打印

[防毒] 关于常见的病毒的手动清除方法和地址。

关于常见的病毒的手动清除方法和地址。

一。常见的病毒就那么几种,
  
如U盘的,AUTORUN.INF RAVMON.EXE  SVCHOST.EXE(大写)  EXPLORER.EXE(大写) MDM.EXE ..............msctf
等 等 ..

    它们这些东西加载的作用,无非只有二种...破坏系统文件...... 使系统变慢.....但对于国内的杀毒软件来说,.....是杀不去的...
   如瑞星(我用的正版) 金山(我用的正版  HP家用台式机 OEM的版本,或LENOVO PC 或NOTEBOOK带的版本)

  对于这些对系统没有什么危害的程序,他们还是找不到,杀不掉,或者提示下次重启电脑后清除,但在电脑启动后,又加
载了这些程序,所以他会反复的提示,<下次重启会清除> 更有的软件直接进入自动处理方式,如瑞星就是一个例 子..

我拿上面的几个程序做个例子     
   1.AUTORUN.INF  最早的版本只是双击打不开,但右键可以看到AUTO这个单词....和它狼狈为奸的是TEL.xls.这个文档
文件. 或者是,RAVMON.EXE这个可执行文件.
        2. SVCHOST.EXE(大写)一定要记住这个是大写的.而且是隐藏的文件........
        3.EXPLORER.EXE &      wsctf.exe  这两个病毒是在一起的,....而且很烦人...早期的WSCTF.EXE只是单独出现...并且占用CPU90%C以上.......系统很慢....
   

     SVCHOST.EXE   EXPLORER.EXE  WSCTF.EXE  这几个病毒.在C:\(如果你的系统盘是CWINDOWS\SYSTEM32\
并且是隐藏的.....正常的EXPLORER.EXE只在C:\WINDOWS\.他只能在这里,

C:\根目录原系统只有NTDETECT.EXE文件.和 AUTOEXEC这个批处理文件.(除用户自加的外)
C\WINDOWS\EXPLORER.EXE 和TASKMAN..EXE为正常 用户自加的除外....

ATUORUN.INF. RAVMON.EXE   TEL.xls.EXE 这几个病毒一般都会在C:根目录下出现.....进入安全模式,将.用户名下的 TEMP\和temp internet files 的文件删了就可以了,(如果中招了.这里会有许多EXE文件....而且名字很怪....全清了就可以了...)

      MSCONFIG去掉加载程序.重启电脑   OK!!!!!

                      文笔不好.技术很差...写点东西...略表心意.......

                                               二年了,没有回来看看,对不起PF的朋友们....大家见谅.....

[ 本帖最后由 梦的点滴 于 2007-5-23 02:07 编辑 ]

TOP

真想亲你一口

真真真真的很谢谢老哥

TOP

大哥谢谢了~~~~~~~~

TOP