Wsyscheck使用技巧
2024-07-01 本站作者 【 字体:大 中 小 】
Wsyscheck是一款手动清理的工具,其目的是简化病毒木马的识别与清理工作。
一般来说,对病毒体的判断主要可以采用查看路径,查看文件名,查看文件创建日期,查看文件厂商,微软文件校验,查看启动项等方法,Wsyschck在这些方面均尽量简化操作,提供相关的数据供您。但是最终判断并清理木马还是取决您个人的分析及对Wsyscheck基本功能的熟悉程度。
本文主要介绍如何使用Wsyscheck清理木马的简单方法:
软件的主程序界面:
双击后打开软件,可看到标题栏的进程名是随机字符的,等于屏蔽了有些病毒靠窗口标题来关闭应用程序的功能。
进程列表中红色表示非微软进程,紫红色表示虽然进程是微软进程,但其模块中有非微软的文件。
木马的清理的简单方法:本文涉及到的程序和文件并非病毒,仅举例说明方法
1先禁止进程创建,防止结束了病毒程序后,又被其他互相保护的病毒进程带起的现象。勾选“软件设置”下的“禁止进程和文件创建”如下图:
选择了此项之后,任何进程和文件都不能被创建。
2勾选上图中“删除文件后锁定”以阻止文件再生。然后可批量选择多个病毒进程,使用“结束进程并删除文件”。如下图所示:
按住“Ctrl”键,可同时选中多个进程。
插入到进程中的模块多不可怕,全局钩子在各进程中通常都是相同的,处理进程的模块即可。建议采用“直接删除模块文件”本功能执行后看不到变化,但文件其实已经删除。如下图所示:
6后处理问题
头疼病毒让你不能显示隐藏文件吧?头疼病毒让你进入安全模式蓝屏吧?头疼病毒让你双击盘符又马上启动了病毒进程吧?Wsyscheck还有一项“工具”的菜单可以帮助你解决所有这些问题! 如下图所示:
以上操作不再进行详细讲解,大家一看就可以明了,都是修复病毒破坏后导致的系统问题,彻底还原系统的原状。
猜你喜欢
如果在户外旅行时出现失温现象,以下哪种做法是正确的
三角洲行动卡包怎么获得
暗黑地牢2官方修改器怎么用
怎样在Lingo中导入Excel数据表呢
梦幻西游三维版多少级拜师梦幻西游三维版收徒拜师任务玩法及奖励介绍
PS技巧:如何去掉照片中多余的人
心灵杀手2将于10月22日发售实体豪华版
一加12概念图详情
2019支付宝集福可集几套附支付宝集福介绍
绝区零怎么配队
2024去云南旅游最佳路线 云南旅游的最佳路线安排
2024最适合穷游的12个地方 一个人穷游去哪里好
2024桂林必去五个景点 桂林旅游必看景点
2024清明家庭旅游最佳去处 清明节去哪里玩比较好
张家界旅游必去景区 张家界旅游景点推荐
2024重庆旅游攻略 2024年重庆旅游景点
西安旅游攻略自由行路线推荐 第一次去西安旅游攻略
2024昆明旅游攻略景点大全 昆明有什么好玩的地方推荐
成都旅游必去十大景点推荐 四川成都最值得去的十大景点
2024山西旅游必去十大景点 山西必去景点攻略地