有效阻止病毒文件殺完之后的“重生”
此文章主要介紹的是殺毒招數(shù),有效阻止病毒文件殺完后的重生,在病毒越來越厲害的今天,中毒后只借助于一些殺毒軟件來查殺但是一般的情況下是查殺不干凈的,這就需要來手工殺毒,手工殺毒的方法和技巧千變?nèi)f化。
病毒文件往往會不斷啟動來消耗完你的資源,使得殺毒軟件也無法正常啟動,在這里只針對阻止病毒文件再生來說說。
在病毒越來越厲害的今天,中毒后只借助于一些殺毒軟件來查殺有時(shí)候經(jīng)常是殺不干凈,這就需要來手工殺毒,手工殺毒的方法和技巧千變?nèi)f化,病毒文件往往會不斷啟動來消耗完你的資源,使得殺毒軟件也無法正常啟動,在這里只針對阻止病毒文件再生來說說。
很多人會用冰刃等工具來剿滅病毒文件,但有時(shí)候效果卻并不理想;也有人會在刪了病毒文件后生成一個(gè)同病毒文件名的文本文件,將其字節(jié)數(shù)調(diào)成和病毒文件一樣大小,并將其設(shè)置為只讀屬性,步驟如下:
1、點(diǎn)開始--運(yùn)行,輸入"CMD",最好是帶NTFS格式支持的。
2、轉(zhuǎn)到病毒文件所在的分區(qū),并用CD命令進(jìn)入病毒文件所在的目錄,如:
c: 回車進(jìn)入C盤
cd windows\system32 回車進(jìn)入system32文件夾
3、去除病毒文件的隱藏和只讀屬性(如果沒有可略去)
如病毒文件名為bfdarx.exe,則:
attrib -s -h bfdarx.exe
4、刪除病毒文件:
del bfdarx.exe
5、建立同名的文件夾,防止病毒文件再生:
md bfdarx.exe
ps:注意要把后綴也帶上
再ps:有的目錄在DOS中是禁止進(jìn)行寫操作的
如windows\system32\drivers
如果已將大部分病毒文件進(jìn)行以上處理后剩余的已可以到windows中進(jìn)行操作了。
6、給同名文件夾加鎖,避免病毒覆蓋
attrib +s +h bfdarx.exe
不過用CACLS命令更好,可以直接拒絕任何人修改該文件夾!
7、完成后重啟進(jìn)入windows安全模式中全面查殺病毒
殺毒完成后就可以把那些個(gè)自己建立的垃圾文件夾刪掉。
原文出自【比特網(wǎng)】,轉(zhuǎn)載請保留原文鏈接:http://sec.chinabyte.com/308/8870808.shtml