- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
主题:手动清除病毒的一般方法 [登录] [注册] [回复] [发送留言]
1. 针对一些病毒会自动连接网络下载更多的新型病毒,首先掉除网线。
2、一些病毒会伪装成系统文件或者隐藏文件,建议先设置以下:
打开“我的电脑”对话框,依次单击“工具”→“文件夹选项”→“查看”选项,在所出现的编辑区内。将下方“高级设置”标签里“隐藏受保护的操作系统文件(推荐)”前的复选框勾去掉,然后在选中其下方“显示所有文件和文件夹”的单选框,单击“确定”按钮,这样加载在机器内的所有病毒文件,才会“飘浮到水面”。
注意:如果病毒强行修改了注册表,导致无法查看隐藏件,你可以进行以下操作,把注册表修改过来就可以正常查看隐藏文件了
最好是能在安全模式下进行以下操作,
N D(D3K Y @3_撕响社区打开注册表(点开始--运行--regedit),把HKEY_LOCAL_MACHINE|Software|Microsoft|windows|CurrentVersion|explorer| Advanced|Folder|Hidden|SHOWALL,将CheckedValue键值修改为1.DefaultValue为2
“HKEY_LOCAL_MACHINE|Software|Microsoft|windows|CurrentVersion|explorer| Advanced|Folder|Hidden|NOHIDDEN”
DefaultValue为2,CheckedValue值为2
3. 针对病动会加载启动项,让木马不断有再生功能,我们先来改启动项。去除多余启动项的方法:开始--运行-- msconfig--启动--去除一找到可疑启动项--取消勾--确定,
以上只适合用于只加载到启动项的病毒木马,如果你中的病毒伪装成服务,要注意以下:
木马几乎都有一个特征就是再生,让你的杀毒软件无法彻底清除,其主要依靠注册表中管理启动的主键键值进行再生,让我们从注册表启动项开始分析:
HKEY_LOCAL_MACHINE|Software|Microsoft|Windows|CurrentVersion|Run
HKEY_LOCAL_MACHINE|Software|Microsoft|Windows|CurrentVersion|RunOnce
HKEY_LOCAL_MACHINE|Software|Microsoft|Windows|CurrentVersion|RunServices
HKEY_LOCAL_MACHINE|Software|Microsoft|Windows|CurrentVersion|RunServicesOnce
HKEY_CURRENT_USER|Software|Microsoft|Windows|CurrentVersion|Run
HKEY_CURRENT_USER|Software|Microsoft|Windows|CurrentVersion|RunOnce
HKEY_CURRENT_USER|Software|Microsoft|Windows|CurrentVersion|RunServices
必须确认主键下没有加载任何分键值。另外,启动配置器里的Autoexec.bat、win.ini、System.ini,以及在windows9x下的winstart.ini文件,其中load=键的值是空,不是空格,只有=号。Autoexec.bat没有加载任何程序,在“开始”菜单的程序,“启动文件夹下不存在任何程序,这样才能有效地杜绝木马的再生功能
4. 其实病毒每生成一个主exe文件,会对应修改注册表,我们可以在注册表里手动删除病毒的相关信息。修改方法:打开
C :|WINDOWS、 C: |WINDOWS|system32找出可疑exe 文件, 复制文件名在注册表里查找(打开注册表后选编辑— 查找—输入病毒信息回车就 OK),找出相关信息后删除。判断是否可疑程序可以根据创建时间来判断:去到目录下 ---右键 —查看--- 详细信息—然后点修改日期,找出最近创建的程序根据自己的情况判断
5.请进入安全模式,(如果该病毒没有破坏安全模式的话,已经无法进入安全模式的可以尝以下操作:把注册表编辑器定位到HKEY_LOCAL_MACHINE|System|CurrentControlSet|Control|SafeBoot,找到名为“Minimal和“Network的两个项,如果没有找到这两个项或者只有找到相似的两个项,证明病毒修改了这两个项导致无法使用安全模式,可以手动修改过来,然后重启,就能进入安全模式)
进入安全模式后进行以下操作
删除:|WINDOWS|TEMP|下所有文件
删除C:|Documents and Settings|*
您可能关注的文档
- 中学常见物色归纳.doc
- 微重力下的流动和传热及其研究方法.doc
- 无权处分合力分析.doc
- 需求分析(成绩管理系统).doc
- 中国有色金业协陈全训三届三次理事会工作报告.doc
- 进口关税是国家的海关对进口货物和物品征收的关税.doc
- 九要论-济.对照其他版本解析.doc
- 上消化道出休克急救常规.doc
- 客户管理系求分析.doc
- 芥川龙之介生门(中日对照).doc
- 2026年中国实木橱柜制造行业深度调研与投资战略咨询报告.docx
- 2026年中国实验试剂行业市场现状分析及未来趋势研判报告.docx
- 2025年外国文学考试题库及答案.doc
- 2026年中国实验室反应器市场分析及投资潜力可行性研究报告.docx
- 2026年中国实验室管理系统市场竞争趋势及前景策略分析报告(定制版).docx
- 2026年中国实验室管理软件行业市场调查研究报告.docx
- 2026年中国实验室管理系统市场前景研究与产业竞争格局报告.docx
- 2026年中国实验室管理系统行业市场调研分析及发展咨询报告.docx
- 2026年中国实验室管理系统行业市场全景调查及发展趋向研判报告.docx
- 2026年中国实验室管理系统行业市场分析研究及投资趋势研判报告.docx
原创力文档


文档评论(0)