加载中…
个人资料
  • 博客等级:读取中…
  • 博客积分:读取中…
  • 博客访问:读取中…
  • 关注人气:读取中…
相关博文
加载中…
推荐博文
加载中…
谁看过这篇博文
加载中…
正文 字体大小:
怎样删除病毒(系统篇)(2007-09-25 16:00:58)
标签:我记录 生活变迁 it/科技 病毒 删除 分类:杀毒吧

    本文所述的不是指杀毒软件自动删除病毒木马,而将从被感染的文件中清除病毒并修复文件,也不在本文讨论范围内,本文讨论的是个人如何手动删除病毒(含木马)文件,此类病毒文件不属于系统和就用软件所有,而是外来(生成、下载、复制)硬加到电脑中的。

===================================================================

插播广告:除了本文所述的纯手动删除方法外,我们可以借助工具软件来达到删除顽固病毒文件的目的,毕竟已经有高手做了那么多那么好的现成工具,我们为什么不用呢——请看怎样删除病毒(工具篇)

===========================================================

    手动删除病毒文件最直接的方法就是右击文件,在弹出的菜单中选择“删除”,这与平常删除文件的方法是一样的。但病毒既然成为病毒就不可能这么容易消灭,经常遇到的情况是无法删除,或删除后再生(前者的原因要么是正在使用中,或插入系统进程中,后者一般是由于其它病毒进程还在监控着,我们重点说删除,具体原因不细究了)。因此我们要采取不同的手段来对付。

    删除病毒文件的方法:

1、直接删除。如上所述,有相当部分的病毒文件不会那么老实离开,就用第二步。

2、修改权限。这个老实说,我没试过,但网上确实有这个说法,就是到文件的属性-安全中修改权限为everyone完全控制,就可以删除,不过如果硬盘分区格式为FAT32时,文件属性中是没有安全的选项页的,即使为NTFS格式,有时权限也为完全控制,但你仍不能控制,因为还有其它原因导致不能立即删除。

3、结束进程和结束启动项。

    特别是对正在使用中的文件是不能直接删除的,那么从任务管理器中结束它们的进程或它们相关的进程后,使文件处于非运行状态就可以删除了,还有一种插入系统进程的情况,结束系统进程,也可以使删除对象脱离运行,比如很多病毒会插入到explorer.exe进程中,从任务管理器中结束explorer.exe后,你就可以删除病毒文件了,当然结束了explorer.exe后桌面也消失了,只剩下任务管理器,不过我们可以从任务管理器的“文件”-“新任务”-“浏览”打开文件夹打到删除对象进行删除,然后要恢复桌面,再从“新任务”中运行explorer.exe,桌面就回来了。

    从注册表启动项、服务、驱动中找到启动的病毒文件,当然首先你要熟悉启动的项目有哪些,结束它们的启动,然后重启电脑,这样病毒文件不再启动,就可以任我们宰割。(有的时候这要反过来用,先删除文件后再重启才能删除启动项,灵活,运用一定要灵活。)

    对这个删除方法,难点是找到它们的进程、相关进程或启动项,有时不那么好找或不那么好认,找到了也不一定结束的了,它们有同伙,或者自卫能力较强。

4、安全模式。一般情况下,安全模式会跳过很多启动项,这时启动的系统相对干净,很多病毒没有被激活,在安全模式下可以很容易地直接删除它们。即便如此安全模式也不是真正安全,还是有很多顽固分子会牢牢抓紧系统,使你无法轻易得手如愿。

    附安全模式启动方法:2000/XP系统:开机后按F8,在出现的菜单中选择安全模式(这里还有两个选项:一个是带网络的安全模式,可以联网的,另一个是带命令行的安全模式,用以命令操作的)。

5、其它系统法。说通俗点就是本系统不能杀,用另一个系统来杀,杀毒也常用这招。比如用启动盘启动到纯DOS下,或用win PE光盘启动到PE系统(这种光盘的镜象文件网上有,有的还集成了许多必需工具,可以去下载,再刻成光盘),实在不行还可以把硬盘拆下来,挂到另一台电脑上,当然这得冒着挂接电脑也被感染的风险(具体要看什么病毒了,比如autorun病毒就比较可能感染挂接电脑)。因为是在另一个系统中,病毒再怎么牢固也无处发力了,前提是你别去激活它,比如那个autorun病毒(硬盘下含有autorun.inf的那种)。

    这里多说下常用的DOS下的命令:

前往某个硬盘分区,只要输入盘符加冒号,然后回车(如前往D盘):d:

显示当前文件夹下文件:dir

显示当前文件夹下所有文件(含隐藏文件):dir/a

进入某个下级的文件夹(假设文件夹名为xxx):cd xxx

返回上一级文件夹:cd ..

删除文件(假设文件名为yyy.exe,文件名及扩展名要写全):del yyy.exe

去掉文件隐藏属性、系统属性(假设文件名为zzz.dll):attrib zzz.dll –h –s

     

我要啦免费统计

加载中,请稍候......
  • 评论加载中,请稍候...

验证码: 请点击后输入验证码 收听验证码

发评论

以上网友发言只代表其个人观点,不代表新浪网的观点或立场。

新浪BLOG意见反馈留言板 不良信息反馈 电话:95105670 提示音后按2键(按当地市话标准计费) 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

新浪公司 版权所有