首页  新闻  文章  软件  动画  编程  设计  视频  搜黑  网址  网校  博客  论坛  邮箱  最近更新

漏洞公布  病毒公告  业界动态  黑客新闻  黑客人物  杀毒防护  安全书籍  升级补丁
入侵检测  漏洞研究  软件评测  操作系统  技巧知识  网管天地  黑客编程  Q Q 技巧  安全防护
扫描检测  远程监控  脚本注入  拒绝攻击  嗅探监听  木马后门  字典代理  密码破解  Q Q 软件
Q Q 动画  木马教程  脚本入侵  漏洞利用  加密破解  软件应用  安全配置  综合教程
Delphi编程  汇编编程  VB编程  VC/C++编程  PB编程  VFP编程  WEB编程  Exploite  数据库编程
黑客培训 2G防毒Email
·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
安全中国首页 > 文章中心 > 安全防护
教你手动查杀病毒和木马的通用方法
http://www.anqn.com     时间:2006-12-3 0:28:20      责任编辑:王奇      网友评论
热 点:

首先也是最重要的,重新启动电脑到安全模式下,让所有文件都可见。

然后进入到C:看看根目录是否存在不熟悉的文件,如果有,且日期为发现中毒现象当天,则删除之。

接着到c:\windows,首先按照修改时间顺序排列图标,查看最下面的文件,如果发现有当天新建的文件,且为没有见过的删除之。

再进system32 同样按照修改时间顺序排列图标,查看最下面的文件,如果发现有当天新建的文件,且扩展名明显有问题的,比如“”msconfig.com”,别给它骗了,扩展名不对,又是当天新建的文件,肯定有鬼,删除之。

再看看system32这儿有没有当天新建的文件夹,如果有且为不熟悉,同样删除之。

退出到program files这个目录里,按照上面的方法进行查看。还需要查看的地方有IE文件夹(一定要进去看一看,这儿常常有问题)、common files文件夹。

最后,查看注册表的启动项,如果有多于的那么一定就是有问题的了,删除之。

最后清空临时文件夹(可以使用超级兔子一类的工具,如果没有可以暂时使用ACDSee进行浏览,然后手动清空)。

重启电脑,如果系统提示找不到文件,那么可能是注册表还有被改的地方,按照提示对注册表进行修改。

这些就是查杀病毒木马的一个通用的步骤了,当然有些病毒木马还会在其他盘下作怪,甚至破坏诸如.exe一类的文件,这些就需要进一步的清理和恢复工作了。

·上一篇: 小心你的附件 解析文本文件的欺骗攻击
·下一篇: 暂时空缺

发表评论  打印本文  返回顶部  关闭窗口
最新5条评论 条评论
条评论
名称: 信箱:

相关连接
·手动清除恶意软件之MMSAssist彩信通 [2006-11-24]
·手动脱壳进阶第一篇 [2006-9-22]
·手动脱壳进阶第二篇 [2006-9-22]
·手动脱壳进阶第三篇 [2006-9-22]
·手动脱壳进阶第四篇 [2006-9-22]
·手动脱壳进阶第五篇 [2006-9-22]
·手动脱壳进阶第六篇 [2006-9-22]
·手动脱壳进阶第七篇 [2006-9-22]
·手动脱壳进阶第八篇 [2006-9-22]
·手动脱壳进阶第九篇 [2006-9-22]