西西河

主题:我中病毒了.请各位大侠救我呀!!!!!!!!!! -- 扣扣

共:💬13 新:
全看分页树展 · 主题 跟帖
家园 我的做法原理是这样子的。

Spyware一旦安装到你的计算机上,他就有一种自保护机制。它一般要修改你计算机的注册表(Registry),以达到自动启动的目的。也就是说,你一登录计算机,它就启动了。而它一旦启动了以后,你就很难删除它了。首先启动运行的EXE文件你不可以删除,另外如果你想修改Registry让它不要自动启动,它会悄悄的给你改回来。

所以呢,删除它的关键是不要让Windows的“自动启动”工作,这就是Safe mode的全部意义。由于Spyware还没有启动,你就可以删除它。

当然了,你必须知道Spyware在哪个目录下,叫什么名字。这个呢,通过你的Task Manager和Xp的小工具msconfig可以发现Spyware的藏身之处。

点看全图

外链图片需谨慎,可能会被源头改

启动msconfig的方法是(Start-->Run--〉msconfig)。msconfig会告诉你所有自动启动程序在注册表中的位置,你到注册表就可以找到每个程序的physical path (使用windows的regedit工具)。或者呢,通过TaskManager发现那个程序的名字,然后在计算机上search.

点看全图

外链图片需谨慎,可能会被源头改

(比如在计算上搜索smss.exe)

我的这个做法需要一定的计算机知识,同时呢,能对付一般的Spyware,如果是篡改了操作系统本身的病毒,可能就无效了。

你还是先试试看微软的Anti-spyware工具吧。

全看分页树展 · 主题 跟帖


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河