手動(dòng)查殺病毒和木馬的通用方法
若水221147由 分享
時(shí)間:
首先也是最重要的,重新啟動(dòng)電腦到安全模式下,讓所有文件都可見。
然后進(jìn)入到C:看看根目錄是否存在不熟悉的文件,如果有,且日期為發(fā)現(xiàn)中毒現(xiàn)象當(dāng)天,則刪除之。
接著到c:\windows,首先按照修改時(shí)間順序排列圖標(biāo),查看最下面的文件,如果發(fā)現(xiàn)有當(dāng)天新建的文件,且為沒有見過的刪除之。
再進(jìn)system32 同樣按照修改時(shí)間順序排列圖標(biāo),查看最下面的文件,如果發(fā)現(xiàn)有當(dāng)天新建的文件,且擴(kuò)展名明顯有問題的,比如“”msconfig.com”,別給它騙了,擴(kuò)展名不對(duì),又是當(dāng)天新建的文件,肯定有鬼,刪除之。
再看看system32這兒有沒有當(dāng)天新建的文件夾,如果有且為不熟悉,同樣刪除之。
退出到program files這個(gè)目錄里,按照上面的方法進(jìn)行查看。還需要查看的地方有IE文件夾(一定要進(jìn)去看一看,這兒常常有問題)、common files文件夾。
最后,查看注冊(cè)表的啟動(dòng)項(xiàng),如果有多于的那么一定就是有問題的了,刪除之。
最后清空臨時(shí)文件夾(可以使用超級(jí)兔子一類的工具,如果沒有可以暫時(shí)使用ACDSee進(jìn)行瀏覽,然后手動(dòng)清空)。
重啟電腦,如果系統(tǒng)提示找不到文件,那么可能是注冊(cè)表還有被改的地方,按照提示對(duì)注冊(cè)表進(jìn)行修改。
這些就是查殺病毒木馬的一個(gè)通用的步驟了,當(dāng)然有些病毒木馬還會(huì)在其他盤下作怪,甚至破壞諸如.exe一類的文件,這些就需要進(jìn)一步的清理和恢復(fù)工作了。
然后進(jìn)入到C:看看根目錄是否存在不熟悉的文件,如果有,且日期為發(fā)現(xiàn)中毒現(xiàn)象當(dāng)天,則刪除之。
接著到c:\windows,首先按照修改時(shí)間順序排列圖標(biāo),查看最下面的文件,如果發(fā)現(xiàn)有當(dāng)天新建的文件,且為沒有見過的刪除之。
再進(jìn)system32 同樣按照修改時(shí)間順序排列圖標(biāo),查看最下面的文件,如果發(fā)現(xiàn)有當(dāng)天新建的文件,且擴(kuò)展名明顯有問題的,比如“”msconfig.com”,別給它騙了,擴(kuò)展名不對(duì),又是當(dāng)天新建的文件,肯定有鬼,刪除之。
再看看system32這兒有沒有當(dāng)天新建的文件夾,如果有且為不熟悉,同樣刪除之。
退出到program files這個(gè)目錄里,按照上面的方法進(jìn)行查看。還需要查看的地方有IE文件夾(一定要進(jìn)去看一看,這兒常常有問題)、common files文件夾。
最后,查看注冊(cè)表的啟動(dòng)項(xiàng),如果有多于的那么一定就是有問題的了,刪除之。
最后清空臨時(shí)文件夾(可以使用超級(jí)兔子一類的工具,如果沒有可以暫時(shí)使用ACDSee進(jìn)行瀏覽,然后手動(dòng)清空)。
重啟電腦,如果系統(tǒng)提示找不到文件,那么可能是注冊(cè)表還有被改的地方,按照提示對(duì)注冊(cè)表進(jìn)行修改。
這些就是查殺病毒木馬的一個(gè)通用的步驟了,當(dāng)然有些病毒木馬還會(huì)在其他盤下作怪,甚至破壞諸如.exe一類的文件,這些就需要進(jìn)一步的清理和恢復(fù)工作了。