NOVOTS KMS 词汇表 Glossary    联系我们 Contact Us
查询 Search  
   
按类别浏览 Browse by Category
NOVOTS KMS .: 病毒安全 .: 病毒通用解决方法

病毒通用解决方法

病毒的通用解决方法 只要按我的操作百份之八十的病毒,将能够手动的删除; 按f8进入安全模式;不同的主板不一样,有的按f2 1;进入安全模式;在任务管理器结束进程 explorer.exe ; 2,按ctrl+alt+del掉出任务管理器; 在文件--新建任务(运行)--msconfig--启动--全部禁用; 记住启动的文件名称;进入'我的电脑'---'c盘'---'windows'或是system32找到刚才记住的文件名称,一般来说都是.exe文件;这里面都是系统文件,千万别删错.系统启动不了,我可不管啊! 3,按ctrl+alt+del调出任务管理器; 在文件--新建任务(运行)--msconfig -5--服务--隐藏所有的miscofig服务,把其他的不是msconfig的钩去掉; 4, 开始--运行--regedit 所有RUN键: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run 两个SETUP键值: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RUNONCE\SETUP HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunONCE\SETUP 所有RUNservicesOnce键 所有RUNservices键。 查找所有RUNONCE键. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon下的两个 重要键值,很隐秘: SHELL=EXPLORER.EXE(后面可以跟上其他程序,会自启动。格式:EXPLORER.EXE *.EXE userinit=userinit.exe(格式:userinit=userinit.exe,*.exe,*.exe 可以跟很多程序,以逗号隔开) LOAD键: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows 右边的load,一般值为空的,加上其他程序可以自启动。 所有用户的启动项:开始菜单\程序\启动 这些启动项的启动顺序 runservicesonce ------runservices---用户登陆-hkey_local_machine下的runonce键--LOAD键---RUNONCE\SETUP键-两个CurrentVersion\Run键-开始菜单启动 (不一定注册表中这些键都有值,大部分是空的,在全部都有的情况下启动顺序是上面。runservicesonce ------runservices是用来注册启动系统服务的,这两个键能在用户登陆前启动,相当危险。 将右侧的启动项都删除;这要看你的经验;有的输入法ctfmon;杀毒软件rav\kv\等不用删除,其他的全部干掉 5,开始--运行--gpedit.msc进入组策略;计算机配置--管理模块--系统--关闭自动播放--已启用--所有驱动器; 用户配置--管理模块--系统--关闭自动播放--以启动--所有驱动器; 6,显示所有的文件;将在除c盘外的其他盘内可疑的文件删除; 7,启动杀毒软件,杀毒; 8,重新启动计算机,进入正常模式;

这篇文章对你多有用?

用户评语

添加评语
当前还没有评语.


.: .: .: .: .:
[ 登陆 ]
北京护航科技有限公司 2006

Novots Technologies Limited