首先也是最重要的,重新启动电脑到安全模式下,让所有文件都可见。
然后进入到C:看看根目录是否存在不熟悉的文件,如果有,且日期为发现中毒现象当天,则删除之。
接着到c:\windows,首先按照修改时间顺序排列图标,查看最下面的文件,如果发现有当天新建的文件,且为没有见过的删除之。
再进system32 同样按照修改时间顺序排列图标,查看最下面的文件,如果发现有当天新建的文件,且扩展名明显有问题的,比如“”msconfig.com”,别给它骗了,扩展名不对,又是当天新建的文件,肯定有鬼,删除之。
再看看system32这儿有没有当天新建的文件夹,如果有且为不熟悉,同样删除之。
退出到program files这个目录里,按照上面的方法进行查看。还需要查看的地方有IE文件夹(一定要进去看一看,这儿常常有问题)、common files文件夹。
最后,查看注册表的启动项,如果有多于的那么一定就是有问题的了,删除之。
最后清空临时文件夹(可以使用超级兔子一类的工具,如果没有可以暂时使用ACDSee进行浏览,然后手动清空)。
重启电脑,如果系统提示找不到文件,那么可能是注册表还有被改的地方,按照提示对注册表进行修改。
这些就是查杀病毒木马的一个通用的步骤了,当然有些病毒木马还会在其他盘下作怪,甚至破坏诸如.exe一类的文件,这些就需要进一步的清理和恢复工作了。打开: http://www.qqread.com/pcbase/h257970.html
更多内容请看QQ病毒、手机病毒揭密、病毒专栏专题,或进入讨论组讨论。
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- 推荐:Ghost网络克隆傻瓜教程(多图) (110452次浏览)
- 如何设置虚拟内存大小 (73692次浏览)
- 电脑运行命令全集 (54327次浏览)
- 谈虚拟内存的合理设置 (27893次浏览)
- 用Ghost制作自动恢复系统光盘 (25890次浏览)
- Windows无法访问指定设备,路径或文件.您可 (22794次浏览)
- 如何禁止修改系统时间 (20363次浏览)
- Ghost克隆系统前的配置技巧大全 (15025次浏览)
- unknown hard error部分问题及解决 (12529次浏览)
- 重装操作系统的20条基本原则 (12349次浏览)



