您现在的位置: 万盛学电脑网 >> 网络安全 >> 网络基础知识 >> 正文

电脑系统手工杀毒全方位攻略教程

作者:佚名    责任编辑:admin    更新时间:2022-06-22

[绿茶教程] 很多茶友和小编一样也不喜欢杀毒软件,偶尔又会中招,怎么办?跟小编一起来学习纯手工杀毒吧.    一、检查注册表启动项

大多病毒都会进入注册表启动项的,我们可以通过一些方法查看和删除。打开注册表HKEY_LOCAL_MACHINE\SOFTWARE \Microsoft\Windows\CurrentVersion点击查看其中RUN中的内容,如果不懂,把里面的东西就全删了。不过这样并不能解决病毒,病毒还会重新写入的,不过到时可以解决木马。如果想手工杀毒,就接着看下面的文章吧!

     


 

二、解决不能查看隐藏文件的方法 1、有时病毒通过修改注册表和修改文件属性(伪造CheckedValue值)的方法来达到不能查看隐藏文件的目的,这是可是打开修改注册表,找  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer \  Advanced\Folder\Hidden\SHOWALL,删除CheckedValue键(该键当前为字符串类型),新建 CheckedValueDWORD值(正确的键为DWORD类型),修改值为1,系统隐藏文件就会显示了,恢复正常。
  2、也可以通过ATTRIB命令使文件去掉隐藏和系统的属性。例如显示C盘根目录下文件,就可以在CMD命令提示符下输入CD\命令切换到根目录下,然后输入ATTRIB -S -H AUTORUN.INF命令就可以了
   


 

三、怎样删除病毒的主体文件
    病毒都是有主体文件的,我们要手工杀毒首先就要清除病毒的主体文件,主体文件一般都是DLL文件,直接删是无法删除的,我们可以试试一下的方法(目前还没有发现什么DDL  文件不能被这三种方法删除的)。

1
、进入安全模式删除


2
、用windows系统自带的Rundll32.exe卸载后再删除,这一招对付wmpcd32.dll是很灵验的。在命令提示符下输入:Rundll32.exe 文件名.DLL Uninstall


3
、找出这个DLL文件的寄宿。方法:要使用一款名为procexp进程管理工具,点击find,再点击find DLl,打开DLL文件查找对话框,在DLL Substring中输入文件名.DLL”.   Search按钮就可以看到DLL文件被哪个进程调用了,只要结束这些进程,再尝试删除DLL文件就可以了。
注:如病毒文件为RGWatch.sys的也可以使用同样的方法找出寄宿进程,然后再删掉。此外冰刃也是个不错的选择。
 


 

四、删除注册表病毒垃圾
    这个没什么好说的,就是在我们手工杀完毒后别忘了删除其所在注册表留下的一些信息。方法:打开注册表(regedit),搜索我们要删除的病毒名即可。有时候我们无法删除,
可以使用冰刃强行删除。因为冰刃没有注册表修改搜索功能,我们可以先在注册表编辑器中搜索出相关项,再在冰刃的注册表中定位到搜索项目,然后删除!

 


 

五、找到病毒保护文件,强行删除!

很多病毒都会产生保护文件的,