用WINXP系统还原可以杀Bac
手工彻底杀毒小经验
目前病毒难杀、难以彻底清除是很令人痛疼的事。不要指望现在的杀毒软件可以全自动化解决一切问题,还是自己动手吧,很简单:假设,已经发现了病毒iexpl0re。exe,注意文件名中o其实是数字0!,但就是反复杀不掉。
0、下载最新杀毒软件,或最新升级包。
1、关闭网络连接:断线,或者禁止网卡,不要企图用防火墙进行软断线。
2、任务管理器中关闭可疑进程,服务管理中也要禁止且关闭可疑服务。
3、检查启动项的配置,清除可疑的启动项,包括注册表里的几个位置,自动处理、等等(参考资料中心的共享资源---自动启动。 doc,资料中心不是作者)。
4、重新启动到保护模式,找到iexp...全部
手工彻底杀毒小经验
目前病毒难杀、难以彻底清除是很令人痛疼的事。不要指望现在的杀毒软件可以全自动化解决一切问题,还是自己动手吧,很简单:假设,已经发现了病毒iexpl0re。exe,注意文件名中o其实是数字0!,但就是反复杀不掉。
0、下载最新杀毒软件,或最新升级包。
1、关闭网络连接:断线,或者禁止网卡,不要企图用防火墙进行软断线。
2、任务管理器中关闭可疑进程,服务管理中也要禁止且关闭可疑服务。
3、检查启动项的配置,清除可疑的启动项,包括注册表里的几个位置,自动处理、等等(参考资料中心的共享资源---自动启动。
doc,资料中心不是作者)。
4、重新启动到保护模式,找到iexpl0re。exe,然后观察这个文件的文件属性,然后在整个系统盘搜索和iexpl0re。exe产生时间一样的文件(可以按时间排序,然后观察和iexpl0re。
exe在一起的文件),统统删除,文件大小完全一样的也删除(有危险,要自己有点判断能力)。还要注意最新生成的一些文件,是否可疑。如果也可疑也删除(所谓可疑:a为已知病毒文件,b为绝对可疑文件,b和a完全一样,只是位置不同,或名称不同。
C的时间却和b完全一致,那么c就为可疑文件,可疑具有传递性!自反性)
5、重新启动,检查系统进程、服务列表、启动配置。如果有出现可疑,返回1(要更加仔细的检查iexplore。exe相关文件,或许还有其他的病毒),如果没有可疑的东西了,升级杀毒软件、然后全面杀毒。
病毒也可能有引导区病毒的特征,现在这种病毒不多见了。如果担心,在3之后,先启动到dos找一个预先最备好的重写引导扇区的工具运行一下(有点危险,不推荐)或者 执行 fdisk/mbr 重写主引导扇区(也有点危险)这之后进入4。
一般来说,如果只中了那一个病毒,并且没有扩散。通过1到4就可以手工清除病毒,没有新的杀毒软件也没问题。 。收起