1.进入安全模式
在计算机启动时,按F8键,会出现系统启动菜单,从中可选择进入安全模式。
2.将计算机与网络断开,防止黑客通过网络继续对你进行攻击。
3.显示所有文件和文件夹(包括隐含文件和系统保护文件)
4.禁用系统还原
右键“我的电脑”→系统属性→“在所有驱动器上关闭系统还原”前打上勾→应用(释放硬盘空间、该空间有可能受到病毒攻击)
5.删除病毒/木马程序的自启动项
打开注册表编辑器:开始→运行→输入:regedit→确定
查找自启动项
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion文件夹下的三个子件夹
Run
RunOnce
Runservices
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersion文件夹下的三个子件夹:
Run
RunOnce
打开系统配置实用程序:开始→运行→输入:msconfig→确定
(如果Windows2000无此文件,可运行共享文件夹中的msconfig.exe) Fom)
检查:win.ini、system.ini启动配置文件中的加载项
win.ini的[windows]字段中
run=
load=
一般情况下“=”后面是空白的,如果有后跟程序,如:
run=c:windowsfile.exe
load=c:windowsfile.exe
其中的file.exe很可能是病毒
system.ini的[boot]字段中
shell= explorer.exe file.exe
一般情况下“explorer.exe”后面是空白的,如果有后跟程序,如:
shell= explorer.exe file.exe
其中的file.exe很可能是病毒 !!)
system.ini的[386Enh]、[mic]、[drivers]、[drivers32]字段中
driver=“路径程序名”
检查其它启动配置文件、初始化文件、系统配置文件中的加载项:
winint.ini:多用于安装
winstart.bat:由应用程序、Windows自动生成、Win.com加截多数驱动程序后产生,与Autoexec.bat功能相同。
autoexec.bat(一般为隐含属性,掌握对隐含属性文件的搜索)
config.sys(同上)
检查启动组:开始→程序→启动,其中的启动项内容。
对应注册表中的位置:
HKEY_CURRENT_USERSoftwareMicrosoftwindowsCurrentVersionExplorershell Folders Startup
人工查杀步骤:先杀进程、再删除病毒文件、最后修复注册表。 j’fP#d%2T1注册表或进程表中发现了病毒,先在进程表中杀进程
打开任务管理器,找到病毒程序的进程,终止运行。
如果不能终止,可运行其它监视进程的工具软件进行终止。
如果仍然不能终止只能重启后进入安全模式,并断开与网络的连接。
在DOS窗口中删除病毒文件,也可在资源管理器中删除,但病毒可能会自行恢复。
重启后回到注册表搜索、删除全部病毒的残余信息,尤其是启动项中的信息。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
Nsis系统程序常见问题与解决方法
很多网友最近都遭遇到了基于Nsis的一些程序问题,身边一些朋友也总有询问系统围绕着Nsis出现了一些这样那样的问题,今天就来深入探讨Nsis错误的解决方法……
-
发现病毒感染后怎样清理系统
当反病毒软件发现病毒后,它会立刻提醒你并询问你的决定,反病毒软件会自动清除它。如果反病毒软件不能清除病毒,可能是受感染的文件正在运行……
-
合理应用UTM经验分享
传统防火墙很难满足企业应用安全需求,企业在选择种类繁多的安全产品时,迫切需求高性能的安全产品来解决日益猖獗的病毒木马,以及各种的网络攻击行为,UTM成为企业首选。
-
福布斯:消极和积极安全模式之优劣
最近,针对数据和个人信息的垃圾和电脑病毒日嚣尘上,尽管用户事先采取了防范措施,也是防不胜防。最近流行的病毒包括……