实用帖子,杀毒软件没用,如何杀毒==>删除顽固.Dll文件
- 经验总结
情况: 在帮别人弄文件的时候指定软件的时候,下载了个软件然后,电脑会一直进行安装各种东西无法停止,任务管理器也没有用,杀毒软件也只是个摆设。
解决方式
大概原理:记得打开查看里面的后缀名和显示隐藏文件
之前看过一点关于黑客的技术,说是.dll文件才是杀毒的关键的注入文件。所以思路是看文件的更新日期和时间,然后把刚刚更新的文件找出来,并且如果桌面有图标的话直接进入文件对应位置,现在还是删除不掉的。删除的时候会提示正在运行,任务管理器其实没有用处。我们直接对文件夹先进行修改,一般的病毒文件会自动设置为只读的权限,然后我们利用notpad++或者其他的文档修改器(官方下载地址https://notepad-plus.en.softonic.com/)
一些问题和实际操作:进行编辑.dll文件,直接修改后缀名不为dll即可,然后点删除,如果未生效就直接修改后缀名之后再进去修改文件。把dll文件都处理好了之后,把整个对应的文件夹直接删除,然后清空回收站。直接一次性清除完所有的木马,就可以防止再生的插件。如果弹窗等一直让电脑卡顿,直接开启安全模式,点击设置,然后更新和安全里面有个恢复,然后里面的高级有重启,重启的时候选择疑难解答,然后选择会有提示进入各种模式直接选择f4进入安全模式启动,再进行上述操作。最重要的文件是.iml这个文件记录了你的ip和用户名,通过这个就可以访问你的电脑了,并且部分木马里的iml文件还有一些获取和存储的路径的选择。直接和上述操作类似对iml文件进行修改,删除即可。清理完所有病毒后,进行重启,如果还有对应的启动项,就再次检查是否有遗漏文件未删除,查找遗漏文件可以通过文件的修改日期来确定是否为刚刚更新的文件,如果是木马安装的时间,或者是你过了段时间之后才发现木马,想要删除就看与木马软件对应一致的文件日期,不用担心系统问题,删错了,大不了重装一下软件。一般都是有图标的,而且系统盘的文件是修改并且进不去的。所以不用担心系统暴毙,就算是暴毙了,windos也是可以自己重装系统的。最后下个腾讯的安全管家扫一扫,360扫描太慢了而且捆绑就很烦。所以用腾讯的