資源描述:
《手工清除電腦病毒的種種方法》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在應(yīng)用文檔-天天文庫(kù)。
1、手工清除電腦病毒的種種方法手工清除隱藏的病毒文件五招當(dāng)你選擇"顯示隱藏文件"這一選項(xiàng)后,發(fā)現(xiàn)U盤有個(gè)文件閃出來(lái)一下就馬上又消失了,而再打開文件夾選項(xiàng)時(shí),發(fā)現(xiàn)仍就是"不顯示隱藏文件"這一選項(xiàng)。而且剛發(fā)現(xiàn)點(diǎn)擊C、D等盤符圖標(biāo)時(shí)會(huì)另外打開一個(gè)窗口!病情描述1、無(wú)法顯示隱藏文件;2、點(diǎn)擊C、D等盤符圖標(biāo)時(shí)會(huì)另外打開一個(gè)窗口;3、用winrar查看時(shí)發(fā)現(xiàn)C、D等根目錄下有autorun.inf和tel.xls.exe兩個(gè)文件;4、任務(wù)管理器中的應(yīng)用進(jìn)程一欄里有個(gè)莫明其妙的kill;5、開機(jī)啟動(dòng)項(xiàng)中有莫明其妙的SocksA.
2、exe.解決辦法:以下整個(gè)過(guò)程中不要雙擊硬盤分區(qū),需要打開時(shí)用鼠標(biāo)右鍵-打開。一、關(guān)閉病毒進(jìn)程在任務(wù)管理器應(yīng)用程序里面查找類似kill等你不認(rèn)識(shí)的進(jìn)程,右鍵-轉(zhuǎn)到進(jìn)程,找到類似SVOHOST.exe(也可能就是某個(gè)svchost.exe)的進(jìn)程,右鍵-結(jié)束進(jìn)程樹。二、顯示出被隱藏的系統(tǒng)文件開始運(yùn)行輸入regedit找到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerAdvancedFolderHiddenSHOWALL刪除Checke
3、dValue鍵值,單擊右鍵新建-Dword值-命名為CheckedValue,然后修改它的鍵值為1,這樣就可以選擇"顯示所有隱藏文件"和"顯示系統(tǒng)文件"。三、刪除病毒在分區(qū)盤上單擊鼠標(biāo)右鍵-打開,看到每個(gè)盤跟目錄下有autorun.inf和tel.xls.exe兩個(gè)文件,將其刪除,U盤同樣。四、刪除病毒的自動(dòng)運(yùn)行項(xiàng)開始-運(yùn)行-msconfig-啟動(dòng)-刪除類似sacksa.exe、SocksA.exe之類項(xiàng),或者打開注冊(cè)表運(yùn)行regeditHKEY_LOCAL_MACHINESOFTWAREMicrosoftWin
4、dowsCurrentVersionRun刪除類似C:WINDOWSsystem32SVOHOST.exe的項(xiàng)。五、刪除遺留文件C:WINDOWS跟C:WINDOWSsystem32目錄下刪除SVOHOST.exe(注意系統(tǒng)有一個(gè)類似文件,圖標(biāo)怪異的那個(gè)類似excel的圖標(biāo)的是病毒)session.exe、sacaka.exe、SocksA.exe以及所有excel類似圖標(biāo)的文件,每個(gè)文件夾兩個(gè),自己注意不要誤刪。重啟電腦后,基本可以了。一招克死所有病毒!如果大家使用的是windows2000或xp那么教大家一招
5、金蟬脫竅--而且只需要這一招克就能死所有病毒!如果你是新裝的系統(tǒng)(或者是你能確認(rèn)你的系統(tǒng)當(dāng)前是無(wú)毒的),那就再好不過(guò)了,現(xiàn)在就立即就打開:"開始→程序→管理工具→計(jì)算機(jī)管理→本地用戶和組→用戶"吧!首先就是把超級(jí)管理員密碼更改成十位數(shù)以上,然后再建立一個(gè)用戶,把它的密碼也設(shè)置成十位以上并且提升為超級(jí)管理員。這樣做的目的是為了雙保險(xiǎn):如果你忘記了其中一個(gè)密碼,還有使用另一個(gè)超管密碼登陸來(lái)挽回的余地,免得你被拒絕于系統(tǒng)之外;再者就是網(wǎng)上的黑客無(wú)法再通過(guò)猜測(cè)你系統(tǒng)超管密碼的方式遠(yuǎn)程獲得你系統(tǒng)的控制權(quán)而進(jìn)行破壞。接著再添
6、加兩個(gè)用戶,比如用戶名分別為:user1、user2;并且指定他們屬于user組,好了,準(zhǔn)備工作到這里就全部完成了,以后你除了必要的維護(hù)計(jì)算機(jī)外就不要使用超級(jí)管理員和user2登陸了。只使用user1登陸就可以了。登陸之后上網(wǎng)的時(shí)候找到ie,并為它建立一個(gè)快捷方式到桌面上,右鍵單擊快捷方式,選擇"以其他用戶方式運(yùn)行"點(diǎn)確定!要上網(wǎng)的時(shí)候就點(diǎn)這個(gè)快捷方式,它會(huì)跟你要用戶名和密碼這時(shí)候你就輸入user2的用戶名和密碼!好了,現(xiàn)在你可以使用這個(gè)打開的窗口去上網(wǎng)了,可以隨你便去放心的瀏覽任何惡毒的、惡意的、網(wǎng)站跟網(wǎng)頁(yè),而
7、不必再擔(dān)心中招了!因?yàn)槟惝?dāng)前的系統(tǒng)活動(dòng)的用戶時(shí)user1。而user2是不活動(dòng)的用戶,我們使用這個(gè)不活動(dòng)的用戶去上網(wǎng)時(shí),無(wú)論多聰明的網(wǎng)站,通過(guò)ie得到的信息都將讓它都將以為這個(gè)user2就是你當(dāng)前活動(dòng)的用戶,如果它要在你瀏覽時(shí)用惡意代碼對(duì)你的系統(tǒng)搞搞破壞的話根本就時(shí)行不通的,即使能行通,那么被修改掉的僅僅時(shí)use2的一個(gè)配置文件罷了,而很多惡意代碼和病毒試圖通過(guò)user2進(jìn)行的破壞活動(dòng)卻都將失敗,因?yàn)閡ser2根本就沒(méi)運(yùn)行,怎么能取得系統(tǒng)的操作權(quán)呢?既然取不得,也就對(duì)你無(wú)可奈何了。而他們更不可能跨越用戶來(lái)操作,因
8、為微軟得配置本來(lái)就是各各用戶之間是獨(dú)立的,就象別人不可能跑到我家占據(jù)我睡覺(jué)用的床一樣,它們無(wú)法占據(jù)user1的位置!所以你只要能保證總是以這個(gè)user2用戶做代理來(lái)上網(wǎng)(但卻不要使用user2來(lái)登陸系統(tǒng),因?yàn)槿绻菢拥脑挘绻鹵ser2以前中過(guò)什么網(wǎng)頁(yè)病毒,那么在user2登陸的同時(shí),他們極有可能被激活!),那么無(wú)論你中多少網(wǎng)頁(yè)病毒,全部都將是無(wú)法運(yùn)行或被你當(dāng)前的user