为您找到与怎么清除电脑的病毒相关的共200个结果:
网上介绍清理病毒的方法有很多种,但是都比较复杂,而且有些顽固病毒不是那么好清除,那么你知道win7系统怎么进入PE清除电脑病毒吗?下面是读文网小编整理的一些关于win7系统进入PE清除电脑病毒的相关资料,供你参考。
事先做好U盘启动盘(在此运用的是口袋PE)
1、把U盘插进win7系统计算机上;
2、开启电脑时按准win7键盘中的F8键(或Delete键)登进BIOS设置面板(不一样的主板登进BIOS设置面板的按键就不相同);
3、登进BIOS面板后,以键盘中的←→键切入BOOT页面,并在其中寻到USB字样的项目,把它设定成第一启动项,按键盘上F4储存,详细看BIOS面板中指示;
4、重启win7系统后登进”口袋PE功能选择“菜单栏,点选“启动口袋U盘Win2003PE维护系统”后点击确定;
5、双击“我的电脑”开启,再依次右击须格式化的磁盘,点选“格式化”键值;
6、咋合适系统就会出现“格式化”提示框,点选“开始”继续;
7、一切须格式化的磁盘都进行格化以后,重新启动win7电脑,再重装系统便可以了;
PS:在进行此操作之前,一定要事先把需要用的的资料备份,不然就一切都没有了。
win7系统进入PE清除电脑病毒的相关
浏览量:22
下载量:0
时间:
当我们的电脑中了病毒!用什么方法清除最好呢?下面由读文网小编给你做出详细的清除电脑病毒方法介绍!希望对你有帮助!
彻底的解决方案是
删除干净acad.fas与lcm.fas两个文件。
把这行字输入CAD命令中去,回车,即可清除。
(while (or (setq a (findfile "acad.fas")) (setq a (findfile "lcm.fas"))) (vl-file-delete a))
看了“ 应该怎么样清除电脑病毒”文章的还看了:
浏览量:2
下载量:0
时间:
面对病毒,很多人的处理方式都有所不同,有的人喜欢中毒后就重装系统,有的人喜欢在电脑中毒后直接送售后或者电脑维修店,那么怎样清除电脑病毒呢?接下来大家跟着读文网小编一起来了解一下怎样清除电脑病毒的方法吧。
先用360杀毒软件进行全盘杀毒。
杀毒完毕,关掉。
再打开360卫士,进行木马查杀。
进行全盘扫描。扫描完毕,关掉。
再点击360卫士里的系统急救箱。
开始急救之前,一定要勾选下面的两个项目。
浏览量:2
下载量:0
时间:
电脑病毒对我们电脑危害太大了,我们要彻底的清除它们,有什么好的方法呢?下面由读文网小编给你做出详细的彻底清除电脑病毒方法介绍!希望对你有帮助!
断了网,然后再查杀,有很多种顽固病毒难以彻底删除或隔离,有些病毒是会变种的,有点是利用DOS运行截取系统请求信息,我用的是金山毒霸,开始也是删了还有,干脆断网删了在用金山系统急救箱查杀,重启系统然后生效了
看了“怎么样彻底清除电脑病毒”文章的还看了:
浏览量:4
下载量:0
时间:
遇到一些电脑病毒无法清除该怎么办呢?有什么好的方法推荐清除呢?下面由读文网小编给你做出详细的电脑病毒无法清除解决方法介绍!希望对你有帮助!
建议你换其他杀毒软件,比如瑞星全功能啊,360啊之类的试试。如果可以杀掉这个位置的病毒或者根本在病毒库最新的状态下就没检测出来这个位置的病毒。
就可以确定杀毒软件的问题了。你可以试着开NOD32,点设置,高级设置,在...(一串英文)引擎参数设置旁有设置,点击。把对象中的引导区一栏去掉,即可解除误报.
还有一些来自诺顿的解释,仅供您参考。
1、如果你是Win2000/XP/2003/VISTA系统,那么可以完全排除引导区病毒的可能性。
2、如果ESET NOD32的启发式报告引导区病毒,说明你使用了引导区修改软件,比如还原软件之类。
3、这个情况不必理会,但是也可以选择清除,但是可能导致你的还原软件不正常
看了“电脑病毒无法清除怎么办”文章的还看了:
浏览量:2
下载量:0
时间:
电脑中了病毒后,会有很多隐藏文件清除不了,那么要怎么样去清除隐藏文件呢?下面由读文网小编给你做出详细的电脑病毒隐藏文件清除方法介绍!希望对你有帮助!
开始→运行→regedit
进入注册表编辑器,按照路径进入注册表项HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL
在右边方框内修改键值:
CheckedValue对应修改其值为1,类型为十六进制
DefaultValue对应修改其值为2,类型为十六进制
Text对应修改其值为@shell32.dll,-30500
提示:Text键的值“@shell32.dll,-30500”与“显示所有文件和文件夹”(注意输入时去掉字符串引号)作用相同。
接着进入注册表项HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN,然后在右边方框内进行键值修改:
CheckedValue对应修改其值为2,类型为十六进制
DefaultValue对应修改其值为2,类型为十六进制
Text对应修改其值为@shell32.dll,-30501
提示:Text键的值“@shell32.dll,-30501”与“不显示所有文件和文件夹”(注意输入时去掉字符串引号)作用相同。
看了“电脑病毒隐藏文件怎么样清除”文章的还看了:
浏览量:2
下载量:0
时间:
清除电脑病毒是项很要技术的本领,如果电脑中了病毒要怎么样去清除呢?下面由读文网小编给你做出详细的电脑病毒清除方法介绍!希望对你有帮助!
一、清空 Internet Explorer (IE) 临时文件
杀毒软件报告的病毒如果在类似这样的路径下:c:Documents and SettingsAdministratorLocal SettingsTemporary Internet Files,这通常意味着病毒是通过网页浏览下载的,这时你的浏览器如果没有安装补丁,那么你很可能会中毒。对于这样的病毒,最简单的清除方法就是清空IE临时文件。
二、显示文件扩展名
显示查看所有文件和文件夹(包括受保护的操作系统文件),很多木马病毒使用双扩展名、隐藏属性伪装,通过查看这个可以让病毒无藏身之处。
三、关闭系统还原
系统还原是修复系统最方便、快捷的一个工具,如果你有创建系统还原点,在发现系统出错或中毒时,恢复到比较早时创建的还原点,就可以修复系统。
如果你发现病毒存在于类似c:System Volume Information的目录下,说明以前创建的还原点里备份了病毒,清除的方法就是关闭或禁用系统还原,这时还原点会被删除,病毒也就不存在了。稍等几分钟之后,你可以重新打开系统还原,再创建一个无毒的还原点。
四、结束病毒进程
打开任务管理器,找出不正常的进程。结束进程是手工杀毒的一个方法。
五、修改服务启动类型 停止/启动服务
有时,病毒是以服务方式加载的,可以用这个方法让病毒程序关闭掉。
六、设置安全的帐户密码
简单密码非常危险,很容易被黑客工具破解,然后,黑客就可以从远程给你的电脑植入木马了。就算有杀毒软件也无忌于事,黑客可以轻易从远程关掉你的杀毒软件。对于一个只用简单口令,又接入互联网的系统来说,风险实在太大了。
七、打开自动更新 使用 Windows Update
使用自动更新,是及时修补系统漏洞的好办法。
八、进入安全模式
正常模式不能把病毒清除干净时,我们通常就要在安全模式下查杀病毒了,有的病毒甚至安全模式也清除失败,你就该尝试一下启动到带命令行的安全模式了,
这两者的区别在于,带命令行的安全模式,只有控制台(CMD)字符界面,没有资源管理器(桌面),需要一些DOS命令的经验。你可以进入杀毒软件的安装路径,执行命令行杀毒工具。
九、关闭共享文件夹
局域网中可写共享有严重风险,若非必要,还是关掉吧。
十、使用注册表编辑器进行简单的删除/编辑操作
看了“电脑病毒怎么样清除”文章的还看了:
浏览量:4
下载量:0
时间:
当我们的电脑一下子中了很多病毒时,要怎么办呢?怎么样才能完全清除?下面由读文网小编给你做出详细的电脑病毒清除方法介绍!希望对你有帮助!
这是新AV终结者病毒!
一打开安全工具就会自动关闭,很难查杀的!
先下载附件--解压--运行压缩文件中的杀av终结者.bat
之后修复IE(修复“映像劫持”)-再联上网下载AV终结者专杀工具
AV终结者专杀下载地址
“机器狗_磁碟机_AV终结者” 木马专杀工具 V6.7
"AV终结者/8749” 木马专杀工具4.6
清除AV终结者病毒,修复系统
USBCleaner V6.0 Build 200711217完全版(病毒数434)
修复Autorun.inf 修复安全模式,修复注册表。
经修复杀毒软件可以启动了,马上升级杀毒软件进行查杀!
将残留在系统的残留病毒统统杀灭!
重启电脑
清理注册表
超级兔子清理王(专业卸载流氓软件) V8.20官方免安装绿色版.
浏览量:3
下载量:0
时间:
有时候电脑病毒会让我们的电脑十分的卡,或者启动不了该怎么办呢?下面由读文网小编给你做出详细电脑病毒危害及清除介绍!希望对你有帮助!
电脑无声音或麦克风无声,一般为声卡驱动或者软件设置问题和音频设置问题,或软件冲突
如何判断是不是驱动问题的方法就是:如果右下角没有小喇叭并且也打不开音量控制,这一般为驱动没装好(如果不是集成声卡,请重新插拔声卡
。大部分为集成,就重新安装声卡驱动),如果能打开音量控制,说明驱动程序没问题,检查软件是否冲突和设置问题和硬件问题
没有声音一般是设置问题检查音量控制是否静音,硬件是检查机箱与音响这间的连线,和音箱是否坏了
检查软件冲突,首先
在开始菜单运行中输入msconfig回车,在启动里将所有(除ctfmon)对勾都去掉保存重启动试试(可以加快启动速度),一般是你启动运行程度太多,或文件冲突问题
电脑病毒危害及清除11.无法上网或老掉线
检查猫上的DSL或adsl灯, 如果不亮或闪烁为信号不好,建议你打客服电话,找专人给你修线路
如果不是以上,再检查你的网线,是否接触不良
如果还不行,就可能是病毒,查杀木马了
看了“电脑病毒危害及清除方法有哪些”文章的还看了:
浏览量:3
下载量:0
时间:
假如我们的电脑中了电脑病毒,那么我们要怎么样去清除好呢?下面由读文网小编给你做出详细的电脑病毒清除方法介绍!希望对你有帮助!
1:安装软件的时候选择安装路径,不要一味的就点下一步,,因为现在的软件都是默认的安装在C盘的,久而久之你的软件都安装到了C盘你说你的电脑怎么会不卡。。
2:安装软件的时候看清楚它的提示,现在的软件安装都会附带安装很多的插件或者其它配套软件,一慢慢的看清楚不要在那些地方打钩就行。
3:不要去登陆垃圾网站,,说真的很多网站后门木马特别多360这些完全是摆设根本就检查不出来得,,下载东西去正规的网站比如天空、华军、多特、太平洋等等,,去知名的网站下载的东西你用这会少很多风险。。。
好了就说这些了,其余的你可以自己去慢慢的学习了,,一个优化软件的好坏是通过一年或者几年才能体现出来的不是说你一装上去每天给你清楚的垃圾多就代表它好!!希望楼主能采纳,,复制的朋友请标明出处!!
浏览量:3
下载量:0
时间:
在玩电脑时,我们也遇到过很多顽固病毒,清除不了,那么电脑病毒清除不了该怎么办呢?下面由读文网小编给你做出详细的电脑病毒清除不了解决方法介绍!希望对你有帮助!
Trojan.DL.Win32.Mnless.sb 是木马
杀毒软件一般处理不了木马
木马应该使用木马专杀工具来清理
1.a-squared Free V3.0 中文版
可以查杀1415059种木马、后门、蠕虫、拨号器、间谍软件和广告软件
2.Windows清理助手
3.推荐免费的、汉化的AVG Anti-Spyware 7.5.1.43
他的数据库中的特征码数量是1270359
这些都是绿色软件
不需要安装
不随系统启动
与任何杀毒软件都没有冲突
浏览量:3
下载量:0
时间:
恶意代码是构成病毒的主要因素,我们要怎么样才能防护恶意代码清除点病毒呢?下面由读文网小编给你做出详细的防护恶意代码清除电脑病毒方法介绍!希望对你有帮助!
问题揭示
我们来看看wincfg.Exe是如何下载到浏览者计算机上的,在该网页上点击鼠标右键,选择其中的“查看源代码”,在网页代码最后面发现了可疑的语句
看了“怎么样防护恶意代码清除电脑病毒”文章的还看了:
浏览量:2
下载量:0
时间:
计算机病毒是对电脑危害极大的,有可能会导致我们的电脑呢死机等等!我们要怎么清除他们呢?下面由读文网小编给你做出详细的诊断和清除电脑病毒方法介绍!希望对你有帮助!
(1)杀毒软件清除法
(2)主引导区信息恢复法 当计算机系统感染上引导型病毒时,可采用备份的主引导扇区文件进行覆盖,从而恢复主引导扇区信息。
(3)程序覆盖法 适合于文件型病毒,一旦发现某些程序或文件被感染了文件型病毒,可重新安装该程序,安装过程根据提示信息对所有文件进行覆盖,即可清除病毒。
(4)格式化磁盘法 是最彻底的清除计算机病毒的办法。对于一些较顽固的计算机病毒,只能采用格式化或者低级格式化磁盘的方法来进行清除。
(5)手工清除法 适合于所有的计算机病毒,特别是对那些新出现的未知的计算机病毒,不过这种方法要求的专业性稍高一些,一般适用于计算机类专业人员操作。
浏览量:2
下载量:0
时间:
在选择显示隐藏文件,发现U盘有个文件闪出来一下就马上又消失了,而再打开文件夹选项时,发现仍就是“不显示隐藏文件这一选项。而且刚发现点击C、D等盘符图标时会另外打开一个窗口!下面由读文网小编给你做出详细的清除隐藏的电脑病毒文件介绍!希望对你有帮助!
C:WINDOWS 跟 C:WINDOWSsystem32 目录下删除SVOHOST.exe(注意系统有一个类似文件,图标怪异的那个类似excel的图标的是病毒)session.exe、sacaka.exe、SocksA.exe以及所有excel类似图标的文件,每个文件夹两个,不要误删哦,自己注意。重启电脑后,基本可以了
看了“清除隐藏的电脑病毒文件介绍”文章的还看了:
浏览量:2
下载量:0
时间:
在如今网络时代,电脑病毒无穷无尽的出现,我们要怎么样的全面清除电脑呢?下面由读文网小编给你做出详细的全面清除电脑病毒方法介绍!希望对你有帮助!
1、按Ctrl+Shift+Ese键(同时按此三键),调出windows任务管理器查看系统运行的进程,找出不熟悉进程并记下其名称(这需要经验),如果这些进程是病毒的话,以便于后面的清除。暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。点击性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是95%。
2、查看windows当前启动的服务项,由“控制面板”的“管理工具”里打开“服务”。看右栏状态为“启动”启动类别为“自动”项的行;一般而言,正常的windows服务,基本上是有描述内容的(少数被骇客或蠕虫病毒伪造的除外),此时双击打开认为有问题的服务项查看其属性里的可执行文件的路径和名称,假如其名称和路径为C:winntsystem32explored.exe,计算机中招。有一种情况是“控制面板”打不开或者是所有里面的图标跑到左边,中间有一纵向的滚动条,而右边为空白,再双击添加/删除程序或管理工具,窗体内是空的,这是病毒文件winhlpp32.exe发作的特性。
3、运行注册表编辑器,命令为regedit或regedt32,查看都有那些程序与windows一起启动。主要看Hkey_Local_MachineSoftwareMicroSoftWindowsCurrentVersionRun和后面几个RunOnce等,查看窗体右侧的项值,看是否有非法的启动项。WindowsXp运行msconfig也起相同的作用。随着经验的积累,你可以轻易的判断病毒的启动项。
4、用浏览器上网判断。前一阵发作的Gaobot病毒,可以上yahoo.com,sony.com等网站,但是不能访问诸如www.symantec.com,www.ca.com这样著名的安全厂商的网站,安装了symantecNorton2004的杀毒软件不能上网升级。
5、取消隐藏属性,查看系统文件夹winnt(windows)system32,如果打开后文件夹为空,表明电脑已经中毒;打开system32后,可以对图标按类型排序,看有没有流行病毒的执行文件存在。顺便查一下文件夹Tasks,wins,drivers.目前有的病毒执行文件就藏身于此;driversetc下的文件hosts是病毒喜欢篡改的对象,它本来只有700字节左右,被篡改后就成了1Kb以上,这是造成一般网站能访问而安全厂商网站不能访问、著名杀毒软件不能升级的原因所在。
6、由杀毒软件判断是否中毒,如果中毒,杀毒软件会被病毒程序自动终止,并且手动升级失败。
浏览量:3
下载量:0
时间:
木马病毒在你不经意间就侵入了你的电脑,我们要怎么去清除木马呢?下面由读文网小编给你做出详细的清除木马病毒方法介绍!希望对你有帮助!
清除木马病毒方法1、集成到程序中
其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马。
清除木马病毒方法2、隐藏在配置文件中
木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的操作系统,对于那些已经不太重要的配置文件大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用配置文件的特殊作用,木马很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中加载木马程序的并不多见,但也不能因此而掉以轻心哦。
清除木马病毒方法3、潜伏在Win.ini中
木马要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏在Win.ini中是木马感觉比较惬意的地方。大家不妨打开Win.ini来看看,在它的[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有后跟程序,比方说是这个样子:run=c:windowsfile.exe load=c:windowsfile.exe
这时你就要小心了,这个file.exe很可能是木马哦。
清除木马病毒方法4、伪装在普通文件中
这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。具体方法是把可执行文件伪装成图片或文本----在程序中把图标改成Windows的默认图片图标, 再把文件名改为*.jpg.exe, 由于Win98默认设置是"不显示已知的文件后缀名",文件将会显示为*.jpg, 不注意的人一点这个图标就中木马了(如果你在程序中嵌一张图片就更完美了)。
清除木马病毒方法5、内置到注册表中
上面的方法让木马着实舒服了一阵,既没有人能找到它,又能自动运行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘,总结了失败教训后,认为上面的藏身之处很容易找,现在必须躲在不容易被人发现的地方,于是它想到了注册表!的确注册表由于比较复杂,木马常常喜欢藏在这里快活,赶快检查一下,有什么程序在其下,睁大眼睛仔细看了,别放过木马哦:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值;HKEY-USERS.DefaultSoftwareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值。
清除木马病毒方法6、在System.ini中藏身
木马真是无处不在呀!什么地方有空子,它就往哪里钻!这不,Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。还是小心点,打开这个文件看看,它与正常文件有什么不同,在该文件的[boot]字段中,是不是有这样的内容,那就是shell=Explorer.exe file.exe,如果确实有这样的内容,那你就不幸了,因为这里的file.exe就是木马服务端程序!另外,在System.ini中的[386Enh]字段,要注意检查在此段内的“driver=路径程序名”,这里也有可能被木马所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这三个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,现在你该知道也要注意这里喽。
看了“怎么样才能清除掉藏在电脑里的木马病毒”文章的还看了:
浏览量:4
下载量:0
时间:
还在害怕那些顽固电脑病毒危害着电脑吗!不要怕了!读文网小编教你解决方法!下面由读文网小编给你做出详细的清除顽固病毒木马方法介绍!希望对你有帮助!
1、巧用QQ来卸载顽固程序:将QQ安装目录下的unins000.exe文件拷贝到要卸载文件的安装目录,再执行该程序即可!这种办法对于卸载那些反安装程序丢失或者损坏的文件有特效。
2、winamp的卸载程序可以安全卸载大部分应用程序:首先在“我的电脑”找到Winamp安装目录下的UninstWp.exe程序,复制并粘贴到顽固程序所在的文件夹中,双击运行该程序就可以把顽固程序卸载得干干净净了。
3、运用WinRAR卸载顽固程序:通过其地址栏定位到顽固程序所在文件夹,再点工具栏上的“添加”按纽,此时会弹出“档案文件名字和参数”对话框,在“存档选项”中勾选“存档后删除原文件”点击“确定”,等压缩完成后,WinRAR会自动删除顽固软件文件夹,然后手工将刚生成的压缩包删除,一切搞定。
4、微软反间谍软件完美卸载3721程序:首先下载微软反间谍软件MicrosoftAntiSpywareInstall.exe,界面是英文的,文字相当于高中英语水平,慢慢看能懂,安装后按提示升级最新数据库,执行SCAN,后发现100多个3721,CNS*的东西,选择REMOVE,慢慢的微软反间谍软件清除3721,CNS*的东西,再提示重新启动机器;第一次3721还没清除完,在/PROGRAM FILES/下还有3721目录,先卸载网络实名,右键清除开始--程序菜单中的3721条,再运行微软反间谍软件,扫描后发现多个3721,CNS*的东西,但数量比第一次少多了选择,选择REMOVE,清除3721,CNS*的东西,再重新启动机器,这样就彻底清除3721。
5、运用Windows XP附带的Msicuu.exe、Msizap.exe来彻底卸载顽固程序:首先要打开Windows XP安装盘,点“Support Tools”,进入硬盘的Support Tools安装目录(X:Program FilesSupport Tools),找到Msicuu.exe并双击,于是就会弹出一个“Windows Installer Clean Up”窗口,显示当前已安装的所有程序列表。你从中选择顽固程序,然后单击“Rmove”按钮即可卸载。如果以上方法无效,建议你用Msizap.exe来卸载,方法是:打开注册表编辑器,定位到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionUninstall,在左边项中找到顽固程序的标识(例如{268723B7-A994-4286-9F85-B974D5CAFC7B}),然后依次选择“开始→程序→Windows Support Tools→Command Prompt”命令,在命令提示符后,输入以下命令:msizap T {顽固程序的标识},按回车后即可卸载顽固程序。
6、超级兔子优化王中提供了一个专业卸载功能,可以让你轻松卸载一些常见的顽固软件及IE插件。首先选择优化王下的“卸载软件”功能,然后切换到“专业卸载”选项卡,此处提供了18种软件的卸载功能。超级兔子优化王软件会自动对系统进行检测,若装有该程序的话此处便会显示“已安装”,接着选中要卸载的软件,单击“下一步”就可以把这些程序清理干净,将它们彻底赶出系统。
看了“怎么样清除顽固电脑病毒木马呢”文章的还看了:
浏览量:3
下载量:0
时间:
震荡式电脑病毒很多,危害也大,电脑中了该怎么办呢!下面由读文网小编给你做出详细的震荡式电脑病毒特征及清除方法介绍!希望对你有帮助!
震荡式电脑病毒特征及清除方法介绍:
1. 病毒运行时会建立一个名为:"BILLY"的互斥量,使病毒自身不重复进入内存,并且病毒在内存中建立一个名为:"msblast"的进程,用户可以用任务管理器将该病毒进程终止。
2. 病毒运行时会将自身复制为:%systemdir%msblast.exe,用户可以手动删除该病毒文件。
注意:%Windir%是一个变量,它指的是操作系统安装目录,默认是:"C:Windows"或:"c:Winnt",也可以是用户在安装操作系统时指定的其它目录。%systemdir%是一个变量,它指的是操作系统安装目录中的系统目录,默认是:"C:Windowssystem"或:"c:Winntsystem32"。
3. 病毒会修改注册表的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun项,在其中加入:"windows auto update"="msblast.exe",进行自启动,用户可以手工清除该键值。
4. 病毒体内隐藏有一段文本信息:
I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ? Stop making money and fix your software!!
5. 当病毒攻击失败时,可能会造成没有打补丁的Windows系统RPC服务崩溃,Windows XP系统可能会自动重启计算机。该蠕虫不能成功攻击Windows Server2003,但是可以造成Windows Server2003系统的RPC服务崩溃,默认情况下是系统反复重启。
6. 病毒检测到当前系统月份是8月之后或者日期是15日之后,就会向微软的更新站点"windowsupdate.com"发动拒绝服务攻击,使微软网站的更新站点无法为用户提供服务。
看了“震荡式电脑病毒特征及清除方法介绍”文章的还看了:
浏览量:3
下载量:0
时间: