设为首页
收藏本站
开启辅助访问
切换到宽版
请
登录
后使用快捷导航
没有帐号?
加入我们
用户名
Email
记 住
找回密码
密码
加入我们
只需一步,快速开始
快捷导航
首页
Portal
论坛
BBS
新闻资讯
健康咨询
医药信息
名医名院
治疗方法
文献资料
家园
Space
关于本站
排行榜
图片新闻
文字新闻
公告信息
曝光平台
医药前沿
疾病常识
健康保健
中药信息
西药信息
医院介绍
医生介绍
矿泉疗法
中医疗法
西医疗法
中西结合疗法
其他疗法
紫外线疗法
关于我们
微信公众平台
网站大事记
联系我们
免责声明
版权声明
爱心捐助
搜索
搜索
热搜:
活动
交友
discuz
本版
用户
当前位置:
»
论坛
›
生活休闲区
›
心情驿站
›
帖子
返回列表
[技巧] 自己动手删除电脑里的木马、病毒
[复制链接]
1
回复
2331
查看
饕餮
当前离线
积分
39259
IP卡
狗仔卡
1
#
电梯直达
分享到:
饕餮
发表于 2005-7-14 03:28:00
|
只看该作者
|
倒序浏览
|
阅读模式
现在,病毒、木马可谓越来越多,而且经常造访我们的“爱机”,给工作带到来极大的不便!如此之多的病毒、木马,若要都用杀毒软件来杀的话,并非确保全盘杀掉,况且有的病毒出现快,杀毒软件还未来得及更新病毒库就已侵袭了我们的电脑,在这种情况下,如何是好呢?是否一筹莫展呢?非也,您不妨按照如下步骤自已动手进行删除。
1、检查注册表中RUN、RUNSERVEICE等几项,先备份,记下可以启动项的地址,再将可疑的删除。
2、删除上述可疑键在硬盘中的执行文件。
3、一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或.bat文件,有则删除之。
4、检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\ Internet Explorer\Main中的几项(如Local Page),如果被修改了,改回来就可以。
5、检查HKEY_CLASSES_ROOT\inifile\shell\open\command和 HKEY_CLASSES_ROOT\txtfile\shell\open\command等等几个常用文件类型的默认打开程序是否被更改。这个一定要改回来。很多病毒就是通过修改.txt,.ini等的默认打开程序让病毒“长生不老,永杀不尽”的。
6、如果有可能,对病毒的母文件进行反汇编,比如我上次中的那个病毒,通过用IDA反汇编,发现它还偷窃系统密码并建立 %systemroot%\system\mapis32a.dll 文件把密码送到一个邮箱中,由于我用的是W2K,所以它当然没有得手。
至此,病毒完全删除!笔者建议有能力的话,时刻注意系统的变化,奇怪端口、可疑进程等等。现在的病毒都不象以前那样对系统数据破坏很严重,也好发现的多,所以尽量自己杀毒(较简单的病毒、木马)。
分享到:
QQ好友和群
QQ空间
腾讯微博
腾讯朋友
收藏
0
分享
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
阿米儿
当前离线
积分
725
IP卡
狗仔卡
2
#
阿米儿
发表于 2005-7-14 11:49:00
|
只看该作者
<
>那不知道哪些是可疑的哪些是正常的呢???<
>注册表里的东西我都不怎么能看懂
回复
支持
反对
使用道具
举报
显身卡
返回列表
使用
高级回帖
(可批量传图、插入视频等)
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
加入我们
本版积分规则
写好了,发布
Ctrl + Enter 快速发布
回帖后跳转到最后一页
发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
浏览过的版块
交流区
聚会交友
Copyright © 2005-2020
www.yxb365.com
(http://www.yxb365.com) 版权所有 All Rights Reserved.
技术支持:
守望轩
京ICP备17033200号
快速回复
返回顶部
返回列表