最近工作一忙,比較少在部落格上發表一些教學,
然而最近又有一堆朋友動不動就打電話來求救,
說是又中了木馬之類的問題,
比起傳統的病毒, 流氓軟體/間諜程式/木馬這類的惡意程式,
在清除上往往都會比較麻煩,
常常把一堆朋友搞的昏頭轉向的!
而且有一大堆這類的惡意程式,不是防毒程式掃不到,就是掃得到清除不了!
一般而言,這類的問題,往往都只能靠專門的技術,
在安全模式中自己檢查,修改電腦機碼,才有辦法清理,
要不然就是買一些功能強大,但操作複雜的軟體,
例如 Webroot 的 Spy Sweeper (不過如果會用,個人還是推薦這個軟體)。
不過這次要來介紹一款專門用來清除 流氓軟體/間諜程式/木馬 的強力工具,不但免費,而且清除能力強大,更支援線上更新!
另一個理由是,大多數的惡意軟體,特別是流氓程式,都是 Made in China ,同為China開發的清理軟體當然更是能夠"知敵",不是嗎?
接下來就來好好的介紹,這套超好用的工具程式!
軟體名稱:Windows清理助手 v2.3.3.7.0808
軟件大小:3.26 MB
軟件類別:中國產軟件/卸載清除
運行環境:Win2003, WinXp, Win2000, Nt, WinMe, Win9x, WinVista
授權方式:免費版
軟件語言:簡體中文/繁體中文/英文
官方網址:http://www.arswp.com/
直接下載:Windows清理助手 v2.3.3.7.0808 官方下載
下載網址:http://count.crsky.com/view_down.asp?SoftID=9331&ID=40777&down_url=http://www.arswp.com/download/arswp2/setup.exe&down=yes
下載頁面:http://www.arswp.com/download.html
安裝方式:
1.直接由下載連結進行下載,並直接點選[執行(R)]。
2.選擇[繁體中文],來進行安裝
3.點選[下一步]
4.點選[下一步]
5.點選[下一步],依預設目錄"C:Program Filesarswp"目錄來進行安裝
6.點選[下一步]
7.勾選"建立桌面圖示",點選[下一步]
8.點選[安裝]
9.取消"檢視readme_cht.txt",點選[完成],程式會完成安裝,並自動執行。
10.如果程式執行時,發現網上有較新的版本,會自動詢問你要不要更新,
這時當然是點選[是],來進行更新囉!
11.等候系統由網路進行更新作業完成。
12.待系統更新完成後,會進入操作介面,這時請點選[系統掃描]。
13.系統會開始對電腦進行檢查
14.如果檢查完成,在電腦上發現有惡意程式時,會在頁面上列出詳細的資訊,
這時可以在檢測出來的項目上,點選右鍵,選擇[選擇清理],即可進行清除!
15.另外,也可以直接在下方點選[選擇全部],再點選[執行清理],進行清理動作。
以下另附Windows清理助手官方使用說明

[1]系統掃描
點擊此按鈕,即可進行系統掃瞄,建議掃瞄時不進行其他程序操作。
清理助手2.0以上的版本對掃瞄引擎進行了重點優化,速度已經達到了最優。
掃瞄過程可以隨時中止。
掃瞄結束後,會有兩種結果:
- 當有可以清理的對象時,掃瞄結果框中顯示對像列表。對像列表分為三列,內容分別為: 名稱,是否認證,軟件說明,出品單位 清理助手推薦的處理方式 風險程度,該腳本加入時間 鼠標左/右擊該列表,可以對處理方式進行修改。見下圖:

- 對掃瞄出的對象,共有四種處理方式: 清理:本次直接清理; 忽略一次:本次不清理,以後掃瞄之後仍然在對像列表中能顯示; 以後默認清理:即1.0的黑名單功能,以後掃瞄每次都是默認清理; 以後不再清理,即1.0的白名單功能,以後掃瞄每次都不會清理,也不出現在對像列表中。白名單可以在「清理相關」按鈕中的「白名單」中進行調整與刪除。
- 鼠標左/右擊掃瞄後的對象列表,最後兩項分別為: 提取相關文件:對「未知木馬/病毒」或者想要瞭解更多信息的已知腳本進行文件提取,提取之後,壓縮保存,可以做研究,亦可通過論壇求助發送到清理助手論壇,由網上的大俠們確定具體信息後再行清理。建議在此之前,選擇「忽略一次」,等確認無誤後再選擇「清理」。 顯示詳細信息:點擊本項可以瞭解本腳本的詳細信息。
- 界面左下腳「選擇全部…」,可以一次性將對像列表的清理行為設定為四種中的一種。如下圖:

- 重新掃瞄,清理完成之後,如需要確認,可點擊重新掃瞄進行確認。
- 執行清理,當對像列表中的所有執行方式都已確認無誤後,點擊「執行清理」,進行清理操作。
- 粉碎文件,據我們測試,可以粉碎任何驅動保護的文件,可以將惡意軟件徹底剿滅,我們沒有開放粉碎文件夾的功能,該功能運行後不可恢復,請慎用。
- 提取文件,可以提取除NTFS加密之外的任何文件,包括隱藏文件,能方便進行分析。
- 修復LSP,LSP全稱為Layered Service Provider,中文名為分層服務提供程序。LSP就是TCP/IP協議等的接口。LSP用在正途上可以方便程序員們編寫監視系統網絡通訊情況的Sniffer,有些常見的LSP被惡意軟件劫持後造成用戶上不了網,在這種情況下,可以用本功能進行修復,恢復上網。
- 磁盤備份,從微軟Windows中提取出來的備份功能,由微軟直接提供。用於磁盤備份、註冊表備份與文件備份。
- 磁盤清理,從微軟Windows中提取出來的清理功能,由微軟直接提供。用於清理磁盤垃圾文件與記錄。
- IE瀏覽器清理,提供IE瀏覽器相關的清理功能。
- 安裝/卸載,比Windows控制面板中的安裝/卸載程序更為強大的一個卸載程序的工具,試一試吧,看看你的註冊表中是不是還是有許多無用信息等我們來清理?
- 白名單,從清理對像列表中添加過來的不再清理的對象,可以進行刪除和整理。
- 自定義對象,由於很多惡意軟件採用了變名,或者新發的惡意軟件並沒有及時被清理助手收錄到官方庫中,因此,用戶發現這些軟件後可以自己定義腳本來進行查殺。本功能建議普通用戶慎用。
- 隱藏搜索,隨著反惡意軟件的深入,惡意軟件也越做越深入,有些惡意軟件甚至採用了病毒的手段進行藏匿。本功能是對付驅動保護的惡意軟件,搜索隱藏在電腦上的對象。由於能搜索並提取出Windows系統的隱藏文件,建議普通用戶慎用。
[7]升級
[8]設置
- 升級設置:可設置是否自動檢測升級信息。
- 忽略0字節文件:刪除的時候是否忽略0字節的文件。
- 兼容模式:I級兼容(適合2000/XP操作系統)、II級兼容(兼容包括VISTA在內的操作系統),建議用戶選擇自動,由軟件自行選擇。
- 清理前備份:本功能僅能備份文件,建議選擇自動備份,備份默認解壓密碼:「arswp」。
- 語言設置:選擇適合您的語言,目前供選擇的有英文、簡體中文和繁體中文。


