windows清理助手咋用啊
为什么要使用Windows清理助手?
Windows清理助手能对我们已知的木马和恶意软件进行彻底的扫描与清理。目前的版本已经能查杀500个以上的恶意软件,而这些XXX软件出于多种原因,绝大多数杀毒软件无法清理或者清理不干净。正是采用了独特的清理方式,使清理助手能轻易对付强行驻留系统、变名等一系列恶意行为的软件。建议在使用杀毒软件进行防护的同时,安装清理助手进行辅助性的查杀。
Windows清理助手到底有哪些功能?
Windows清理助手提供系统扫描与清理、在线升级、论坛求助的基本功能,同时在高级功能中包括:微软备份工具、文件提取、文件粉碎、IE浏览器清理、磁盘清理等。
如果使用Windows清理助手后还是有问题,我该怎么办?
Windows清理助手目前只对已知的木马和恶意软件进行彻底查杀。如果您碰到杀毒软件和清理助手都未解决的问题,建议分三步走:一、通过搜索引擎寻找解决方案;二、上清理助手论坛寻求帮助(请将问题和用SREng等工具生成的报告压缩后上传);三、给我们发邮件求助。
为什么要提取恶意程序的样本并上传报告?
恶意程序的样本就是恶意程序的二进制文件。只有获取到恶意程序的样本,对其分析后抓取其特征,才能对该恶意程序及其变种进行正确的识别和彻底的清理。提取样本后,用户将可疑文件上传到论坛或发信到 admin@arswp.com 用户上传的文件可能只是恶意程序的一部分,对其进行分析时缺乏整体认识,所以据此写出的清理脚本就不够全面,会发生根本清理不掉或者清理掉后重启又出现等无法彻底清理的现象。因此,我们需要全面的诊断报告,目前用SREng等软件生成的报告是比较详尽的,我们在软件中也加以推荐。样本分析彻底后写出的脚本是可以彻底清理恶意软件的!
我是如何防治木马病毒、流氓软件的!(介绍一些经验,供大家讨论)
如今的网络安全状况日趋恶化,木马病毒、流氓软件恣意横行。其数量之多、出现之快、功能之恶劣、清除之困难可以说是前所未有!不但新手们束手无策,甚至连一些老手也难以应付。
本人虽然玩了6、7年电脑,自认为对电脑稍有研究(瞎玩,遇到正经的编程就不行了),最近半年碰上不少木马病毒、流氓软件,处理起来是手忙脚乱,结果总算是应付过去了,自此有些心得,一大家共享。
制作系统Ghost镜相。 这是实在无法处理时的绝招,也是最无奈的一招,但又应该是大家最基本的准备。
定期,半个月或一个月备份一次注册表。 也许有人对此不屑一顾,但我认为这很重要!如今的一些木马病毒、流氓软件非常强悍,往往根植入系统内核,因此清理起来往往会损伤系统注册表或系统文件(例如:清理系统后,某些软件不能运行了)。因此,养成定期备份注册表的好习惯后,一旦遇到此类情况,通过恢复注册表往往能解决问题。
及时打全Windows、IE补丁。
调整文件夹选项,显示系统文件、隐藏文件,显示文件扩展名。处理病毒文件的需要。
安装杀毒软件、防火墙。卡巴斯基、诺顿企业版、瑞星稍微好一些。不过最近看来杀毒软件对付木马病毒、流氓软件效果也是一般,不过有总比没有好。(我是没装,不过不推荐大家和我学)
定期升级并使用Windows清理助手、360安全卫士等软件清理系统。(每周至少一次)
安装网络防火墙,如:天网。
学会使用SREng、HijackThis、KillBox、冰刃、RegFix等工具分析系统、恢复系统,以便对付一些强悍的流氓。 SREng常用操作说明在论坛上可以找到。
不下载、安装、运行不明来历的java插件。
不下载、安装、运行来历不明的文件、软件。 下载软件尽量去一些大型网站,如:华军软件园、PCHome。
慎用QQ,使用时不点击不明来历的链接、不接收不明来历的文件(当然更不能运行)。尽量少安装QQ辅助软件、在线电影类娱乐软件,很多恶意软件通过这些下载量较大的娱乐类软件传播。
尽量不访问自己不熟悉的网站、论坛。不点击不明来历的链接。
不去色情网站、论坛。
很多恶意软件通过捆绑的方式进行传播,建议要安装一个不熟悉的软件之前先上GOOGLE了解一下这个软件的名声, 是否会有强行捆绑的历史。
在安装软件之前,把安装协议过一遍,有的是在安装协议中说了附带安装其他软件,就不再提示了。
如果大家能掌握一个虚拟机的使用方法最好,譬如:vmware、VPC或者Powershadow,在安装到自己真实的系统前,可以测试安装。
有些网站的弹出提示,一定要看一下是什么内容,不要不管3721,就直接点是或者否。
不上不熟悉的下载网站下载软件,不要在GOOGLE、百度中搜到的链接网站就去下,有些网站下载的软件牛头不对马嘴。
很多正规的捆绑推广都有明确的提示安装,譬如:skype捆绑google toolbar,汉化新世纪捆绑yahoo助手,大家在安装这类软件的时候,如果不想安装相关的被捆软件就把原来的默认“勾”去掉。
有些软件没提示,通过其他软件安装、通过升级程序升级、通过网站代码强求嵌入,又不实现很好功能的真正“流氓”,这些流氓目前发现有“YOK Toolbar”等,大家可以坚决查杀。
好多知识还得自己平时积累,多上网看看相关的帖子,多在虚拟机中装一些软件,慢慢也就熟悉了恶意软件的传播方式了。
windows清理助手是干什么的,它有什么好处?
一、Windows清理助手是一个电脑助手软件不是杀毒软件,用途和优化大师类似可以清理插件。运行有点慢,支持vista系统。Windows清理助手能对已知的木马和恶意软件进行彻底的扫描与清理。
二、好处:
1、独有的清理技术,可以彻底清理有驱动保护的恶意软件;
2、引擎和脚本分离,立场中立,清理操作对用户完全透明;
3、自选查杀项,控制权完全由用户掌握;
4、开放的用户接口,可以满足您的个性化清理需求;
5、用户自定义脚本文件,实现对一些特殊软件的清理,并可将其共享给所有用户使用;
6、即时更新脚本库,使您拥有更强劲的清理能力;
7、新版本拥有更快、更稳定的引擎。
今天用windows清理助手扫描了下吓我一跳,哪些该清理
清理助手2.0以上的版本对扫描引擎进行了重点优化,速度已经达到了最优。
扫描过程可以随时中止,定制扫描在扫描过程中可以暂停。扫描结束后,会有两种结果:
当有可以清理的对象时,扫描结果框中显示对象列表。对象列表分为三列,内容分别为: 名称,是否认证,软件说明,出品单位 清理助手推荐的处理方式 风险程度,该脚本加入时间 鼠标左/右击该列表,可以对处理方式进行修改。
当有可以卸载的对象时,扫描结果第二栏中出现对象列表。
对扫描出的对象,共有五种选择处理方式: 钩选:本次选择清理; 不选 :本次不清理,以后扫描之后仍然在对象列表中能显示; 以后默认钩选:即黑名单功能,以后扫描每次都是默认选择清理; 以后默认不选,扫描后默认不选择;不再显示,即白名单功能,以后扫描每次都不会清理,也不出现在对象列表中。白名单可以在“清理相关”按钮中的“白名单”中进行调整与删除。
鼠标左/右击扫描后的对象列表,最后两项分别为: 提取相关文件:对“未知木马/病毒”或者想要了解更多信息的已知脚本进行文件提取,提取之后,压缩保存,可以做研究,亦可通过论坛求助发送到清理助手论坛,由网上的大侠们确定具体信息后再行清理。建议在此之前,选择“不选”,等确认无误后再选择“钩选”。 显示详细信息:点击本项可以了解本脚本的详细信息。
界面左下脚“选择全部…”,可以一次性将对象列表的清理行为设定为五种中的一种。 本功能需要电脑连接到互联网。
直接调用Windows清理论坛,可以将“提取的文件”或者“系统扫描报告”发送到论坛上,一方面有利于解决问题,另一方面也有利于清理助手完善恶意软件、木马、病毒的脚本库。建议在界面最大化情况下使用! 这是高级模式下的功能,目前共有10项。建议高级用户使用。
粉碎文件,据我们测试,可以粉碎任何驱动保护的文件,可以将恶意软件彻底剿灭,我们没有开放粉碎文件夹的功能,该功能运行后不可恢复,请慎用。
提取文件,可以提取除NTFS加密之外的任何文件,包括隐藏文件,能方便进行分析。
修复LSP,LSP全称为Layered Service Provider,中文名为分层服务提供程序。LSP就是TCP/IP协议等的接口。LSP用在正途上可以方便程序员们编写监视系统网络通讯情况的Sniffer,有些常见的LSP被恶意软件劫持后造成用户上不了网,在这种情况下,可以用本功能进行修复,恢复上网。
磁盘备份,从微软Windows中提取出来的备份功能,由微软直接提供。用于磁盘备份、注册表备份与文件备份。
磁盘清理,从微软Windows中提取出来的清理功能,由微软直接提供。用于清理磁盘垃圾文件与记录。
IE浏览器清理,提供IE浏览器相关的清理功能。
安装/卸载,比Windows控制面板中的安装/卸载程序更为强大的一个卸载程序的工具,试一试吧,看看你的注册表中是不是还是有许多无用信息等我们来清理?
白名单,从清理对象列表中添加过来的不再清理的对象,可以进行删除和整理。
自定义对象,由于很多恶意软件采用了变名,或者新发的恶意软件并没有及时被清理助手收录到官方库中,因此,用户发现这些软件后可以自己定义脚本来进行查杀。本功能建议普通用户慎用。
隐藏搜索,随着反恶意软件的深入,恶意软件也越做越深入,有些恶意软件甚至采用了病毒的手段进行藏匿。本功能是对付驱动保护的恶意软件,搜索隐藏在电脑上的对象。由于能搜索并提取出Windows系统的隐藏文件,建议普通用户慎用。
备份恢复,恢复清理时备份下来的注册表和文件,如果发现清理后有问题,请及时恢复。 软件的常用设置,包括:
升级设置:可设置是否自动检测升级信息。
忽略0字节文件:删除的时候是否忽略0字节的文件。
忽略空文件夹:不删除空白文件夹。
显示赞助商模式:打开/关闭首页信息。
兼容模式:I级兼容(适合2000/XP操作系统)、II级兼容(兼容包括VISTA在内的操作系统),建议用户选择自动,由软件自行选择。
清理前备份:本功能仅能备份文件,建议选择自动备份,备份默认解压密码:“arswp”。
语言设置:选择适合您的语言,供选择的有英文、简体中文和繁体中文。
IE代理设置:适合局域网需代理上网用户使用。 清理助手的网址、技术支持邮箱、版本号。
[特别说明]2.4.0.7.1027版本后的ArSwp.exe支持从命令行执行,执行格式:arswp.exe
/auto 此参数是必须的
/option=x 此参数中的x可以是下列值之一或者多个值的和
1- 清理已认证的高风险对象
2- 清理已认证的中风险对象
4- 清理已认证的低风险对象
8- 卸载已认证的可卸载软件
16- 清理所有未认证对象(不区分对象级别)
32- 清理时不要提示用户,有必要时自动重新启动计算机
例1
要自动清理已认证的高、中、低风险对象,则x=1+2+4=7
命令行参数为:arswp.exe /auto /option=7
例2
要自动清理已认证的所有对象且不要提示用户,则x=1+2+4+8+32=47
命令行参数为:arswp.exe /auto /option=47
说明:
1、自动扫描期间如果用户进行了操作,则中断自动运行,切换到手动操作模式!
2、出于安全考虑,自动清理前会强制进行备份(不管设置中是否关闭备份功能)! 使用需谨慎,没想象中的那么好用。