注册
登录
论坛
搜索
社区银行
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
黑色海岸线论坛
»
网络安全
» 反病毒技巧:遇病毒不愁 处理病毒木马的一般步骤
返回列表
发帖
发短消息
加为好友
坏的刚刚好
(小坏)
当前离线
禁止发言
帖子
7657
我的爱好
阅读权限
10
来自
潇湘
在线时间
149 小时
黑海舰队列兵
主题
0
积分
0
贝壳
0 个
性别
男
来自
潇湘
注册时间
2005-2-5
最后登录
2010-1-6
楼主
跳转到
»
倒序看帖
打印
字体大小:
t
T
坏的刚刚好
发表于 2007-6-16 20:45
|
只看该作者
反病毒技巧:遇病毒不愁 处理病毒木马的一般步骤
一、搜集病毒信息
1.杀毒软件提供的信息
2.任务管理器提供的信息
3.事件查看器提供的信息
通过以上的资料,可以上网搜相关方案来查杀。
二、无任何资料下,或者是病毒木马群的查杀方案
在安全模式下和关闭系统还原情况下,
1.运行msconfig看启动项和服务项,非必要性的启动和服务都禁用。
2.我的电脑右键->管理->设备管理器->查看->显示非即插即用设备(删除非必须的驱动)不重启。
3.删除临时文件:
C:\temp
C:\windows\prefetch
C:\document and setting\各个用户\local setting\ Temporary Internet Files
C:\document and setting\各个用户\ Templates
C:\Program Files\Internet Explorer\ PLUGINS(这个位置可能也会有病毒)
删最新文件---遇到不能删除的文件,基本可以说明有问题了 。
C:\
C:\WINDOWS
C:\WINDOWS\SYSTEM32
C:\WINDOWS\SYSTEM32\DRIVERS\(这个不要随便删,一般是卸载完驱动后再删)
4.删注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SharedTools\MSConfig\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
删除里面相关项,当然如果知道是什么病毒文件的话,直接搜索注册表,然后全都删除。
5.右键IE属性->程序->管理插件——禁用非官方或者不认识的插件。
遇到删不掉的文件,可以先禁止进线程,然后强制删除。
而后在同样位置创建同名文件并设置属性 attrib 路径\文件名 +s +h +r +a
遇到系统文件被损坏的,可以从别的机器拷贝替代
遇到顽固的病毒,可以通过组策略限制。方法:计算机配置->windows设置->安全设置->软件限定策略->额外策略->新建一策略,然后找到病毒文件名,即可。同时,在用户配置->管理员模版->系统->禁止运行的应用程序->启用添加病毒程序名(不需要路径)。
安装杀毒软件和反间谍软件,升级并查杀,再重启进安全模式,确认一遍是否问题还在。
收藏
分享
天行健,君子以自强不息
地势坤,君子以厚德载物
—————————————
海岸线欢迎您
返回列表
回复
发帖
使用交流
网络安全
网络技术
娱乐休闲
灌水乐园
文学天地
美图欣赏
网站办公
站务处理
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]