當前位置:編程學習大全網 - 源碼下載 - 關於病毒和死機!

關於病毒和死機!

這是壹種自動生成復制病毒,妳病毒源文件沒刪除了,殺毒軟件只是刪掉了病毒復制生成的文件,這就是妳每次殺過之後還會經常出現的病毒的原因。可以通過系統的資源管理器找出異常進程。然後結束此進程,刪掉此進程下的壹些文件。當然我不知道妳到底中的是哪種病毒,具體的操作方法是不壹樣的。妳可以把殺毒軟件查殺出的文件後綴名告訴我,根據病毒結束進程,刪除文件。。當然最簡單的方法就是重裝系統了,妳可以到市面上買個ghost系統盤,很快就能裝好,而且便宜。勸妳再安裝個壹鍵還原,以後中病毒就省事多了~ 呵呵 ~

可以通過系統的資源管理器,可以看到壹直有壹個wscript.exe的進程存在。

第壹步 限制wscript.exe進程的運行。“開始——運行”,輸入gpedit.msc,然後依次打開“計算機配置——Windows設置——安全設置——軟件限制策略”,右鍵,選擇“創建新策略”,選擇“其他規則”,在右側窗格空白處右擊,在菜單中選擇“新建路徑規則”項,瀏覽選擇C:\Windows\System32文件夾下的wscript.exe,將其安全級別設為“不允許”。這樣我們就成功的限制了wscript.exe的運行。

第二步:通過任務管理器或者其他的工具,結束進程wscript.exe。

第三步:借助工具冰刃,刪除各個盤符下面的.VBS、.vbe、js、autorun等文件。這個軟件妳可以到網上搜索壹下下載

第四步:搜索壹下,在系統目錄中是否還有.VBS、.vbe、js等文件存在,如果有,刪除掉。在看看系統的啟動項中有沒有不明的啟動項,如果有,也要刪除掉!

第五步:重新啟動電腦,看到各個盤符下面就沒有.VBS等類型的文件了,系統也恢復到正常。

重點是要限制VBS病毒的運行,只有先限制了它的運行,後面的刪除工作才能正常的進行.

  • 上一篇:大聲的問:linux下C如何才能把當前位置的當前時間轉換成字符串,有會的木有?求解決!!!謝了啦~~
  • 下一篇:如何利用Android編程實現GPS定位
  • copyright 2024編程學習大全網