病毒的通用解决方法 只要按我的操作百份之八十的病毒,将能够手动的删除;
按f8进入安全模式;不同的主板不一样,有的按f2
1;进入安全模式;在任务管理器结束进程 explorer.exe ;
2,按ctrl+alt+del掉出任务管理器; 在文件--新建任务(运行)--msconfig--启动--全部禁用;
记住启动的文件名称;进入'我的电脑'---'c盘'---'windows'或是system32找到刚才记住的文件名称,一般来说都是.exe文件;这里面都是系统文件,千万别删错.系统启动不了,我可不管啊!
3,按ctrl+alt+del调出任务管理器; 在文件--新建任务(运行)--msconfig -5--服务--隐藏所有的miscofig服务,把其他的不是msconfig的钩去掉;
4, 开始--运行--regedit
所有RUN键:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
两个SETUP键值:
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RUNONCE\SETUP
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunONCE\SETUP
所有RUNservicesOnce键
所有RUNservices键。
查找所有RUNONCE键.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon下的两个
重要键值,很隐秘:
SHELL=EXPLORER.EXE(后面可以跟上其他程序,会自启动。格式:EXPLORER.EXE *.EXE
userinit=userinit.exe(格式:userinit=userinit.exe,*.exe,*.exe 可以跟很多程序,以逗号隔开)
LOAD键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
右边的load,一般值为空的,加上其他程序可以自启动。
所有用户的启动项:开始菜单\程序\启动
这些启动项的启动顺序
runservicesonce ------runservices---用户登陆-hkey_local_machine下的runonce键--LOAD键---RUNONCE\SETUP键-两个CurrentVersion\Run键-开始菜单启动
(不一定注册表中这些键都有值,大部分是空的,在全部都有的情况下启动顺序是上面。runservicesonce ------runservices是用来注册启动系统服务的,这两个键能在用户登陆前启动,相当危险。
将右侧的启动项都删除;这要看你的经验;有的输入法ctfmon;杀毒软件rav\kv\等不用删除,其他的全部干掉
5,开始--运行--gpedit.msc进入组策略;计算机配置--管理模块--系统--关闭自动播放--已启用--所有驱动器;
用户配置--管理模块--系统--关闭自动播放--以启动--所有驱动器;
6,显示所有的文件;将在除c盘外的其他盘内可疑的文件删除;
7,启动杀毒软件,杀毒;
8,重新启动计算机,进入正常模式;
|
文章
|
6868
|
创建日期
|
2-19-2011
|
作者
|
wangst
|
评分
|
(None)
|
|