资讯中心 | 渠道与市场 | 行业信息化 | 网络通信 | 技术天地 | 产品 | 评测 | 商情 | DIY | 软件特供 | 互动学校 | IT罗盘 | IT人才&培训 | 社区 | 赛迪媒体

当前页面位置:主页:互动学校:反病毒专栏


SCO炸弹(Worm.Novarg)病毒手工清除方法
(瑞星公司)

1、终止恶意程序:

打开Windows任务管理器.

在Windows95/98/ME系统中, 按CTRL+ALT+DELETE

在Windows NT/2000/XP 系统中,按CTRL+SHIFT+ESC,然后点击进程选项卡。

在运行程序列表中,找到进程: taskmon.exe

选择恶意程序进程,然后点击结束任务或结束进程按钮(取决于Windows的版本)。

为了检查恶意程序是否被终止,关掉任务管理器,然后再打开。

关掉任务管理器。

*注意: 在运行Windows95/98/ME的系统中,任务管理器可能不会显示某一进程。可以使用其他进程查看器来终止恶意程序进程。否则,继续处理下面的步骤,注意附加说明。

2、删除注册表中的自启动项目:

从注册表中删除自动运行项目来阻止恶意程序在启动时执行。

打开注册表编辑器: 点击开始>运行,输入REGEDIT,按Enter

在左边的面板中,双击:

HKEY_CURRENT_USER>Software>Microsft>Windows>CurrentVersion>Run
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run

在右边的面板中,找到并删除如下项目:

TaskMon = %System%\taskmon.exe

*注意: %System%是Windows的系统文件夹,在Windows 95,98,和ME系统中通常是 C:\Windows\System,在WindowsNT和2000系统中是:WINNT\System32,在Windows XP系统中是C:\Windows\System32。

*注意: 如果不能按照上述步骤终止在内存中运行的恶意进程,请重启系统。

3、删除注册表中的其他恶意项目

如下是删除注册表中其他恶意项目的说明。

仍旧在注册表编辑器中,在菜单条中点击编辑>查找,在文本领域中输入"ComDlg32",点击查找下一个。

当像如下键值出现时,删除键值和数据:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer
\ComDlg32\Version
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
\ComDlg32\Version

关闭注册表编辑器。



返回主页 网站地图 关于我们 使用说明 网站检索 联系广告 页面上端
与我们联系:webmaster@staff.ccidnet.com Tel:8610-88558931
发布广告:ad@staff.ccidnet.com Tel:8610-88558951
Copyright © 2001 CCIDnet.All rights reserved.