hellochelsea 2010-5-14 19:28
怎样纯手工杀掉病毒
学校里的电脑染病毒了,打开任务管理器,勾选了I/0读写,发现了病毒,但是这个病毒被保护了,说拒绝访问。
学校里没有任何杀毒软件,请问怎样解除病毒的写保护,找到它并杀掉它呢
chenzhoucs 2010-5-14 19:45
试试在安全模式下删除看看,还是不行就用文件粉碎机粉碎一下。
或者直接装个WINPE在里面删除试试
hellochelsea 2010-5-14 19:47
问题是只找到了病毒进程,没法跟踪到目标文件啊
wdmjjsw 2010-5-14 20:07
如果是已经知道病毒的具体位置,一是在启动时未加载完系统文件之前删除,或是进入安全模式下进行删除。
dudululu 2010-5-14 20:24
可以下载个第三方的进程管理器,可以从进程跟踪到问价的那种。
haoren000 2010-5-14 20:28
一般应该在安全模式下删除并清理响应的注册表选项
rhj6842545 2010-5-14 20:32
超级任务管理器,或者冰刃,能跟踪进程文件位置,但是,现在还有这么弱智的病毒吗?感染成千上万的文件,修改注册表……
yygg555 2010-5-14 20:38
最好是先进入安全模式,这样病毒就不能被保护了,如果还是杀不掉,下个粉碎机,或者强杀软件..
但是前提是你要先找到病毒的文件位置,通常来说,都是在C盘的WINDOS文件里面.
dragon005 2010-5-14 20:41
安全模式下杀毒,如果知道那个文件中毒之后用360文件粉碎就行了
117180597 2010-5-14 20:44
安全模式删除吧.
学校的电脑一般都是病毒库啊. 病毒不是一般的多.
手工的话应该很有难度. 我觉得病毒应该不止一个.而且不止一个线程. 一个三线程的病毒 .手动的话就应该很难杀了.
有的病毒.在你手动杀毒的时候自动复制.
比如 你删掉那个文件 会提示你 是否删除.bingdu.exe 你点是的时候 另外一个线程就执行了一个默认的copy动作.复制到别的地方了 很难杀掉吧.
手动杀毒.
开机启动.[学校都有还原卡]
注册表[学校都不让改]
系统进程[不让结束.或者结束了病毒马上在启动]
存放位置
如果可以的话 就在这几个位置 执行手动杀毒.
[[i] 本帖最后由 117180597 于 2010-5-15 09:36 编辑 [/i]]
nnjieguo 2010-5-14 20:54
优化大师里面有一个任务管理器,可以看到加载的文件路径,打开删除就好了,还要查询一下注册表,也要删除,如果删除不了,用冰刃就好了
就爱喝哈啤 2010-5-14 23:37
杀毒软件报毒后记好路径
然后下载一个小红伞
以前用过一次 还不错的说
jakewu98 2010-5-14 23:43
以前手动杀毒还有希望,现在随着病毒的升级,流氓程度的提高,基本不可能了。
现在病毒一般都在多个地方复制自己的副本,而且可能会产生随机的文件名。更有bt的,不停扫描,一旦发现被删除一个副本,立马重新复制一个。更有很多技术,例如和关键进程绑定,不让删除等等。
最好的办法,还是用杀毒软件吧。手动真不是好办法,强烈不推荐。
godblessme7 2010-5-14 23:45
这个嘛,我看就麻烦了,而且要区别对待。注册表,硬盘分区,系统盘一个都不能少
xrainbow 2010-5-14 23:46
首先找到病毒进程,查找根目录下文件.
修改注册表.
WOYINGSE 2010-5-14 23:51
纯手工杀毒是需要很多计算机方面的知识的,尤其是系统方面的要有一定的研究!如果是新手的话,最好进入安全模式,用最新的杀软全面杀一下!手工杀毒一般只能去除某一方面的作用!不能杀干净!
flowerains 2010-5-15 00:10
要手动杀毒的花,需要准备工具啊。
去下个冰刃把。