个人总结的WINDOWS下手动查杀病毒的建议

sungod8 2003-10-25 01:49:03
我的杀毒建议:

1.在进程管理器里结束可疑进程!或者进安全模式!(注意进安全模式后,不要随意运行程序,打开网页,否则又有可能把病毒激活)

2.有些病毒程序会和.EXE绑定,这时把下面的文本用记事本保存为RESTORE.REG,然后双击导入注册表就恢复.EXE的默认绑定了!

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shell\runas\command]
@="\"%1\" %*"

注意:
Windows 95/98/ME/NT 4.0等的REG文件开头第一行规定必须是"REGEDIT4"
Windows 2000/XP则是"Windows Registry Editor Version 5.00"
-------------------------------------------------------------------

3.打开注册表,寻找可疑的自启动项,一般在以下键值:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
(完全可以全部删除!)

4.用注册表的搜索,把可疑程序名作为关键字在注册表里搜索,然后删除
(小技巧,能删除父项就删除父项)

5.使用工具软件查杀病毒!一定把病毒库升到最新哦!

PS:WIN98, WINXP, SERVER 2003都自带了实用程序MSCONFIG.EXE,这是个功能不错的查看设置自启动程序的工具,WIN2000 和 2000 SERVER可以移植XP 或 2003 SERVER的MSCONFIG.*

...全文
241 39 打赏 收藏 转发到动态 举报
写回复
用AI写文章
39 条回复
切换为时间正序
请发表友善的回复…
发表回复
yyyduoy124 2004-02-26
  • 打赏
  • 举报
回复
请问我的98注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
这里面有两个Run和Run-,这两个里的网址都可以删除吗?


“3.打开注册表,寻找可疑的自启动项,一般在以下键值:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
(完全可以全部删除!)”
sungod8 2004-02-25
  • 打赏
  • 举报
回复
Q:发现病毒,但是无论在安全模式还是Windows下都无法清除怎么办?

A:由于某些目录和文件的特殊性,无法直接清除(包括安全模式下杀毒等一些方式杀毒),而需要某些特殊手段清除的带毒文件。以下所说的目录均包含其下面的子目录。

1、带毒文件在\Temporary Internet Files目录下。

由于这个目录下的文件,Windows会对此有一定的保护作用(未经证实)。所以对这个目录下的带毒文件即使在安全模式下也不能进行清除,对于这种情况,请先关闭其他一些程序软件,然后打开IE,选择IE工具栏中的"工具"\"Internet选项",选择"删除文件"删除即可,如果有提示"删除所有脱机内容",也请选上一并删除。

2、带毒文件在\_Restore目录下,或者System Volume Information目录下。

这是系统还原存放还原文件的目录,只有在装了Windows Me/XP操作系统上才会有这个目录,由于系统对这个目录有保护作用。对于这种情况需要先取消"系统还原"功能,然后将带毒文件删除,甚至将整个目录删除也是可以的。 关闭系统还原方法。WindowsMe的话,禁用系统还原,DOS下删除。具体请参考下文:
http://community.rising.com.cn/Forum/msg_read.asp?FmID=33&SubjectID=2028691&page=1。XP关闭系统还原的方法:右键单击“我的电脑”,选“属性”——“系统还原”——在“在所有驱动器上关闭系统还原”前面打勾——按“确定”退出。

3、带毒文件在.rar、.zip、.cab等压缩文件中。

现今能支持直接查杀压缩文件中带毒文件的反病毒软件还很少,即使有也只能支持常用的一些压缩格式;所以,对于绝大多数的反病毒软件来说,最多只能检查出压缩文件中的带毒文件,而不能直接清除。而且有些加密了的压缩文件就更不可能直接清除了。

要清除压缩文件中的病毒,建议解压缩后清除,或者借助压缩工具软件的外挂杀毒程序的功能,对带毒的压缩文件进行杀毒。

4、病毒在引导区或者SUHDLOG.DAT或SUHDLOG.BAK文件中。

这种病毒一般是引导区病毒,报告的病毒名称一般带有boot、wyx等字样。如果病毒只是存在于移动存储设备(如软盘、闪存盘、移动硬盘)上,就可以借助本地硬盘上的反病毒软件直接进行查杀;如果这种病毒是在硬盘上,则需要用干净的可引导盘启动进行查杀。

对于这类病毒建议用干净软盘启动进行查杀,不过在查杀之前一定要备份原来的引导区,特别是原来装有别的操作系统的情况,如日文Windows、Linux等。

如果没有干净的可引导盘,则可使用下面的方法进行应急杀毒:
(1) 在别的计算机上做一张干净的可引导盘,此引导盘可以在Windows 95/98/ME系统上通过"添加/删除程序"进行制作,但要注意的是,制作软盘的操作系统须和自己所使用的操作系统相同;
(2) 用这张软盘引导启动带毒的计算机,然后运行以下命令:
A:\>fdisk/mbr
A:\>sys a: c:
如果带毒的文件是在SUHDLOG.DAT或SUHDLOG.BAK文件中,那么直接删除即可。这是系统在安装的时候对硬盘引导区做的一个备份文件,一般作用不大,病毒在其中已经不起作用了。

5、带毒文件的后缀名是.vir、.kav、.kbk等。

这些文件一般是一些防毒软件对原来带毒的文件做的备份文件,一般情况下,如果确认这些文件已经无用了,那就将这些文件删除即可。

6、带毒文件在一些邮件文件中,如dbx、eml、box等。

有些防毒软件可以直接检查这些邮件文件中的文件是否带毒,但往往不能对这些带毒的文件直接的进行操作,对于一些邮箱中的带毒的信件,可以根据防毒软件提供的信息找到那带毒的信件,删除信件中的附件或者删除该信件;如果是eml、nws一些信件文件带毒,可以用相关的邮件软件打开,确认该信件及其附件,然后删除相关内容。一般有大量的eml、nws的带毒文件的话,都是病毒自动生成的文件,建议都直接删除。

7、文件中有病毒的残留代码。

这种情况比较多见的就是带有CIH、Funlove、宏病毒(包括Word、Excel、Powerpoint和Wordpro等文档中的宏病毒)和个别网页病毒的残留代码,通常防毒软件对这些带有病毒残留代码的文件报告的病毒名称后缀通常是int、app等结尾,而且并不常见,如W32/FunLove.app、W32.Funlove.int。一般情况下,这些残留的代码不会影响正常程序的运行,也不会传染,如果需要彻底清除的话,要根据各个病毒的实际情况进行清除。

8、文件错误。

这种情况出现的并不多,通常是某些防毒软件将原来带毒的文件并没有很干净地清除病毒,也没有很好的修复文件,造成文件无法正常使用,同时造成别的防毒软件的误报。这些文件可以直接删除。

9、加密的文件或目录。

对于一些加密了的文件或目录,请在解密后再进行病毒查杀。

10、共享目录。

这里包括两种情况:本地共享目录和网络中远程共享目录(其中也包括映射盘)。遇到本地共享的目录中的带毒文件不能清除的情况,通常是局域网中别的用户在读写这些文件,杀毒的时候表现为无法直接清除这些带毒文件中的病毒,如果是有病毒在对这些目录在写病毒操作,表现为对共享目录进行清除病毒操作后,还是不断有文件被感染或者不断生成病毒文件。以上这两种情况,都建议取消共享,然后针对共享目录进行彻底查杀,恢复共享的时候,注意不要开放太高的权限,并对共享目录加设密码。对远程的共享目录(包括映射盘)查杀病毒的时候,首先要保证本地计算机的操作系统是干净的,同时对共享目录也有最高的读写权限。如果是远程计算机感染病毒的话,建议还是直接在远程计算机进行查杀病毒。特别的,如果在清除别的病毒的时侯都建议取消所有的本地共享,再进行杀毒操作。在平时的使用中,也应注意共享目录的安全性,加设密码,同时,非必要的情况下,不要直接读取远程共享目录中的文件,建议拷贝到本地检查过病毒后再进行操作。

11、光盘等一些存储介质。

对于光盘上带有的病毒,不要试图直接清除,这是神仙也做不到的事情。同时,对另外一些存储设备查杀病毒的,也需要注意其是否处于写保护或者密码保护状态。
solemen 2004-02-16
  • 打赏
  • 举报
回复
shouxiala
eggshell2000 2004-02-07
  • 打赏
  • 举报
回复
收藏!
phicoII 2004-02-05
  • 打赏
  • 举报
回复
谢谢你了 我刚才通过你介绍的方法 把病毒杀了 呵呵 太感谢了
winternet 2004-02-02
  • 打赏
  • 举报
回复
haotie
whon501 2003-12-30
  • 打赏
  • 举报
回复
很好
ishxb 2003-12-28
  • 打赏
  • 举报
回复
up
happylifei 2003-12-27
  • 打赏
  • 举报
回复
经典


redlightguang 2003-12-19
  • 打赏
  • 举报
回复
收藏~!
penny8386 2003-12-18
  • 打赏
  • 举报
回复
mark
yumengch 2003-12-16
  • 打赏
  • 举报
回复
zhangliang97 2003-11-29
  • 打赏
  • 举报
回复
tres bien!
webnewboy 2003-11-29
  • 打赏
  • 举报
回复
同意
sungod8 2003-11-26
  • 打赏
  • 举报
回复
回复人: brianzhang(aaa) ( ) 信誉:100 2003-11-25 11:28:00
顶了,不错,但好像是抄别人的吧!

WIN2000基本进程和模块一览表不是我写的,是微软写的

偶现在准备在CSDN广交好友,喜欢网络的朋友加我:)
sungod8@msn.com

PS:三个三角的朋友通过,因为偶不喜欢总是问问题而不帮助别人的人!

liaofangzhi 2003-11-26
  • 打赏
  • 举报
回复
very good!
realby 2003-11-26
  • 打赏
  • 举报
回复
好丫~~!我看看
sungod8 2003-11-26
  • 打赏
  • 举报
回复

呵呵,不是开公司了啦

是感到知识贫乏,想学东西,相互交流:)

flping 2003-11-26
  • 打赏
  • 举报
回复
sungod8(琤) (Heros Ⅲ 凤凰) 准备开公司还是做什么?呵呵
brianzhang 2003-11-25
  • 打赏
  • 举报
回复
顶了,不错,但好像是抄别人的吧!!!
加载更多回复(19)
专杀简介 文件夹图标类病毒是一类恶意病毒,它会将所有根目录下和桌面上的文件夹全部隐藏,并将自己的副本命名为文件夹的名字。由于病毒的图标就是文件夹图标,如果没有显示扩展名的话很容易反复感染病毒。并且由于病毒的机理,会在硬盘上产生大量的病毒副本,即使副本被清理掉了,恢复隐藏的文件夹也是一件不容易的事情。 本专杀就是针对此类病毒而制作的,它不仅可以清理掉全部的病毒本体和副本,以及病毒的注册表项,彻底杀死病毒;还能够100%恢复被病毒隐藏起来的文件夹,让您不再需要一一手动恢复文件夹的属性。独有的病毒智能分析引擎,即使病毒特征码库中没有特征码,也能够分析出此类病毒的变种并完全杀干净。 杀步骤 1、保存所有工作,然后尽量退出已经运行的程序。 2、根据需要在“扫描选项”中进行对应的设置。如果开启了病毒智能分析引擎,则会稍微延长一点杀时间。 3、单击“杀病毒”按钮进行杀,专杀工具将自动进行杀步骤。 4、杀完毕,一般不需要重新启动计算机,病毒就已经被完全清理,被隐藏的文件夹也全部回来了。 5、如果您平时有需要隐藏的机密文件夹,请注意重新设置隐藏属性。 系统需求 - 操作系统:Windows 2000/XP/2003/Vista/2008
专杀简介 文件夹图标类病毒是一类恶意病毒,它会将所有根目录下和桌面上的文件夹全部隐藏,并将自己的副本命名为文件夹的名字。由于病毒的图标就是文件夹图标,如果没有显示扩展名的话很容易反复感染病毒。并且由于病毒的机理,会在硬盘上产生大量的病毒副本,即使副本被清理掉了,恢复隐藏的文件夹也是一件不容易的事情。 本专杀就是针对此类病毒而制作的,它不仅可以清理掉全部的病毒本体和副本,以及病毒的注册表项,彻底杀死病毒;还能够100%恢复被病毒隐藏起来的文件夹,让您不再需要一一手动恢复文件夹的属性。独有的病毒智能分析引擎,即使病毒特征码库中没有特征码,也能够分析出此类病毒的变种并完全杀干净。 杀步骤 1、保存所有工作,然后尽量退出已经运行的程序。 2、根据需要在“扫描选项”中进行对应的设置。如果开启了病毒智能分析引擎,则会稍微延长杀时间。 3、单击“杀病毒”按钮进行杀,专杀工具将自动进行杀步骤。 4、杀完毕,一般不需要重新启动计算机,病毒就已经被完全清理,被隐藏的文件夹也全部回来了。 5、如果您平时有需要隐藏的机密文件夹,请注意重新设置隐藏属性。 系统需求 - 操作系统:Windows 2000/XP/2003/Vista/2008/7
木马清道夫2010,秉承着一如既往的产品设计理念:强大的性能,易用的操作,智能的处理,打造面向个人用户的专业级的安全产品。木马清道夫2010,技术专业才够安全,服务周到才有保障! 木马清道夫2009,更智能,更安全。全新豪华界面,采用更精致的界面效果和图形化的任务展示。大规模优化内核代码,修正若干功能BUG。初步应用云信任体系的全新技术,来应对如今泛滥的木马病毒,对未知木马杀率大大增强。增加了实时监控自动处理的时间设置。重写了垃圾文件清理工具。增加了全新的系统管理工具,让您轻松玩转系统安全。 杀木马病毒,网络安全防护,当然首选最专业的木马专杀产品-《木马清道夫》2009 。 《Windows木马清道夫》是一款专门杀并可辅助杀木马的专业级反木马信息安全产品。《Windows木马清道夫》可自动杀近百万种木马病毒,拥有海量木马病毒库,配合手动分析可近100%对未知木马病毒进行杀!它不仅可以木马病毒,还可以分析出恶意程序,广告程序,后门程序,黑客程序等等。它专业的分析功能,完美的升级功能,使您不再惧怕木马病毒,让您远离木马病毒的困扰!还不快把这位安全专家请进您的电脑,您还在犹豫什么? 为什么要选择《Windows木马清道夫》? (1)自动杀近百万种木马病毒、流行病毒及广告间谍程序等等,拥有海量木马病毒库。 (2)有效的未知木马病毒探测功能 (3)嵌入式行为分析,对每一个可疑程序的启动进行有效的拦截 (4)高速准确的硬盘扫描引擎,更快更稳定,将误杀降到最低! (5)专业的辅助杀功能,让您迅速了解本机的安全状况 (6)强大的漏洞检测功能,增强您系统的抵抗力 (7)人性化的操作界面,更容易上手! (8)内置高性能木马防火墙,真正实时保护系统及网络的安全 (9)提供插件扩展,更方便地扩展软件的各种功能 (10)完善的木马病毒上报系统,及时地做出响应 (11)木马病毒库每天更新,让软件始终保持抵御最新木马病毒的状态

6,185

社区成员

发帖
与我相关
我的任务
社区描述
windows网络管理与配置
社区管理员
  • 网络管理与配置社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧