中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 技  术
处理Wndows中病毒木马的一般操作步骤
http://www.edu.cn   2008-08-02 中国教育和科研计算机网 作者:

字体选择:【大】 【中】 【小】

  一、搜集病毒信息
  1.杀毒软件提供的信息
  2.任务管理器提供的信息
  3.事件查看器提供的信息
  通过以上的资料,可以上网搜相关方案来查杀。

  二、无任何资料下的一般方法
  关闭系统还原,
  1.运行msconfig看启动项和服务项,非必要性的启动和服务都禁用。

  2.我的电脑右键->管理->设备管理器->查看->显示非即插即用设备(删除非必须的驱动)不重启。

  3.删除临时文件:
  C:\temp
  C:\windows\prefetch  
  C:\document and setting\各个用户\local setting\ Temporary Internet Files
  C:\document and setting\各个用户\ Templates
  C:\Program Files\Internet Explorer\ PLUGINS(这个位置可能也会有病毒)
  删最新文件---遇到不能删除的文件,基本可以说明有问题了 。
  C:\
  C:\WINDOWS
  C:\WINDOWS\SYSTEM32
  C:\WINDOWS\SYSTEM32\DRIVERS\(这个不要随便删,一般是卸载完驱动后再删)

  4.删注册表
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SharedTools\MSConfig\   
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
  删除里面相关项,当然如果知道是什么病毒文件的话,直接搜索注册表,然后全都删除。

  5.右键IE属性->程序->管理加载项——禁用非官方或者不认识的插件,或者禁用全部插件.

  遇到删不掉的文件,可以先禁止进线程,然后强制删除。
  而后在同样位置创建同名文件并设置属性 attrib 路径\文件名 +s +h +r +a
  遇到系统文件被损坏的,可以从别的机器拷贝替代
  安装杀毒软件和反间谍软件,升级并查杀,再重启进安全模式,确认一遍是否问题还在。

  如果以上步骤还是没有将病毒处理干净,那么只有重新安装操作系统,再安装操作系统的过程中要严格按照标准的流程执行,否则很容易二次中毒.

    

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com