1   1  /  1  页   跳转

让病毒,流氓,木马无处藏身!

让病毒,流氓,木马无处藏身!

清空IE缓存(C:\Documents and Settings\当前用户名\Local Settings\Temporary Internet Files)
关闭系统还原,清空系统还原文件夹(System Volume Information)
关闭计划任务服务(Task Scheduler),清空预读文件夹(C:\WINDOWS\Prefetch)
清空%temp%文件夹(C:\DOCUME~1\当前用户名\LOCALS~1\Temp)

运行regedit删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run异常项!
禁用不必要或异常服务!
运行autoruns直接删除异常启动项、异常32应用程序服务、异常驱动程序服务!

Windows PE光盘启动电脑!
直接删除C:\WINDOWS及C:\WINDOWS\system32文件夹中异常文件!主要是EXE文件!
直接删除各盘根目录下的异常文件!主要是autorun.inf!
直接删除C:\Program Files\Internet Explorer目录下的异常文件!
直接删除$开头的系统文件备份文件夹!(以后想卸载系统补丁者,请不要删除这些文件夹)

安全模式下
卸载流氓软件!
360或大师流氓清理,杀流氓!

安装正版杀软,全盘查杀!
--------------------------
最后的办法,万不得已,才用!

恢复ghost备份!
重做系统!

-----------------------
autoruns下载http://anding.ys168.com/

360下载http://360safe.com/

Wopti 流氓软件清除大师下载http://www.wopti.net/downloadothers.htm

正版杀软下载
http://www.rising.com.cn/free/index.htm
http://www.duba.net/zt/free/
http://ec.jiangmin.com/active/index.htm

ghost8.2下载http://anding.ys168.com/

上文中用的“异常”二字,和各人的经验有关,几句话说不清,所以用了这个词!

附件附件:

下载次数:193
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-13 14:17:11
描述:



最后编辑2007-01-13 18:24:30
分享到:
gototop
 

比较适合菜鸟用,可以断病毒的根,可以杀“未知”病毒!流氓!木马!

发了多次了,但是知音太少啊!

多数人只会上来直接问XXX病毒怎么杀!

近期的病毒,木马,流氓多数都是有双进程保护或驱动保护!

不作全面的处理!就算杀了也枉然!重启或上网又回来了!

附件附件:

下载次数:205
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-13 14:28:01
描述:



gototop
 

希望版主置顶!
gototop
 

gototop
 

知音太少啊!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT