摘要:现在流氓软件越来越多,所以自己平时也很谨慎,不乱下载和运行不明来源的软件,也不太喜欢装杀毒软件,觉得有点影响系统的效率。
前一段时间忙于交一份差,随便下了几个小软件用了,之后就发现系统中有好几个流氓软件,有随机打开 IE 窗口显示广告的,有从网上偷偷下载东西的,还有得经常导致 Explorer.exe 出错。
一般来说,对付这些软件有以下一些手段:
Regedit/msconfig 检查注册表
Services.msc 检查服务
Ctrl + Alt + Delete 检查进程
对于那些 Inject 到系统服务或应用程序中的 DLL ,都好对付,结合 "Who Lock me"工具,先杀掉进程,再删除 DLL。但是如果 DLL Inject 到 Explorer.exe 上,那就删不掉了,除非重启进行安全模式,这来回一折腾,至少得10分钟 ...
无意间发现一个好办法:调用任务管理器,把 Explorer.exe 给结束掉,这时候屏幕上只剩下任务管理器了,单击其”文件“-”新建任务“菜单,再点击”浏览“,这时候可以把这个定位文件的对话框当 Explorer 来用,找到那个罪恶的 DLL, 删除之,然后再在任务管理里输入 Explorer ,这样不用重启进入安全模式,就能删除那些 Inject 到 Explorer 上的流氓 DLL 了,有点象“刮骨疗毒”,呵呵。...[
阅读全文]