• <label id="pxtpz"><meter id="pxtpz"></meter></label>
      1. <span id="pxtpz"><optgroup id="pxtpz"></optgroup></span>

        當(dāng)前位置:雨木林風(fēng)win7系統(tǒng) > 其它系統(tǒng)教程教程 > 詳細(xì)頁(yè)面

        病毒木馬入侵后人工查殺步驟

        病毒木馬入侵后人工查殺步驟

        更新時(shí)間:2025-02-09 文章作者:未知 信息來(lái)源:網(wǎng)絡(luò) 閱讀次數(shù):

        Windows Server 2003是微軟于2003年3月28日發(fā)布的基于Windows XP/NT5.1開(kāi)發(fā)的服務(wù)器操作系統(tǒng),并在同年4月底上市。相對(duì)于Windows 2000 Server做了很多改進(jìn)。Windows Server 2003有多種版本,每種都適合不同的商業(yè)需求。

        病毒木馬入侵后人工查殺步驟

        開(kāi)機(jī),進(jìn)入啟動(dòng)界面后,在還沒(méi)有出現(xiàn)windows server 2003界面之前!

             1.進(jìn)入安全模式 
          在計(jì)算機(jī)啟動(dòng)時(shí),按F8鍵,會(huì)出現(xiàn)系統(tǒng)啟動(dòng)菜單,從中可選擇進(jìn)入安全模式。 
          2.將計(jì)算機(jī)與網(wǎng)絡(luò)斷開(kāi),防止黑客通過(guò)網(wǎng)絡(luò)繼續(xù)對(duì)你進(jìn)行攻擊。 
          3.顯示所有文件和文件夾(包括隱含文件和系統(tǒng)保護(hù)文件) 
          4.禁用系統(tǒng)還原 
          右鍵“我的電腦”→系統(tǒng)屬性→“在所有驅(qū)動(dòng)器上關(guān)閉系統(tǒng)還原”前打上勾→應(yīng)用(釋放硬盤(pán)空間、該空間有可能受到病毒攻擊) 
          5.刪除病毒/木馬程序的自啟動(dòng)項(xiàng) 
          打開(kāi)注冊(cè)表編輯器:開(kāi)始→運(yùn)行→輸入:regedit→確定 
          查找自啟動(dòng)項(xiàng) 
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\文件夾下的三個(gè)子件夾 
          Run 
          RunOnce  
          Runservices 
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\文件夾下的三個(gè)子件夾: 
          Run 
          RunOnce 
          打開(kāi)系統(tǒng)配置實(shí)用程序:開(kāi)始→運(yùn)行→輸入:msconfig→確定  
          (如果Windows2000無(wú)此文件,可運(yùn)行共享文件夾中的msconfig.exe) 
          檢查:win.ini、system.ini啟動(dòng)配置文件中的加載項(xiàng) 
          win.ini的[windows]字段中 
          run= 
          load=

        一般情況下“=”后面是空白的,如果有后跟程序,如: 
          run=c:\windows\file.exe 
          load=c:\windows\file.exe 
          其中的file.exe很可能是病毒 
          system.ini的[boot]字段中 
          shell= explorer.exe file.exe 
          一般情況下“explorer.exe”后面是空白的,如果有后跟程序,如: 
          shell= explorer.exe file.exe 
          其中的file.exe很可能是病毒 
          system.ini的[386Enh]、[mic]、[drivers]、[drivers32]字段中 
          driver=“路徑\程序名” 
          檢查其它啟動(dòng)配置文件、初始化文件、系統(tǒng)配置文件中的加載項(xiàng): 
          winint.ini:多用于安裝 
          winstart.bat:由應(yīng)用程序、Windows自動(dòng)生成、Win.com加截多數(shù)驅(qū)動(dòng)程序后產(chǎn)生,與Autoexec.bat功能相同。 
          autoexec.bat(一般為隱含屬性,掌握對(duì)隱含屬性文件的搜索) 
          config.sys(同上) 
          檢查啟動(dòng)組:開(kāi)始→程序→啟動(dòng),其中的啟動(dòng)項(xiàng)內(nèi)容。 
          對(duì)應(yīng)注冊(cè)表中的位置: 
          HKEY_CURRENT_USER\Software\Microsoft\windows\CurrentVersion\Explorer\shell Folders Startup ) 
          人工查殺步驟:先殺進(jìn)程、再刪除病毒文件、最后修復(fù)注冊(cè)表。 
          注冊(cè)表或進(jìn)程表中發(fā)現(xiàn)了病毒,先在進(jìn)程表中殺進(jìn)程 
          打開(kāi)任務(wù)管理器,找到病毒程序的進(jìn)程,終止運(yùn)行。 
          如果不能終止,可運(yùn)行其它監(jiān)視進(jìn)程的工具軟件進(jìn)行終止。 
          如果仍然不能終止只能重啟后進(jìn)入安全模式,并斷開(kāi)與網(wǎng)絡(luò)的連接。 
          在DOS窗口中刪除病毒文件,也可在資源管理器中刪除,但病毒可能會(huì)自行恢復(fù)。 
          重啟后回到注冊(cè)表搜索、刪除全部病毒的殘余信息,尤其是啟動(dòng)項(xiàng)中的信息。 



        Windows Server 2003系列沿用了Windows 2000 Server的先進(jìn)技術(shù)并且使之更易于部署、管理和使用。

        溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!

        本類(lèi)教程下載

        系統(tǒng)下載排行

        主站蜘蛛池模板: 精品国产_亚洲人成在线| 国产裸体美女永久免费无遮挡| 亚洲乱码中文论理电影| 亚洲GV天堂GV无码男同| 免费成人在线电影| 五月天婷亚洲天综合网精品偷| 久久久久久亚洲精品中文字幕 | 国产亚洲精品成人AA片新蒲金 | 91麻豆精品国产自产在线观看亚洲 | 成人网站免费观看| 亚洲精品国产精品乱码不卡√| 亚洲日本va在线观看| 成在线人免费无码高潮喷水| 成年男女男精品免费视频网站| 亚洲AV无码专区电影在线观看 | 精品国产亚洲一区二区三区在线观看| 在线视频免费观看www动漫| 亚洲AV无码久久寂寞少妇| 99re6免费视频| 国产亚洲精品岁国产微拍精品| 中国在线观看免费的www| 亚洲综合在线观看视频| 一本久久A久久免费精品不卡| 午夜a级成人免费毛片| 亚洲av午夜精品无码专区| 暖暖在线视频免费视频| 在线观看亚洲成人| 一区二区三区在线免费看| 亚洲综合国产一区二区三区| APP在线免费观看视频| 精品国产亚洲一区二区三区| 最近中文字幕完整免费视频ww| 午夜影视日本亚洲欧洲精品一区| 亚洲人成免费网站| 亚洲精品视频在线观看免费| 免费视频一区二区| 亚洲三级高清免费| 香蕉高清免费永久在线视频| 一级毛片免费毛片毛片| 亚洲福利一区二区| 亚洲婷婷国产精品电影人久久|