今年不少朋友都感染過有名的“變形毒王w32.virut”,這個病毒破壞力非常大,費爾Virut專殺工具是專門用來掃描和清除Virut及其變種病毒的,清除率非常高,還能還原文件到未感染前的狀態(tài),保護您的文件安全,采用的是啟發(fā)技術能脫離病毒庫自動識別這個病毒的大多數(shù)變形,安全免費,專業(yè)高效,絕對是您必備的殺毒工具。
軟件說明
主程序是 FILAVUT.EXE,直接運行此程序來掃描和清除病毒。此工具不需要安裝,如果不再需要可以直接刪除。為了得到更好的清除效果,建議在安全模式下掃描。
關于隔離,如果電腦中安裝了費爾托斯特安全,則文件將被隔離到它的目錄,否則將被隔離到當前程序所在的目錄。本程序不提供恢復功能,需要使用費爾托斯特安全的隔離中心來恢復,如果沒有安裝則可以在安裝后將本程序的 QUARANTINE 目錄復制到費爾托斯特安全的目錄下,然后利用它的隔離中心恢復。
注意事項:
盡管本程序可以探測許多種類的 Virut,但這并不表明它能探測所有。所以,即使它沒有探測出任何病毒,也并不表明電腦是完全干凈的。
系統(tǒng)病毒分類有哪些
系統(tǒng)病毒的前綴為:Win32、PE、Win95、W32、W95等。這些病毒的一般公有的特性是可以感染W(wǎng)indows操作系統(tǒng)的 *.exe 和 *.dll 文件,并通過這些文件進行傳播。如CIH病毒。
win32.virut是什么
win32.virut病毒是一個感染.EXE文件(網(wǎng)上有不少人說也感染.SRC,但我沒有發(fā)現(xiàn))的病毒,網(wǎng)上的win32.virut的說明我這里沒有發(fā)現(xiàn)癥狀,也許是變種了。感染virut病毒的計算機同時在每個盤符的根目錄生成兩個文件autorun.inf和Ravmon.exe,并且在Winxp系統(tǒng)的各個盤符的根目錄下System Volume Information隱藏文件夾里生成有*.inf和*.exe文件個一個,這里的*是隨機的,并沒有嚴格一致性或者某些可視的規(guī)律性。這一點和網(wǎng)絡上關于win32.virut的特性一致——每次感染(捆綁)都是隨機變異的特征碼。
win32.virut病毒怎么清除
在經(jīng)過上述老兄的重裝之后,仍舊能夠快速感染,說明win32.virut病毒破壞力之大,當然主要還是兩個因素:1、感染的exe文件;2、通過autorun.inf自動引導感染。
根據(jù)Virut病毒這兩個特性我采取了以下措施,供大家借鑒(我們已經(jīng)成功了),同時也給那些感染了惡性病毒的朋友一些借鑒,其實方法都是一樣的,成功的原理也是一樣的:
步驟一:使用系統(tǒng)盤重裝操作系統(tǒng)。Windows的安裝盤,或者光盤引導的Ghost恢復,或者光盤引導的并且在光盤上加載Ghost.exe運行程序的硬盤Gho恢復。這里有一點說明,如果使用純光盤的重裝,或者純光盤的ghost恢復,源文件是干凈的,所以沒有問題,但是不能使用備份在硬盤上的ghost.exe程序來引導,因為win32.virut感染.exe文件,硬盤上的ghost.exe也難逃此劫。同時Winxp本身攜帶的系統(tǒng)恢復是不行的,因為已經(jīng)被污染了。
步驟二:禁止一切硬盤操作,從網(wǎng)上下載最新的殺毒軟件(建議使用卡巴斯基7.0)到桌面,安裝,升級。此步驟只允許在桌面操作,不要使用硬盤上原有的任何文件,我們只要打開就極有可能被重新感染,所以我們的一切操作都在桌面,包括軟件的下載,安裝,升級等一系列的過程。至于為什么要禁止一切硬盤的操作,因為前面所說的win32.virut病毒的第二個重要特征——autorun.inf引導。關于autorun.inf的問題請參照以前的文章:硬盤雙擊打不開的解決辦法。
也許有朋友會問,為什么不感染“桌面”,因為病毒感染生成的文件是在其他盤符,系統(tǒng)盤是我們格式化過的,很干凈。如果我們沒有點擊其他硬盤,或者運行其他盤符的程序的話,病毒是不會感染給我們的,這同時也是很多朋友重裝之后,二次感染的主要原因。
步驟三:殺毒。這個是最慢的過程,因為如果你的硬盤上存放的軟件或者備份的軟件多的話,會殺到一大堆病毒的。當然了,為了安全期間建議你在殺毒的時候,把這些D、E、F、G等非系統(tǒng)盤符的所有硬盤上的EXE刪掉,而不是我們常規(guī)說的清除,當然清除也可以,如果不是特別重要的文件,或者我們能從網(wǎng)上或者別處重新拿到就殺了它吧。當然在殺毒完成之前,建議還是不要打開任何硬盤上的東西,哪怕是打開硬盤也不要做,原因如同步驟二。
步驟四:重新啟動計算機,掃描一遍系統(tǒng)的關鍵區(qū)。這步是驗證我們的計算機有沒有被重新感染,當然,如果在整個過程中我們嚴格的執(zhí)行了“禁止一切硬盤操作”的話,應該沒問題。如果發(fā)現(xiàn)有問題,嘗試清除,或者重新步驟一開始——之所以這樣,你一定在我們要求“禁止硬盤一切操作”的時候,你去看硬盤上的東西了,或者運行了硬盤上的程序。
以上是win32.virut病毒的清除方法,綜合一點說就是:重裝系統(tǒng),網(wǎng)上下載殺毒,一切在桌面操作,最后殺毒。
- PC官方版
- 安卓官方手機版
- IOS官方手機版