回复:如何手动杀毒
有一定的参考价值。
说说一些实际的:
1、能通过任务管理器直接发现病毒进程的病毒,现在已经越来越少了。这是因为目前的病毒多采用模块插入方式来逃避任务管理器的检测,导致在任务管理器中只能发现被调用的系统进程,如果是碰到了这类病毒,任务管理器的作用就十分有限了。在这种情况下,一些能够直接显示进程模块的工具软件(如wsyscheck、冰刃等)就比系统自带的任务管理器有效得多。
2、目前仍有相当多的病毒首先对“显示隐藏文件和文件夹”的注册表项打主意,其中少数甚至直接破坏该处或与之关联的注册表键值(如禽兽病毒直接改写此注册表项目,这种改写不同于用进程监控注册表值项以达到始终“不显示隐藏文件和文件夹”的目的,即便成功关闭病毒进程和守护进程,也无法通过文件夹选项来调整“显示隐藏文件和文件夹”。更有甚者,一些病毒还采取“曲线救国”路线,通过创建或修改关联注册表键值,如隐藏“工具”下拉菜单中的“文件夹选项”等方式,阻碍显示隐藏文件和文件夹。这类问题,就比较复杂了),因此,即便你在任务管理器中发现可疑进程并成功关闭,可能还是不能显示隐藏文件和文件夹,这就要通过对注册表有关键值进行手工修正来实现。
3、服务注册表项删除前,建议事先用注册表编辑器导出备份,这样错删后还有个后悔药。
期待楼主的后续经验谈。