娱乐新地带论坛  

返回   娱乐新地带论坛 > 电脑技术 > 『软件使用』

『软件使用』 交流对软件的使用心得、经验窍门、好的软件要让大家一起用

发表新主题 回复
 
主题工具 显示模式
旧 2007-11-25, 12:18 PM   #1
No8363
Erika
很傻很天真
级别:44 | 在线时长:2131小时 | 升级还需:74小时级别:44 | 在线时长:2131小时 | 升级还需:74小时级别:44 | 在线时长:2131小时 | 升级还需:74小时级别:44 | 在线时长:2131小时 | 升级还需:74小时级别:44 | 在线时长:2131小时 | 升级还需:74小时
 
Erika 的头像
 
注册日期: 2007-07-17
住址: 火星
帖子: 5,570
现金:9873金币
资产:21334金币
Erika 正向着好的方向发展
处理病毒木马的一般步骤

一. 处理病毒木马一般步骤

  1.杀毒软件提供的信息

  2.任务管理器提供的信息

  3.事件查看器提供的信息

  通过以上的资料,可以上网搜相关方案来查杀..

  二.无任何资料下,或者是病毒木马群...查杀方案

  安全模式下+关闭系统还原:

  msconfig看启动项和服务项.(非必要性的启动和服务都禁用)

  我的电脑右键->管理->设备管理器->查看->显示非即插即用设备(删除非必须的驱动)不重启

  删除临时文件:

  C:\temp

  C:\windows\prefetch

  C:\document and setting\各个用户\local setting\ Temporary Internet Files

  C:\document and setting\各个用户\ Templates

  C:\Program Files\Internet Explorer\ PLUGINS(这个位置也会有病毒)

  删最新文件---遇到不能删除的文件,就说明有问题了

  C:\

  C:\WINDOWS

  C:\WINDOWS\SYSTEM32

  C:\WINDOWS\SYSTEM32\DRIVERS\(这个不要随便删,一般是卸载完驱动后再删)
删注册表

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SharedTools\MSConfig\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

  删除里面相关项,当然如果知道是什么病毒文件的话,直接搜索注册表,然后全都删除

  右键IE属性->程序->管理插件-------禁用非官方或者不认识的插件

  遇到删不掉的文件,可以用ICESWORD先设置:禁止进线程创建 ,然后强制删除 e 而后在同样位置创建同名文件并设置属性 attrib 路径\文件名 +s +h +r +a 遇到系统文件被损坏的,可以从别的机器拷贝替代

  遇到顽固的病毒,可以通过组策略限制 

  1. 计算机配置->windows设置->安全设置->软件限定策略->额外策略->新建一策略,然后找到病毒文件名,即可

  2. 用户配置->管理员模版->系统->禁止运行的应用程序->启用添加病毒程序名(不需要路径)

  安装杀毒软件和反间谍软件,升级,并查杀..再重启进安全模式…

  确认一遍是否问题还在…(解决问题超过一小时,按客户要求重装系统
Erika 当前离线  
回复时引用此帖
发表新主题 回复

书签


发帖规则
不可以发表新主题
不可以发表回复
不可以上传附件
不可以编辑自己的帖子

启用 BB 代码
论坛启用 表情符号
论坛启用 [IMG] 代码
论坛禁用 HTML 代码

论坛跳转


所有时间均为北京时间。现在的时间是 04:51 AM


©2003-2024 1819.net All rights reserved.