宁波申达电脑维修服务公司
首页 | 联系方式 | 加入收藏 | 设为首页

维修项目

联系方式

联系人:谢小姐
电话:0574-8261109
传真:0574-8261109
邮箱:service@rontex-pukun.com

当前位置:首页 >> 维修知识 >> 正文

系统中木马病毒后的解决方法

编辑:宁波申达电脑维修服务公司   时间:2013/06/29   字号:
摘要:系统中木马病毒后的解决方法
1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,结束它。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。
由于windows 任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files、C:\Documents and Settings\user\Local Settings\Temporary Internet Files、C:\Documents and Settings\user\Local Settings\Temp等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据经验,有三种办法供尝试:
(1)可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。
(2)你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
(3)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除病毒进程文件和相应的模块。(慎用)
3.如果懂得注册表使用的,可以再把相关的注册表键值删除。
一般方法:开始—〉运行,输入regedit,确定,打开注册表编辑器。编辑—〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。
建议用360安全卫士,看浏览器辅助对象BHO是否有可疑项目,有没有没恶意插件或者木马。有就修复它。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始—>运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。
上一条:电脑组装的五大误区 下一条:快速查出电脑被恶意侵扰