我的电脑里有恶意软件和插件但杀毒软件却杀不了用金山清理专家能清理掉是怎么回事呀

电脑教程010

我的电脑里有恶意软件和插件但杀毒软件却杀不了用金山清理专家能清理掉是怎么回事呀,第1张

因为你把"病毒"和"恶意软件"两个不同的概念搞混了

A 计算机病毒:

计算机病毒(Computer Virus)在《中华人民共和国计算机信息系统安全保护条例》中被明确定义,病毒“指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。

计算机病毒的特点,计算机病毒具有以下几个特点:

(1) 寄生性 计算机病毒寄生在其他程序之中,当执行这个程序时,病毒就起破坏作用,而在未启动这个程序之前,它是不易被人发觉的。

(2) 传染性计算机病毒不但本身具有破坏性,更有害的是具有传染性,一旦病毒被复制或产生变种,其速度之快令人难以预防。传染性是病毒的基本特征。在生物界,病毒通过传染从一个生物体扩散到另一个生物体。在适当的条件下,它可得到大量繁殖,井使被感染的生物体表现出病症甚至死亡。同样,计算机病毒也会通过各种渠道从已被感染的计算机扩散到未被感染的计算机,在某些情况下造成被感染的计算机工作失常甚至瘫痪。与生物病毒不同的是,计算机病毒是一段人为编制的计算机程序代码,这段程序代码一旦进入计算机井得以执行,它就会搜寻其他符合其传染条件的程序或存储介质,确定目标后再将自身代码插入其中,达到自我繁殖的目的。只要一台计算机染毒,如不及时处理,那么病毒会在这台机子上迅速扩散,其中的大量文件(一般是可执行文件)会被感染。而被感染的文件又成了新的传染源,再与其他机器进行数据交换或通过网络接触,病毒会继续进行传染。正常的计算机程序一般是不会将自身的代码强行连接到其他程序之上的。而病毒却能使自身的代码强行传染到一切符合其传染条件的未受到传染的程序之上。计算机病毒可通过各种可能的渠道,如软盘、计算机网络去传染其他的计算机。当您在一台机器上发现了病毒时,往往曾在这台计算机上用过的软盘已感染上了病毒,而与这台机器相联网的其他计算机也许也被该病毒染上了。是否具有传染性是判别一个程序是否为计算机病毒的最重要条件。病毒程序通过修改磁盘扇区信息或文件内容并把自身嵌入到其中的方法达到病毒的传染和扩散。被嵌入的程序叫做宿主程序;

(3) 潜伏性有些病毒像定时炸弹一样,让它什么时间发作是预先设计好的。比如黑色星期五病毒,不到预定时间一点都觉察不出来,等到条件具备的时候一下子就爆炸开来,对系统进行破坏。一个编制精巧的计算机病毒程序,进入系统之后一般不会马上发作,可以在几周或者几个月内甚至几年内隐藏在合法文件中,对其他系统进行传染,而不被人发现,潜伏性愈好,其在系统中的存在时间就会愈长,病毒的传染范围就会愈大。潜伏性的第一种表现是指,病毒程序不用专用检测程序是检查不出来的,因此病毒可以静静地躲在磁盘或磁带里呆上几天,甚至几年,一旦时机成熟,得到运行机会,就又要四处繁殖、扩散,继续为害。潜伏性的第二种表现是指,计算机病毒的内部往往有一种触发机制,不满足触发条件时,计算机病毒除了传染外不做什么破坏。触发条件一旦得到满足,有的在屏幕上显示信息、图形或特殊标识,有的则执行破坏系统的操作,如格式化磁盘、删除磁盘文件、对数据文件做加密、封锁键盘以及使系统死锁等;

(4) 隐蔽性 计算机病毒具有很强的隐蔽性,有的可以通过病毒软件检查出来,有的根本就查不出来,有的时隐时现、变化无常,这类病毒处理起来通常很困难。

(5)破坏性 计算机中毒后,可能会导致正常的程序无法运行,把计算机内的文件删除或受到不同程度的损坏 ;

(6)计算机病毒的可触发性病毒因某个事件或数值的出现,诱使病毒实施感染或进行攻击的特性称为可触发性。为了隐蔽自己,病毒必须潜伏,少做动作。如果完全不动,一直潜伏的话,病毒既不能感染也不能进行破坏,便失去了杀伤力。病毒既要隐蔽又要维持杀伤力,它必须具有可触发性。病毒的触发机制就是用来控制感染和破坏动作的频率的。病毒具有预定的触发条件,这些条件可能是时间、日期、文件类型或某些特定数据等。病毒运行时,触发机制检查预定条件是否满足,如果满足,启动感染或破坏动作,使病毒进行感染或攻击;如果不满足,使病毒继续潜伏。

B 恶意软件

恶意软件8大特征

1、强制安装:指未明确提示用户或未经用户许可,在用户计算机或其他终端上安装软件的行为。

2、难以卸载:指未提供通用的卸载方式,或在不受其他软件影响、人为破坏的情况下,卸载后仍然有活动程序的行为。

3、浏览器劫持:指未经用户许可,修改用户浏览器或其他相关设置,迫使用户访问特定网站或导致用户无法正常上网的行为。

4、广告弹出:指未明确提示用户或未经用户许可,利用安装在用户计算机或其他终端上的软件弹出广告的行为。

5、恶意收集用户信息:指未明确提示用户或未经用户许可,恶意收集用户信息的行为。

6、恶意卸载:指未明确提示用户、未经用户许可,或误导、欺骗用户卸载其他软件的行为。

7、恶意捆绑:指在软件中捆绑已被认定为恶意软件的行为。

8、其他侵害用户软件安装、使用和卸载知情权、选择权的恶意行为。

因为恶意软件并不包含破坏电脑信息的代码,因此并不算是病毒,当然不能被杀毒软件查杀,只能用专门的清理工具进行清理.

启动系统时按“F8”进入安全模式,再次运行360,扫描发现mssckets后按清除按钮时系统仍然立即重启。后灵机一动,想出相应办法,有效解决删除mssckets的问题:

1、在安全模式下用360扫描出mssckets后,先不要管它。

2、打开WINDOWS任务管理器,将所有包含SVCHOST.EXE的进程关闭,记住一个不留。

3、此时系统提示60秒后将自动重启机器,趁这段时间按开始-运行,输入“cmd”,打开命令输入窗口,输入“shutdown -a”解除自动重启命令,动作要快。

4、然后点击360的清除按钮,mssckets被顺利清除掉。到此阶段木马还没有被完全清除,mssckets真正的“根”还在电脑内,不清理干净,它随时还会出现。

5、用搜索功能搜查C盘中名为“pwfsh.dll”和“fsrep.exe”的文件,前者位置一般在C:\WINDOWS\system32\里面,后者位置一般C:\WINDOWS\中,将其删除。

6、按开始-运行,输入“regedit”,打开注册表,搜索所有与“pwfsh.dll”和“fsrip.exe”相关的项或数据,发现后一律删除,至此可将电脑里的mssckets连根拔起。再次启动后用360扫描,已报没有发现木马。

PS:估计mssckets有多个变种,木马是从U盘带过来的,电脑受感染后若插上U盘,会在U盘上生成一个AUTORUN.INI的文件和一个由三位随机英文字母组成的EXE病毒文件,属性是系统隐藏文件,要通过文件夹设置项“工具-文件夹选项-查看-隐藏受保护的操作系统文件”的√删去才能看见。