|
准备以下工具:
1.SREng 用法及下载地址:http://hi.baidu.com/teyqiu/blog/ ... 2346ec54e72351.html2.Anti-Virus Tools (民间版 魏滔序) 官方下载地址: http://www.chenoe.com/AntiVirus/3.卡卡助手 官方下载地址:http://tool.ikaka.com/4.农夫的专杀 下载附件
5.ATF-Cleaner 下载附件
6.powerRMV 下载附件
7.IceSword 用法和下载黑基有
8.WINDOWS 清理助手 官方下载地址:http://www.arswp.com/download/arswp/arswp.rar9.纸,笔
所有工具建议直接放在桌面!否则请用右键打开盘符!
会看SREng日志就不用卡卡助手,卡卡助手适合菜菜或比较懒的人,用卡卡助手也要用SREng,卡卡对于系统启动项比较直观而已,一些系统的修复还是要SREng!
准备了以上工具后,开始杀毒.
首先断网,用卡卡或SREng查看启动项,记下所有可疑项的运行文件的路径,启动项包括系统服务,一些比较利害的变种或流氓软件还要包括驱动项!如果是用卡卡的话,还要查看进程explorer加载的模块,并把可疑的也记下来!不确定的文件最好记下把文件做个备份!
然后用ATF-Cleaner清除系统所有的临时文件,并关闭系统还原,运行icesword,点选 "文件"--"禁止进程创建" 把所有可疑进程结束,并用icesword把刚才记下的文件找出删除(新手可以先把文件做个备份,预防误删),删除后再点"文件"---"重启并监视",不能重启的直接按机箱的重启键,重启按F8进安全模式,一定要进安全模式,否则又要重新杀毒.
进安全模式后,再用ATF-Cleaner清一次系统临时文件,用卡卡助手或SREng把可疑启动项删除(建议用卡卡,一目了然,方便),运行Anti-Virus Tools(最新版本),查杀两次, 基本上就可以解决,不放心的可以再用农夫的专杀查一次.
最后用powerRMV勾选“抑止杀灭对象再次生成”,输入刚才记下的路径点杀灭 【有找不到提示的请忽略错误继续】,用SREng修复文件关联.并用WINDOWS 清理助手把能检测到的全选后点清理(删除),就可以解决!
电脑正常后尽快打上系统补丁,盗版用户可以借助360安全卫士打补丁,最好还是装个防火墙,个人推荐风云防火墙,下载地址:www.218.cc,支持国产软件!
|