查杀蠕虫病毒

一、清除Hacktool.Rootkit病毒
 
1、删除注册表项:
  HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Services/msdirectx
  ImagePath = /??/C:/Windows 系统目录/msdirectx.sys
  HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/msdirectx
  ImagePath = /??/C:/Windows 系统目录/msdirectx.sys
2、用killbox直接删除
3、关闭系统还原到安全模式下杀
 
二、清除W32.Spybot.Worm 病毒

(1)关闭WINXP 和WINME 系统的“系统还原”功能,右键点击“我的电脑”——〉属性——〉系统还原——〉关闭所有盘上的系统还原功能
(2)更新Symantec 防毒软件到最新的病毒定义码
(3)重新启动计算机到安全模式
(4)对计算机做手动完全扫描
(5)记录被感染的文件名,并删除受感染的文件(可能防毒软件会删除,也可以手工删除)关键一步这就是删除感染病毒体的文件
(6)备份注册表:开始——运行——〉输入“regedit”——〉注册表——〉导出注册表文件
(7)检查注册表中的一下各项
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServices
HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Run
删除刚才记录的文件名键值
 
附:
2、诺顿蠕虫病毒工具
  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 28
    评论
评论 28
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值