系統(tǒng)中木馬病毒后的解決方法 |
編輯:西安申達電腦維修服務公司 時間:2013/07/01 字號:大 中 小 |
摘要:系統(tǒng)中木馬病毒后的解決方法 |
1.打開windows任務管理器,察看是否有可疑的進程(可以根據(jù)殺毒軟件的報告或者在網上搜索相關信息來判定)在運行,結束它。注意在system32目錄下的Rundll32.exe本身不是病毒,有可能一個dll文件在運行,他才可能是病毒或惡意程序之類的東西。 由于windows 任務管理器不能顯示進程的路徑,因此建議使用殺毒軟件自帶的進程察看和管理工具來查找并中止可疑進程。然后設法找到病毒程序文件(主要是所中止的病毒進程文件,另外先在資源管理器的文件夾選項中,設置顯示所有文件和文件夾、顯示受保護的文件,再察看如system32文件夾中是否有不明dll或exe文件,C:\Program Files、C:\Documents and Settings\user\Local Settings\Temporary Internet Files、C:\Documents and Settings\user\Local Settings\Temp等處是否有不明文件或病毒程序文件),然后刪去,搞清楚是否是系統(tǒng)文件再動手。 2.有些病毒進程終止不了,提示“拒絕訪問”,或者出現(xiàn)“屢禁不止”的情況。根據(jù)經驗,有三種辦法供嘗試: (1)可能是某些木馬病毒、流氓軟件等注冊為系統(tǒng)服務了。辦法是:察看控制面板〉管理工具〉服務,看有沒有與之相關的服務(特別是“描述”為空的)在運行,把它停止。再試著中止病毒進程并刪除。 (2)你可以嘗試安全模式下(開機后按F8選安全模式)用殺毒軟件處理,不行則再按步驟1和2A試一試。 (3)使用冰刃等工具,察看病毒進程的線程信息和模塊信息,嘗試結束線程和解除模塊,再試著刪除病毒進程文件和相應的模塊。(慎用) 3.如果懂得注冊表使用的,可以再把相關的注冊表鍵值刪除。 一般方法:開始—〉運行,輸入regedit,確定,打開注冊表編輯器。編輯—〉查找,查找目標為病毒進程名,在搜索結果中將與之有關的鍵值刪除。 4.某些病毒會劫持IE瀏覽器,導致亂彈網頁的狀況。 建議用360安全衛(wèi)士,看瀏覽器輔助對象BHO是否有可疑項目,有沒有沒惡意插件或者木馬。有就修復它。 5.其他提示:為了更好的操作,請先用優(yōu)化大師或超級兔子清理所有臨時文件和上網時的緩存文件。一般病毒往往在臨時文件夾Temp中,這樣做可以幫你更快找到病毒文件。 開始—>運行,輸入msconfig,確定,可以打開“系統(tǒng)配置實用程序”。選擇“啟動”,察看開機時加載的程序,如果在其中發(fā)現(xiàn)病毒程序,可以禁止它在開機時加載。 |
上一條:暫時沒有! | 下一條:快速查出電腦被惡意侵擾 |