关于一个简单的电脑病毒怎么破解?
- 提问者网友:听门外雪花风
- 2021-04-24 07:04
- 五星知识达人网友:平生事
- 2021-04-24 08:41
AUTO病毒,病毒把你原有的文件夹隐藏,然后自己复制一个图标为文件夹样式的.exe的可执行文件
1.打开任务管理器,把用户进程(进程分为:用户,system,local service,network service)下除ctfmon.exe,exploer.exe,
其他全部结束进程,如果任务管理器打不开:开始--运行--CMD(如果CMD再无法使用,那只有重新安装系统)--tasklist把除了上面所说的,
还有smss.exe,csrss.exe,svchost.exe,alg.exe,services.exe,winlogon.exe,tasklist.exe,system,system idle process,lsass.exe,
conime.exe,其他进程都尝试结束掉(比如结束QQ.exe:tskill qq)
2.开始--运行--msconfig
把CTFMON和杀毒软件项,其他都禁用掉。
3.开始--运行--regedit,打开到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
把CheckedValue项的数值改为1,要注意,该项是蓝色的,如果是红色的,就删除CheckedValue项,然后新建DWORD值,
名为CheckedValue ,里面的数值该为1。(该操作是修复病毒修改过的注册表数值,不然下面的操作无法显示隐藏文件)
4.打开文件夹选项--查看--·显示隐藏的操作系统文件和文件夹·,显示所有文件和文件夹,然后确定,右击硬盘,
选下面的·打开·,千万不要双击,否则病毒自动运行。此时你就能看到你原来的文件了,
然后删除autorun.inf以及一个.exe的病毒文件,每个硬盘根目录下面都有。
5.修改注册表:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
把NoDriveTypeAutoRun的值改为ff
这样操作是关闭所有驱动器的自动运行,也就是不让病毒auto
6.重新启动电脑
- 1楼网友:一袍清酒付
- 2021-04-24 13:04
一般杀毒软件对木马不起作用的,用这个个试试,专门杀木马的,贝壳木马专杀是国内首款专为网游防盗号量身打造的完全免费的木马专杀软件,纯绿色,免安装,体积微小,非常轻便,采用云安全检测机制,二次扫描时只需10秒钟,快速确认系统安全性,非常适合玩家用户快速扫描系统检测盗号木马。
100%云查杀,拥有世界最大云安全数据库,5分钟快速响应解决可疑文件,自动修复系统文件。
400kb轻小体积,不占空间,二次检测10秒钟闪电扫描,快速确认系统安全性。
100%纯绿色,无需安装、不常驻、不写注册表、不占用系统资源,可与众杀毒软件共存。
贝壳官方网站下载地址: http://www.beike.cn/
- 2楼网友:举杯邀酒敬孤独
- 2021-04-24 11:54
首先要知道该病毒的原理和它要建立删除或者修改那些东西。然后才能对症下药。
建议楼主先在没有病毒的电脑上,装上文件监控器,和注册表监控,然后把病毒引过来,观察其变化。看它会建立什么文件,删除文件修改哪些注册表之类的。最后根据它的表现自己制作一个批处理,拷入每一个电脑上,同时执行批处理,电脑病毒就可以干掉了
- 3楼网友:毛毛
- 2021-04-24 10:36
不联网首先你先要安装杀毒软件~一般针对U盘的就要在插U盘时用杀毒软件对其进行扫描~一般的杀毒软件都能杀出来~但是杀不干净就要到系统里手动找感染的文件删除,系统文件特别是驱动程序如果删除就不能正常运行了~这就必须要有安装的文件.比如显卡驱动.声卡驱动....或者上网上搜和你电脑型号系统符合的驱动程序来让电脑正常运行.其实找感染病毒很好找.你把所有文件按时间排列.如果不是你安装系统时间生成的文件.那么多半是后来曾加的文件或者病毒..你在看看属性..后缀是什么.看看这个文件在系统中应该有没有.感染的病毒多了.你也就是杀毒高手了呵呵
- 4楼网友:撞了怀
- 2021-04-24 10:18
下载usbcleaner
下载地址
http://www.usbcleaner.cn/download.htm