欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

没有杀毒软件也可以这样干掉病毒之一

程序员文章站 2024-02-03 12:44:28
...

前两天笔记本上网出现了点问题,最开始的时候是上一个多小时的时候就突然没网了,然后再等等又有了,我采用的是宽带,然后我重新连接宽带后就又可以上网了,不过只能上一会儿,马上就没网了,开始我还没发现重新连接宽带可以再次上网,这是后来发现的。

      但是后来连了几次后就再也上不了网了,我于是给客户打电话,那边说我这账号密码有问题,说什么更换密码什么的,我听着很头大,我问他为什么要换,他也说不清楚,很是郁闷,后来我发现了一个有趣的现象,每当我再次连接宽带是只有一瞬间可以刷出百度,马上就不能上网了,我又拿别人的电脑测试,最后我基本确定是我电脑的问题,我想难道是我电脑中毒了吗?这种事我从来没遇到过,我也没看什么不该看的网站,由于我的电脑上的杀毒软件都被我删掉了,我这可是裸机了,我有点后悔当初把360删掉,好歹也是个杀毒软件啊!

      于是我习惯性按着ctrl-alt-del的打开了任务管理器,看看有什么可疑的进程在run,我一下就看到了一个名字非常怪异的进程,我立马就kill了它的生命,我再次尝试上网,还是不行,我有点失望,记得病毒课老师曾经告诉我们,手动查毒往往可以在进程中找到它的踪影。我开始了在进程中找那些可能是病毒的东西,最开始我就是直接将那些我不确定的进程kill掉,很多进程我都不清楚是系统原来的还是最近病毒搞的,我就这么一个一个的kill,一不小心就自动关机倒计时了,我想这个kill错了!!!再次开机后我再次监控者进程列表中的动态,我这次不打算kill掉了,而是先看看它们在哪里,右键每个进程的镜像路径找到它们,看看他们的修改日期和创建日期,我很兴奋的发现了第一个可以的日期,就是在这几天,我激动的把那个.exe文件删掉了,连续删了五六个这样的.exe和一些不知道什么的.dat和.inf文件,只因为它们的创建日期很可以都是一个。然后我无意间点击了开始->所有程序,我发现了启动中多了一个叫cross.exe和一个名字很长很奇怪的.exe,我找到了他们并删了,最后我再次开机,查看了进程中那些我删除的进程都不见了,然后我再次连接宽带,终于可以上网了,我同时监视着进程数的增加是否正常,过了一会还是没有增加,我猜它可能被我干掉了,我很开心,终于搞定了