瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 当机器中毒的时候[face20]我..............
MacNab - 2007-1-18 13:07:00
当机器中毒的时候我..............

附件: 7645232007118131151.jpg
ADL - 2007-1-18 13:10:00
??

一些杀毒的思路

清空IE缓存(C:\Documents and Settings\当前用户名\Local Settings\Temporary Internet Files)
关闭系统还原,清空系统还原文件夹(System Volume Information)
关闭计划任务服务(Task Scheduler),清空预读文件夹(C:\WINDOWS\Prefetch)
清空%temp%文件夹(C:\DOCUME~1\当前用户名\LOCALS~1\Temp)

运行regedit删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run异常项!
禁用不必要或异常服务!
运行autoruns直接删除异常启动项、异常32应用程序服务、异常驱动程序服务!

Windows PE光盘启动电脑!
直接删除C:\WINDOWS及C:\WINDOWS\system32文件夹中异常文件!主要是EXE文件!
直接删除各盘根目录下的异常文件!主要是autorun.inf!
直接删除C:\Program Files\Internet Explorer目录下的异常文件!
直接删除$开头的系统文件备份文件夹!(以后想卸载系统补丁者,请不要删除这些文件夹)

安全模式下
卸载流氓软件!
360或大师流氓清理,杀流氓!

安装正版杀软,全盘查杀!
--------------------------
最后的办法,万不得已,才用!

恢复ghost备份!
重做系统!

-----------------------
autoruns下载http://anding.ys168.com/

360下载http://360safe.com/

Wopti 流氓软件清除大师下载http://www.wopti.net/downloadothers.htm

正版杀软下载
http://www.rising.com.cn/free/index.htm
http://www.duba.net/zt/free/
http://ec.jiangmin.com/active/index.htm

ghost8.2下载http://anding.ys168.com/

上文中用的“异常”二字,和各人的经验有关,几句话说不清,所以用了这个词!
MacNab - 2007-1-18 13:25:00
谢谢
1
查看完整版本: 当机器中毒的时候[face20]我..............