倍可親

回復: 3
列印 上一主題 下一主題

手動查殺病毒和木馬的通用方法

[複製鏈接]

1萬

主題

1萬

帖子

1萬

積分

八級貝殼核心

倍可親終生會員(廿一級)

Rank: 5Rank: 5

積分
18033
跳轉到指定樓層
樓主
kent 發表於 2006-11-26 08:40 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
 首先也是最重要的,重新啟動電腦到安全模式下,讓所有文件都可見。

  然後進入到C:看看根目錄是否存在不熟悉的文件,如果有,且日期為發現中毒現象當天,則刪除之。

  接著到c:\windows,首先按照修改時間順序排列圖標,查看最下面的文件,如果發現有當天新建的文件,且為沒有見過的刪除之。

  再進system32 同樣按照修改時間順序排列圖標,查看最下面的文件,如果發現有當天新建的文件,且擴展名明顯有問題的,比如「」msconfig.com「,別給它騙了,擴展名不對,又是當天新建的文件,肯定有鬼,刪除之。

  再看看system32這兒有沒有當天新建的文件夾,如果有且為不熟悉,同樣刪除之。

  退出到program files這個目錄里,按照上面的方法進行查看。還需要查看的地方有IE文件夾(一定要進去看一看,這兒常常有問題)、common files文件夾。

  最後,查看註冊表的啟動項,如果有多於的那麼一定就是有問題的了,刪除之。

  最後清空臨時文件夾(可以使用超級兔子一類的工具,如果沒有可以暫時使用ACDSee進行瀏覽,然後手動清空)。

  重啟電腦,如果系統提示找不到文件,那麼可能是註冊表還有被改的地方,按照提示對註冊表進行修改。

  這些就是查殺病毒木馬的一個通用的步驟了,當然有些病毒木馬還會在其他盤下作怪,甚至破壞諸如。exe一類的文件,這些就需要進一步的清理和恢復工作了。

140

主題

542

帖子

324

積分

貝殼網友二級

海外苦力(七級)

Rank: 3Rank: 3

積分
324
沙發
柳葉眉 發表於 2006-11-28 13:27 | 只看該作者
回復 支持 反對

使用道具 舉報

1

主題

4

帖子

3

積分

註冊會員

小留學生(一級)

Rank: 1

積分
3
3
posenton 發表於 2006-12-5 22:42 | 只看該作者

木馬病毒

摟住  我現在遇到這種情況  這個木馬是有某個文件自動生成的,當他生成后的文件才能別我的殺毒軟體symantec 發現,並刪掉 ,因此每次開機的時候 總是會跳出一個木馬被刪掉 好麻煩 一直找不到 會產生木馬病毒的起始病毒
回復 支持 反對

使用道具 舉報

7

主題

461

帖子

100

積分

等待驗證會員

本科畢業(五級)

積分
100
4
muzhijiuri 發表於 2006-12-10 22:19 | 只看該作者
沒有看懂
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-7-4 02:03

快速回復 返回頂部 返回列表