|
|
根据病毒文件类型,清除病毒的详细步骤
2007-08-30 07:46:25| 点击:0| 评论:0| 好评:0| 坏评:0|第1页/共3页 << 上一页|下一页 >>
侠客:herunxing

相关标签: 数码 | 业界 | 网络
本文为原发首创,但转发者甚,请附带原创人名和网址。谢谢。顺便提示,内容已更新,请同步更新,谢谢。
必备工具:
System Repair Engineer(SREng) 点此下载 (扫描工具,本站推荐)
使用sreng(System Repair Engineer)扫描系统的教程
AutoRuns v8.53 汉化版II下载地址 及 导出扫描报告的注意事项 (备用扫描工具)
瑞星卡卡上网安全助手3.0 下载及导出扫描报告的方法
unlocker 下载和使用说明(用于删除病毒文件)
费尔强制删除工具
纯DOS系统For 2000/xp 下载安装及使用教程(unlocker删除不成功时必备)
(查找病毒文件须知,给菜鸟:打开我的电脑,点击工具--点文件夹选项--点击查看~~然后在找到隐藏文件和文件夹选项那里--点上“显示所有文件和文件夹”;取消“隐藏受保护的系统文件”前面的勾勾;取消“隐藏已知文件类型的扩展名”前面的勾勾,再点确认。)
如果还找不到病毒文件,建议使用费尔强制删除工具或冰刃,可以看到一切文件。清除病毒文件的步骤:
★1、删除病毒驱动文件:
由于此类sys文件在系统启动时最先加载,并加入到system进程,及时在安全模式也无法删除。必须依靠删除工具或瑞星的碎甲技术专杀工具。在删除前建议关闭所有正在运行的程序和窗口,如ie浏览器,qq,bt,杀毒软件等,以确保删除成功。
没有专杀或专杀无效时,建议使用unlocker,费尔强制删除工具和冰刃。这是目前发现的最简单有效的删除工具。
有了上面的工具,一般不需要进dos删除,
下一步我们要重启进入安全模式了,如果你中了不能进入安全模式的病毒,可以在删除病毒文件后,在原处建立一个同名带扩展名(.sys)的文件夹,因为电脑的任何操作系统都不允许同名的文件和文件夹存在,这样可以防止重启后病毒文件的自我修复。为报万无一失和防止以后的复发,建议都做一个文件夹放在那里。(这个也是费尔强制删除工具的抑制病毒再生的办法。)
--------------------------
★2、删除病毒驱动注册表项:
此项进行时必须重启到安全模式。如果不重启,病毒驱动还加载在内存中,修改注册表会失败;如果只能重启到正常模式,不能进入安全模式,我们必须在上一步做一个免疫的文件夹,防止还没有删除病毒的其他启动文件可能会修复我们删除的sys驱动文件。
重启到安全模式之后,我们先检查一下刚才删除的sys病毒文件是否删除成功,再删除注册表项。
方法一:手动删除:点开始-运行-输入“regedit"打开注册表编辑器,点编辑-查找-搜索病毒文件名(带扩展名,不带扩展名的有些项直接删不掉,留下没关系,做个纪念),删除注册表 左栏 的加载键。删除后要按F3一直查找完。再查下一个。
相关资讯
- 国际技术本土策略 安博士引领中国网络安全市场2007-08-29 18:42:22
- 爱心飞扬仲夏夜,华美乐符献真情2007-08-29 16:58:11
- ZCOM再获凯雷投资,正名为趋势媒体集团2007-08-29 13:52:13
- 搜房将携百川共赴纳斯达克2007-08-29 11:47:44
- 要网络,更要健康--关注中国网民健康状况调查2007-08-29 11:47:01
最新评论
| 标题 | 作者 | 发布时间 |
|---|








