ColOr. 发表于 2008-7-20 16:08   只看TA 1楼
  • ColOr.
  • LEVEL 4
  • 离线

[交流] 遇到病毒/木马等恶意程序时常要的操作【给新手】

一般大家遇到病毒的时候,首先做的就是杀毒,如果杀毒软件也无法清除,那么就要自行手工清除了.
现在向大家讲解一下,手工清除病毒(木马,恶意程序)以及恢复病毒(木马,恶意程序)对系统的改变的技巧.


1.如何清空IE临时文件
1.首先打开IE浏览器.
2.选择工具展开菜单.
3.单击Internet 选项.
4.单击删除文件,就可以顺利删除IE浏览器临时文件.

2.如何显示所有文件和文件夹?
1.双击我的电脑.
2.选择工具展开菜单.
3.单击文件夹选项.
4.单击查看.
5.勾上显示所有文件和文件夹,去掉隐藏受保护的操作系统文件(推荐)的勾.
6.再按确定按钮即可.

3.如何禁用/关闭[系统还原]功能?
[我的电脑]右键单击,展开菜单单击[属性],单击[系统还原]按钮,把[在所有驱动器上关闭系统还原]勾上,再按[确定]按钮即可.

4.如何进入安全模式?
开启计算机(如果计算机正在运行,就请重新启动计算机)
Windows Xp 进入安全模式方法:
在计算机开启BIOS加载完之后,迅速按下F8键,在出现的WindowsXP高级选项菜单中回车按下[安全模式].
Windows 2000 进入安全模式方法:
启动Windows2000时,当看到白色箭头的进度条,按下F8键,出现Windows2000高级选项菜单中回车按下[安全模式].
Windows98/Me 进入安全模式方法:
启动Windows98/Me时,当出现[Starting Windows 98]的时候,迅速按下F8键,按下启动菜单中选择第三项[Safe Mode].

5.如何修复文件关联?
http://www.dougknox.com/xp/file_assoc.htm
在以上的网站,下载所需要修复关联的 reg,下载后双击导入,即可修复该关联.

6.如何禁用某个Windows 服务?双击我的电脑
双击控制面板
双击管理工具
双击服务
双击你所要禁用的Windows 服务
单击停止,然后禁用

7.如何删除一些不能删除的文件?
小技巧帮你强行杀死顽固不化的病毒进程

方法1.
1.下载 Killbox(下载地址):http://www.crsky.com/soft/4640.html
2.解压缩并运行Killbox.exe
3.运行后,填入需要删除的文件路径.
4.点右边的红叉进行删除.

方法2.
新建    文本文档    写入下列命令:
DEL /F /A /Q \\?\%1
RD /S /Q \\?\%1
另存为      统统删除.bat
然后,把要删除的文件或者目录拖放到这个bat文件的  图标  上就可以删除了.

9.如何简单快捷使用 HijackThis 扫描系统?
1.下载最新官方版本HijackThis 1.99.1:
http://www.merijn.org/files/hijackthis.zip
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
2.解开hijackthis.zip,运行HijackThis.exe
3.点击 Do a system scan and save a logfile
4.扫瞄完成后,一个记事本弹出来,你可以把里面的Log发上来,供高手分析.

10.如何简单快捷使用 System Repair Engineer 扫描系统?
1.下载最新官方版本 System Repair Engineer (下载地址):http://www.kztechs.com/sreng/download.html
2.解压到随意文件夹
3.运行SREng.exe[如果运行无反应,请重命名]
4.点击"智能扫描"->"扫描"->"保存报告".
( Ps:未有任何操作提示之前,请不要任意修改SREng里的设置. )

11.如何快捷查看启动项目?
[开始]--->[运行]--->输入"msconfig",不带引号--->点击[启动]--->即可查看启动项目.[通过这步操作,也可以查看服务项目,以及其它]

12.如何快捷查看服务项目?
[开始]--->[运行]--->输入"services.msc",不带引号.便可查看服务列表,指导服务启动关闭状态,对服务的启动,停止,手动等操作.

13.如何快捷打开注册表编辑器?
[开始]--->[运行]--->输入"regedit",不带引号,便可对注册表进行写,删除,添加等动作,如果不熟悉,请别乱操作,否则可能会导致Windows崩溃!

14.如何解除被禁止访问的任务栏属性?
导入
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoSetTaskbar"=dword:00000000

15.如何解除无法执行“Regedit”的限制(无法打开注册表编辑器) ?
开始===>运行===>输入:
REG Delete HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\
Policies\V DisableRegistryTools回车即可.

16.如何显示"无法显示隐藏文件夹"?
将以下内容存为.reg文件,双击后导入
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001

17.如何使用LspFix进行修复?
1.下载使用 LspFix (下载地址):http://www.cexx.org/lspfix.zip
2.断开网络,解压缩双击运行LspFix.exe
3.勾上我确定要进行修复操作.
4.把要删除的*.dll从左边移到右边.
5.然后点Finish,重新启动系统.
6.删除文件*.dll
0
该用户匿名发帖 发表于 2008-7-29 12:47   只看TA 2楼
谢谢楼主分享这些方法,还这么多不懂,看来得好好学习了
0
snow1105 发表于 2008-7-29 17:23   只看TA 3楼
太多太杂,只有前面几个大家都熟悉的操作.后面的我认为没必要去乱改,不熟悉电脑会崩溃的
0
7300gt 发表于 2008-7-29 18:01   只看TA 4楼
如果当时就发现机器中招,我觉得最先应该断网。找别的机器修改一下相关密码:什么QQ,信箱,网游之类的。然后再处理相关事宜。账号密码的安全是第一的。
0
该用户匿名发帖 发表于 2008-7-29 22:22   只看TA 5楼
遇到病毒的时候,杀毒软件又无法清除,真是干着急,楼主介绍的手工清除病毒方法太适用了,多谢楼主的赐教!
0
该用户匿名发帖 发表于 2008-7-30 22:31   只看TA 6楼
还比较全面,!对新人肯定会有帮助的,.!谢谢楼主的分享
0
回复帖子 发新话题