手动清除病一般方法.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
主题:手动清除病毒的一般方法 [登录] [注册] [回复] [发送留言] 1. 针对一些病毒会自动连接网络下载更多的新型病毒,首先掉除网线。 2、一些病毒会伪装成系统文件或者隐藏文件,建议先设置以下: 打开“我的电脑”对话框,依次单击“工具”→“文件夹选项”→“查看”选项,在所出现的编辑区内。将下方“高级设置”标签里“隐藏受保护的操作系统文件(推荐)”前的复选框勾去掉,然后在选中其下方“显示所有文件和文件夹”的单选框,单击“确定”按钮,这样加载在机器内的所有病毒文件,才会“飘浮到水面”。 注意:如果病毒强行修改了注册表,导致无法查看隐藏件,你可以进行以下操作,把注册表修改过来就可以正常查看隐藏文件了 最好是能在安全模式下进行以下操作, N D(D3K Y @3_撕响社区打开注册表(点开始--运行--regedit),把HKEY_LOCAL_MACHINE|Software|Microsoft|windows|CurrentVersion|explorer| Advanced|Folder|Hidden|SHOWALL,将CheckedValue键值修改为1.DefaultValue为2 “HKEY_LOCAL_MACHINE|Software|Microsoft|windows|CurrentVersion|explorer| Advanced|Folder|Hidden|NOHIDDEN” DefaultValue为2,CheckedValue值为2 3. 针对病动会加载启动项,让木马不断有再生功能,我们先来改启动项。去除多余启动项的方法:开始--运行-- msconfig--启动--去除一找到可疑启动项--取消勾--确定, 以上只适合用于只加载到启动项的病毒木马,如果你中的病毒伪装成服务,要注意以下: 木马几乎都有一个特征就是再生,让你的杀毒软件无法彻底清除,其主要依靠注册表中管理启动的主键键值进行再生,让我们从注册表启动项开始分析: HKEY_LOCAL_MACHINE|Software|Microsoft|Windows|CurrentVersion|Run HKEY_LOCAL_MACHINE|Software|Microsoft|Windows|CurrentVersion|RunOnce HKEY_LOCAL_MACHINE|Software|Microsoft|Windows|CurrentVersion|RunServices HKEY_LOCAL_MACHINE|Software|Microsoft|Windows|CurrentVersion|RunServicesOnce HKEY_CURRENT_USER|Software|Microsoft|Windows|CurrentVersion|Run HKEY_CURRENT_USER|Software|Microsoft|Windows|CurrentVersion|RunOnce HKEY_CURRENT_USER|Software|Microsoft|Windows|CurrentVersion|RunServices 必须确认主键下没有加载任何分键值。另外,启动配置器里的Autoexec.bat、win.ini、System.ini,以及在windows9x下的winstart.ini文件,其中load=键的值是空,不是空格,只有=号。Autoexec.bat没有加载任何程序,在“开始”菜单的程序,“启动文件夹下不存在任何程序,这样才能有效地杜绝木马的再生功能 4. 其实病毒每生成一个主exe文件,会对应修改注册表,我们可以在注册表里手动删除病毒的相关信息。修改方法:打开 C :|WINDOWS、 C: |WINDOWS|system32找出可疑exe 文件, 复制文件名在注册表里查找(打开注册表后选编辑— 查找—输入病毒信息回车就 OK),找出相关信息后删除。判断是否可疑程序可以根据创建时间来判断:去到目录下 ---右键 —查看--- 详细信息—然后点修改日期,找出最近创建的程序根据自己的情况判断 5.请进入安全模式,(如果该病毒没有破坏安全模式的话,已经无法进入安全模式的可以尝以下操作:把注册表编辑器定位到HKEY_LOCAL_MACHINE|System|CurrentControlSet|Control|SafeBoot,找到名为“Minimal和“Network的两个项,如果没有找到这两个项或者只有找到相似的两个项,证明病毒修改了这两个项导致无法使用安全模式,可以手动修改过来,然后重启,就能进入安全模式) 进入安全模式后进行以下操作 删除:|WINDOWS|TEMP|下所有文件 删除C:|Documents and Settings|*

文档评论(0)

taotao0a + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档