![黑客攻防与网络安全从新手到高手(实战篇)](https://wfqqreader-1252317822.image.myqcloud.com/cover/759/26542759/b_26542759.jpg)
4.5 使用病毒专杀工具查杀病毒
在使用杀毒软件查杀病毒的过程中,一些比较顽固的病毒是扫描不出来的,这时就需要使用一些专门的病毒查杀工具来查杀计算机病毒了。
实战10:查杀异鬼病毒
异鬼病毒是腾讯计算机管家捕获的一恶性Bootkit病毒,该病毒可篡改浏览器主页、劫持导航网站,并在后台刷取流量。不过,计算机管家已全面防御“异鬼Ⅱ”病毒,使用计算机管家查杀“异鬼Ⅱ”病毒的操作步骤如下。
Step 01 在计算机管家中下载“异鬼Ⅱ”病毒免疫工具,双击运行工具,即可进行开始扫描“异鬼Ⅱ”病毒,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P67_2.jpg?sign=1738925066-DbQ6f0CmlCBKSp7vxzclvYQ5qJfZG6hC-0-0a078da6334b0a899f71e2281b2f16a2)
Step 02 如果扫描过程中没有发现“异鬼Ⅱ”病毒,将给出计算机安全的信息提示,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P67_3.jpg?sign=1738925066-0NIoUbtNewFkbJFgnK05dUHXoME1xKn6-0-566e4854b74ff86c7594a6ee79760df8)
Step 03 如果发现“异鬼Ⅱ”病毒,将给出计算机中存在异鬼病毒的信息提示,需要用户立即进行查杀,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P67_4.jpg?sign=1738925066-XdA0r7jW4txN9VEOeBHGS9r1EIYjJOdY-0-ae64e82c5dfb323668494df65c0ba676)
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P67_5.jpg?sign=1738925066-uZPZbgeWryCp6iSILOKt4CBv6PLPbnoX-0-e380dfdc8eaec53cd7fdefffb01d705c)
Step 04 单击“立即查杀”按钮,即可开始查杀“异鬼Ⅱ”病毒,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P67_6.jpg?sign=1738925066-6yWAwEKvXpG0ugF8rnx4H7XaOHjaSZas-0-f974f6fa810501331f473270afb84c78)
Step 05 查杀完成后,将给出“异鬼Ⅱ”病毒已成功清除的信息提示,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P68_1.jpg?sign=1738925066-uZYExlHW5jwGS5CF8EW8pC9YPe06fOg8-0-720728c8b21514ad1d04ba5f0e251ca1)
实战11:查杀CAD病毒
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P68_2.jpg?sign=1738925066-MpaGHut1fqzTRLzU2X0potWb3SyBczZG-0-757985f383ebd143508766fb6296df2d)
CAD病毒是利用Lisp语言编写,在CAD启动时自动加载,并自动生成扩展名为.sp、.fans的程序,该病毒到处传播,致使许多杀毒软件也无能为力,甚至重装CAD也不能解决问题。360 CAD专杀工具是一款针对CAD病毒设计的查杀软件,专门查杀CAD病毒,让用户的计算机得到最佳保护。
Step 01 双击下载的360CAD病毒专杀工具,打开“360CAD病毒专杀工具”工作界面,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P68_3.jpg?sign=1738925066-kxKAh9pbWiP9sR1fTVhNqRVOUrk1fiG0-0-f9659b28d2235d68250370196d9b5af4)
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P68_4.jpg?sign=1738925066-ITqganhUDdQ8NXCA4Pbz6fMTPsi8sj3U-0-4c8fa5748c698fd70b66140cb3155c2d)
Step 02 单击“需扫描的分区”右侧的“所有分区”按钮,在弹出的下拉列表中选择需要扫描的分区,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P68_5.jpg?sign=1738925066-3IWG4VssZ0B5GNAuV0Q41pWkTI1L1u8m-0-946786ca3eab28626dd1f389aecd7d40)
Step 03 单击“开始扫描”按钮,即可开始扫描分区中存在的CAD病毒,对于扫描出来的CAD病毒,将直接进行查杀,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P68_6.jpg?sign=1738925066-Udre0XUgaKyifv6WTfnDTnFUZoWSZ4Pu-0-5cef62f881f8e8ee3f4b39b224529fe8)
Step 04 扫描完成后,如果没有发现CAD病毒,将弹出“消息”对话框,提示用户“扫描结束,未发现风险”,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P68_7.jpg?sign=1738925066-2nTns3wuD2sPDl8TwVyCbfciGlyZn2tq-0-98a88d9f707146c796fea8391eee52d1)
实战12:查杀U盘病毒
USBCleaner是一款绿色的辅助杀毒工具,具有检测查杀U盘病毒、U盘病毒广谱扫描、U盘病毒免疫、修复显示隐藏文件及系统文件、安全卸载移动盘等功能,可以全方位一体化修复并查杀U盘病毒。
使用USBCleaner查杀病毒的具体操作步骤如下。
1.全面检测系统
Step 01 从网上下载U盘专杀工具,其文件夹中包含的文件,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P69_1.jpg?sign=1738925066-uVMpt2NCFBTrJvNDB11oaisb6wTfv0qY-0-fcdd3ec87339bfaad53f9ad63de39b9f)
Step 02 双击USBCleaner.exe图标,打开“U盘病毒专杀工具USBCleanerV6.0”对话框,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P69_2.jpg?sign=1738925066-erhIusUA6jsYrVUC6497YkNu9Y90QtGi-0-724496694712ebf5b7895afaadc28d5e)
Step 03 单击“全面检测”按钮,即可对系统进行扫描,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P69_3.jpg?sign=1738925066-csdrFgbpMroYCI2XTDGri63Ir5LpfqEC-0-e681a8a096644626d94b5cf536797792)
Step 04 在扫描的过程中,如果发现病毒,则会在下面的列表中显示,包括病毒的名称、文件路径和处理状态,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P69_4.jpg?sign=1738925066-fdpOvDjpO5PnFMw361Ug27cGygfCih3M-0-024d01a43d1d6183784b52a707f20355)
2.检测移动盘
具体的操作步骤如下。
Step 01 单击“检测移动盘”按钮,打开“移动存储病毒处理模块V1.1”对话框,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P69_5.jpg?sign=1738925066-9YstIPHBA0YK9J4gjuGtPHYtcrAWwdUW-0-e0a41b10b287b73045e8016d11d89688)
Step 02 单击“检测U盘”按钮,打开“千万不可直接插拔USB盘”提示框,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P69_6.jpg?sign=1738925066-k5RSDD6hSqrcVGv4zrKOilSK0OTLU2sq-0-411d2f2981fe851afb5b29b5024ad489)
Step 03 单击“确定”按钮,打开“已发现U盘”信息提示框,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P69_7.jpg?sign=1738925066-9g5huLbfPlJ9rTcekV2xyGjR4ddFb9MB-0-86d56347b6e048e6819329ed840eed28)
Step 04 单击“确定”按钮,即可对本机中的U盘进行检测,待检测完毕后,弹出“已完成检测”对话框,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P70_1.jpg?sign=1738925066-AhMctS8QisdNplclODEPhm359mNmL9AO-0-e938a71f2f347471bec6a775132b564e)
Step 05 单击“确定”按钮,打开“已完成检测,是否调用FolderCure查杀U盘中的文件夹图标病毒”提示框,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P70_2.jpg?sign=1738925066-zg9AMNuJlLWmhKujb78NDxNhUXly2eSG-0-1354f3b139dd7bef908502bfefa4c2d5)
Step 06 单击“是”按钮,打开用USBCleaner中自带的“文件夹图标病毒专杀工具FolderCure”对话框,检测文件夹图标病毒,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P70_3.jpg?sign=1738925066-7iaxoQAbwKYwPWMaM0VKa4YAfDtjMld0-0-03bf9756c4724bd288db7ee300a73a0e)
Step 07 单击“开始扫描”按钮,弹出“请选择扫描对象”信息提示。这里采用系统默认设置,即“执行全盘扫描(默认)”选项,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P70_4.jpg?sign=1738925066-viFHKj6jR5KynpNZL4rjRjWHT2EdhuOQ-0-2bb2e62a5476453daf80ff3b92600969)
Step 08 选择完毕后,即可对系统中的全盘进行文件夹图标病毒的扫描,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P70_5.jpg?sign=1738925066-uLZUsFQlEYnWfaFuqCvToJRcwKaQxfxO-0-93e33fe76afa9f59e05ab90d06925599)
Step 09 待检测完毕后,会在“移动存储病毒处理模块V1.1”对话框中看到相应的操作日志,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P70_6.jpg?sign=1738925066-KjNY7rLfCKcx8cIcvg5lgvwl2ww8lmZc-0-7096751520bb06b6c23438f793b9f0b8)
3.检测未知病毒
Step 01 在“U盘病毒专杀工具USBCleaner V6.0”对话框中单击“广谱侦测”按钮,即可看到“不能完全查杀未知病毒”对话框,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P70_7.jpg?sign=1738925066-TeUalUzOUlhM3IbYAtAGbwCqGCw5hmxE-0-c76be0ef8d9eb27e22d668da1eae18b2)
Step 02 单击“确定”按钮,即可进行广谱侦测,待侦测完毕后,会把本机中的所有autorun.inf文件列出来,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P71_1.jpg?sign=1738925066-GEmiCeyYXq8RCgk1YFp0uBl9FbTnfINZ-0-54a6c3bdd50a5d183061e6aa4673e084)
Step 03 在“U盘病毒专杀工具USBCleaner V6.0”对话框中选择“工具及插件”选项卡,在其中可以对U盘病毒免疫、移动盘卸载、USB设备痕迹清理、系统修复等属性进行设置,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P71_2.jpg?sign=1738925066-7lZwd3eKzonRuqnoH8sVr77lcmbc2NSB-0-313f07bb0b672923d6f0d9a0585c36b7)
Step 04 单击“USB设备痕迹清理”按钮,打开“USB设备使用记录清理”对话框,在其中显示了USB设置的使用记录,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P71_3.jpg?sign=1738925066-OhxvyYqWRBpXNyjuOC2CsTL5CfD2uUID-0-1c90b208c700feff458cadeae5f53b86)
Step 05 单击“清理所有记录”按钮,即可将所有的USB使用记录清除,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P71_4.jpg?sign=1738925066-YXqkyEnkueIhdGzloGZv1I0MlejKb3Hy-0-a25a45589a571b45f525120c5e0c26d1)
Step 06 选择“后台监控”选项卡,在桌面上的状态栏中双击“USBMON监控程式”图标,即可打开如下图所示的对话框,在其中可以对监控的各个属性进行设置。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P71_6.jpg?sign=1738925066-UuSW8EhRl8ISqSm6FK01NMYlz0zCirNi-0-399406b49fed3e80bdcd361e6f27b73c)
Step 07 单击“其他功能”按钮,在打开的窗口中即可对U盘的写保护和文件目录强制删除进行设置,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P71_7.jpg?sign=1738925066-DwBhv8OAKHfkgKDjRiX1g3wJDajafB5T-0-33fd87c6b003d457d82e68d858bed695)