMxZV7KOgrAKPEapH6k4YW7olYG-0-a22e051a7892570b4d7446b5c5238cce)
Step 08 选择完毕后,即可对系统中的全盘进行文件夹图标病毒的扫描,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P70_5.jpg?sign=1739293962-xcMEWAbAVLDJKJ1EzvKF999DjgQFJEjH-0-7ba582f46a91443c5d499fa976ee0cd8)
Step 09 待检测完毕后,会在“移动存储病毒处理模块V1.1”对话框中看到相应的操作日志,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P70_6.jpg?sign=1739293962-xwQT7gIe1QBKk6OiWdBeWNZjyoLR0Po7-0-df4df7720832788dff7a7babaa184042)
3.检测未知病毒
Step 01 在“U盘病毒专杀工具USBCleaner V6.0”对话框中单击“广谱侦测”按钮,即可看到“不能完全查杀未知病毒”对话框,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P70_7.jpg?sign=1739293962-5FWRRQFjVDNnvtoRyHZhqQVt47e9X1cM-0-da6c82965a5baca6a6e4a35f477ab544)
Step 02 单击“确定”按钮,即可进行广谱侦测,待侦测完毕后,会把本机中的所有autorun.inf文件列出来,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P71_1.jpg?sign=1739293962-LcPP0264c2y7hELbcmqbv1Yuw88ErZBU-0-25a9b17fa60e6be7945b6f2124a2a73e)
Step 03 在“U盘病毒专杀工具USBCleaner V6.0”对话框中选择“工具及插件”选项卡,在其中可以对U盘病毒免疫、移动盘卸载、USB设备痕迹清理、系统修复等属性进行设置,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P71_2.jpg?sign=1739293962-WSYcBcPR0emnUCZ55RPrYPlLXtO8rCnj-0-2d476e51d78893add6623b9ef2f95f6b)
Step 04 单击“USB设备痕迹清理”按钮,打开“USB设备使用记录清理”对话框,在其中显示了USB设置的使用记录,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P71_3.jpg?sign=1739293962-EQHlRXfTG4LocIMsybvBVrAIHe5JbZOC-0-8c5fcd85954fe5d23a9459942eb710f7)
Step 05 单击“清理所有记录”按钮,即可将所有的USB使用记录清除,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P71_4.jpg?sign=1739293962-f3q5BqxtsuRCzK0osfUNt4odMItTS80S-0-1801b1108a4f037c6c9d111555c359cc)
Step 06 选择“后台监控”选项卡,在桌面上的状态栏中双击“USBMON监控程式”图标,即可打开如下图所示的对话框,在其中可以对监控的各个属性进行设置。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P71_6.jpg?sign=1739293962-zrKnYao2dRHXAfGKNENNPey1WkvSoaP4-0-6f5623c9962e6ac46642f6071a1e864e)
Step 07 单击“其他功能”按钮,在打开的窗口中即可对U盘的写保护和文件目录强制删除进行设置,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P71_7.jpg?sign=1739293962-XayJrk5rqI22X4QpF0FsiumW7ZNIkMt4-0-58f2e55f1202c690bf6dce1e61f84154)