巧用Windows系统工具杀毒

合集下载

如何在电脑上安装和使用杀毒软件

如何在电脑上安装和使用杀毒软件

如何在电脑上安装和使用杀毒软件随着互联网的普及和发展,电脑病毒也随之增多,给用户的电脑安全带来了威胁。

为了保护个人计算机的安全,我们需要安装和使用杀毒软件。

本文将介绍如何在电脑上安装和使用杀毒软件,以提高电脑的安全性。

一、选择合适的杀毒软件在安装和使用杀毒软件之前,我们首先需要选择合适的杀毒软件。

在市场上有许多不同的杀毒软件,例如McAfee、诺顿和卡巴斯基等。

我们可以根据自己的需求和预算选择适合自己的杀毒软件。

二、下载和安装杀毒软件1. 在官方网站下载我们可以访问杀毒软件的官方网站,在下载页面找到适合自己操作系统版本的软件,然后点击下载。

下载完成后,双击安装程序进行安装。

2. 使用安全下载站点如果我们不确定哪个是官方网站或者担心下载的软件存在安全风险,我们可以选择使用安全下载站点。

这些站点会对软件进行扫描,确保下载的软件是安全的。

我们可以在搜索引擎中搜索“安全下载站点”进行了解并选择合适的站点进行下载和安装。

三、安装杀毒软件在下载完成后,双击安装程序进行安装。

安装过程中,按照提示完成相应的设置。

我们需要注意事项如下:1. 仔细阅读软件许可协议,如果同意则勾选同意并点击“下一步”按钮。

2. 选择安装路径,建议选择默认路径。

3. 等待安装程序将杀毒软件安装到计算机上。

四、杀毒软件的设置1. 更新病毒库安装完成后,我们需要将杀毒软件的病毒库更新到最新版本。

病毒库是杀毒软件检测和处理病毒的基础,定期更新是保持杀毒软件有效性的重要步骤。

2. 扫描计算机一旦安装完成,我们可以选择扫描整个计算机以查找和清除潜在的病毒。

我们可以选择快速扫描、全盘扫描或自定义扫描,根据自己的需求进行选择。

3. 定时扫描除了手动扫描,我们还可以设置定时扫描。

定时扫描可以在特定时间自动启动,无需用户手动操作。

我们可以设置每日、每周或每月的定期扫描来确保计算机的安全。

五、杀毒软件的使用和保护提示1. 定期更新杀毒软件为了有效地保护我们的计算机,我们需要定期更新杀毒软件和病毒库。

电脑系统防病工具常用快捷键大全

电脑系统防病工具常用快捷键大全

电脑系统防病工具常用快捷键大全随着科技的不断发展,电脑已经成为人们生活和工作中必不可少的工具。

然而,使用电脑也面临着各种潜在的安全威胁,如病毒、恶意软件、黑客攻击等。

为了保护我们的电脑系统免受这些威胁,掌握一些常用的快捷键可以提高我们的电脑系统防病工具的使用效率和防护能力。

本文将介绍一些常用的电脑系统防病工具的快捷键大全,帮助您更好地保护电脑系统的安全。

一、防病工具常用快捷键1. Windows Defender快捷键- 检查计算机:Win键 + 戳击(Ctrl + 空格)- 扫描特定文件:Shift键 + 右键点击文件,选择“使用Windows Defender扫描”- 打开Windows Defender:Win键 + I,选择“更新和安全”,然后选择“Windows Defender”2. Norton AntiVirus快捷键- 打开安全中心:Ctrl + Shift + A- 开始全面系统扫描:F5- 开始快速扫描:F63. McAfee Antivirus快捷键- 驱动器和文件扫描:Ctrl + Shift + Esc,选择“扫描”- 开始杀毒程序:Ctrl + Alt + Del,选择“杀毒程序”4. Avast Antivirus快捷键- 打开用户界面:Ctrl + Shift + Esc,选择“Avast用户界面”- 执行全面扫描:Ctrl + Alt + A- 执行快速扫描:Ctrl + Alt + Q5. Kaspersky Internet Security快捷键- 快速启动扫描:Ctrl + Alt + Shift + Space6. Bitdefender Antivirus Plus快捷键- 最小化界面:Ctrl + Shift + Esc,选择“Bitdefender界面”- 开始全面系统扫描:Ctrl + Alt + S7. AVG Antivirus快捷键- 开始计算机扫描:Ctrl + Alt + Shift + Esc二、常见系统快捷键1. Windows系统快捷键- 打开任务管理器:Ctrl + Shift + Esc- 锁定计算机:Win键 + L- 最小化所有窗口:Win键 + D- 切换窗口:Alt + Tab- 撤销操作:Ctrl + Z- 复制选定内容:Ctrl + C- 剪切选定内容:Ctrl + X- 粘贴剪贴板内容:Ctrl + V2. Mac系统快捷键- 打开活动监视器:Command + Space,输入“活动监视器”- 锁定屏幕:Control + Command + Q- 最小化当前窗口:Command + M- 切换窗口:Command + Tab- 撤销操作:Command + Z- 复制选定内容:Command + C- 剪切选定内容:Command + X- 粘贴剪贴板内容:Command + V三、常见应用程序快捷键1. Microsoft Office快捷键- 打开“文件”菜单:Alt + F- 保存当前文件:Ctrl + S- 复制选定内容:Ctrl + C- 剪切选定内容:Ctrl + X- 粘贴剪贴板内容:Ctrl + V2. Adobe Photoshop快捷键- 新建文档:Ctrl + N- 保存当前文档:Ctrl + S- 复制选定内容:Ctrl + C- 剪切选定内容:Ctrl + X- 粘贴剪贴板内容:Ctrl + V四、总结本文介绍了一些常用的电脑系统防病工具的快捷键,以及常见系统和应用程序的快捷键。

如何利用系统自带命令搞定手工杀毒

如何利用系统自带命令搞定手工杀毒

如何利用系统自带命令搞定手工杀毒如何利用系统自带命令搞定手工杀毒电脑病毒看不见,却无处不在,有时防护措施不够或者不当操作都会导致病毒入侵。

电脑用户最害怕的就是一些病毒,虽然我们的电脑上安装有各种的杀毒软件,但是也抵制不了病毒的恶性侵入,下面小编教你如何自己亲自动手来用系统自带的工具绞杀病毒,快来看看吧方法步骤一、自己动手前,切记有备无患——用T askList备份系统进程新型病毒都学会了用进程来隐藏自己,所以我们最好在系统正常的时候,备份一下电脑的进程列表,当然最好在刚进入Windows时不要运行任何程序的情况下备份,样以后感觉电脑异常的时候可以通过比较进程列表,找出可能是病毒的进程。

在命令提示符下输入:TaskList /fo:csv>g:zc.csv上述命令的作用是将当前进程列表以csv格式输出到“zc.csv”文件中,g:为你要保存到的盘,可以用Excel打开该文件.二、自己动手时,必须火眼金睛——用FC比较进程列表文件如果感觉电脑异常,或者知道最近有流行病毒,那么就有必要检查一下。

进入命令提示符下,输入下列命令:TaskList /fo:csv>g:yc.csv生成一个当前进程的yc.csv文件列表,然后输入:FC g:\\zccsv g:\\yc.csy回车后就可以看到前后列表文件的不同了,通过比较发现,电脑多了一个名为“Winion0n.exe”(这里以这个进程为例)不是“Winionon.exe”的异常进程。

三、进行判断时,切记证据确凿——用Netstat查看开放端口对这样的可疑进程,如何判断它是否是病毒呢?根据大部分病毒(特别是木马)会通过端口进行对外连接来传播病毒,可以查看一下端口占有情况。

在命令提示符下输入:Netstat -a-n-o参数含义如下:a:显示所有与该主机建立连接的端口信息n:显示打开端口进程PID代码o:以数字格式显示地址和端口信息回车后就可以看到所有开放端口和外部连接进程,这里一个PID 为1756(以此为例)的进程最为可疑,它的状态是“ESTABLISHED”,通过任务管理器可以知道这个进程就是“Winion0n.exe”,通过查看本机运行网络程序,可以判断这是一个非法连接!连接参数含义如下:LISTENINC:表示处于侦听状态,就是说该端口是开放的,等待连接,但还没有被连接,只有TCP协议的服务端口才能处于LISTENINC状态。

电脑怎么杀病毒

电脑怎么杀病毒

电脑怎么杀病毒
电脑怎么杀病毒?下面就由店铺来给大家说说电脑怎么杀病毒吧,希望能帮助到大家。

欢迎大家前来阅读!
电脑怎么杀病毒
一、软件杀毒
这个方法相信大家都会,打开电脑上安装的杀毒软件,选择全盘或者快速扫描。

2完成扫描之后清除扫描到的病毒文件
二、安全模式杀毒
安全模式是Windows操作系统中的一种特殊模式。

在安全模式下,Windows将不加载包括第三方软件的情况下启动电脑。

对于感染不深的病毒就无法跟随系统的启动而启动,这样病毒就任杀毒软件宰杀了。

开机时不断按F8 可以选择进入安全模式,如果你的杀毒软件是带有云引擎的,请选择带网络的安全模式,这样云引擎将发挥重要的角色。

这里请选择确定,进入安全模式,安全模式将没有桌面背景和特效,不要为此而惊慌。

跟普通模式开启杀毒软件进行全盘扫描。

win7 杀毒软件

win7 杀毒软件

win7 杀毒软件Win7杀毒软件:充分保护你的电脑安全引言随着互联网的普及和科技的发展,我们的电脑面临越来越多的安全威胁。

病毒、恶意软件和网络钓鱼等正在变得日益猖獗。

因此,为了保护我们的计算机免受这些威胁的侵害,一个强大且实用的杀毒软件变得至关重要。

在本文中,我们将探讨一些适用于Windows 7操作系统的杀毒软件,帮助你选择最佳的杀毒软件来保护你的计算机安全。

Windows 7的安全威胁Windows 7是微软推出的最受欢迎的操作系统之一。

即使现在Windows 7的使用率比以前稍微降低了一些,但仍然有许多人在使用它。

因此,该操作系统成为了病毒和恶意软件攻击的主要目标之一。

没有一个强大的杀毒软件,Windows 7用户的电脑很容易被感染并造成数据丢失和隐私泄露等问题。

选择合适的杀毒软件以下是几个备受推荐的Windows 7杀毒软件,每个都具有其独特的优点和功能,以帮助你保护你的电脑免受各种威胁。

1. Windows Defender (安全与维护中心)Windows 7操作系统自带了一个名为Windows Defender的杀毒软件。

这是一个免费的杀毒软件,可以在你的电脑上实施最基本的防护措施。

尽管Windows Defender可以提供一些保护,但它经常被认为无法提供足够的防护,特别是对于日益增长的威胁。

2. AvastAvast是一个备受好评的杀毒软件,它为Windows 7用户提供一流的保护。

它具有强大的实时防护和强大的病毒扫描引擎,能够检测和清除各种恶意软件。

此外,Avast还包含了一些额外的功能,如防火墙和电子邮件保护,以提供全面的安全防护。

3. MalwarebytesMalwarebytes是一个广受欢迎的杀毒软件,其专注于检测和清除恶意软件。

它的独特之处在于它使用了不同的技术来查找和消除病毒。

此外,Malwarebytes还有一个强大的实时防护功能,可以阻止恶意软件的入侵。

虽然它的免费版本提供了一些基本的保护,但它的付费版本提供了更多高级功能和更强大的防护。

电脑病毒的五种查杀方法

电脑病毒的五种查杀方法

电脑病毒的五种查杀方法
电脑病毒导致用户无法正常使用电脑,那么怎样清除这些电脑病毒呢?下面是电脑病毒的查杀方法,希望店铺整理的对你有用,欢迎阅读:
一、使用杀毒软件进行杀毒
首先进入“安全模式”
进入方法:开机在进入Windows系统启动画面之前按下F8键,接着选择“安全模式”即可!(此方法适用于windows xp和windows 7)
直接运行杀毒软件进行查杀即可,多查杀几遍,一般的病毒还是能轻松清除掉的,如果还是查杀无效,甚至杀毒软件无法运行的情况,请看下一种清除病毒的方法。

二、使用系统急救箱进行杀毒
首先进入“安全模式”
2、这里我推荐360系统急救箱和金山系统急救箱,当然还有其他的系统急救箱,你可以多下载几款试试,基本一些顽固的木马病毒都可以清除的。

三、使用病毒专杀工具进行杀毒
这里需要自己判断一下自己中的是什么病毒,中了病毒后,你的系统会出现什么情况,是弹出倒计时的方框还是下载的软件被破坏之类的,你可以根据这些特征,在百度或者其他搜索引擎进行搜索,查看是哪种病毒,然后下载病毒专杀工具,然后进行查杀,最好是进入安全模式进行查杀。

四、系统重装或者还原系统
假如你有安装系统还原的软件可以进行系统还原或者你可以进行系统从新安装,这样也能清除掉病毒。

从新安装系统后,最好是再用杀毒软件进行查杀或者用系统急救箱再一次进行杀毒,这样会比较保险一点。

注意要进入安全模式进行查杀病毒。

五、硬盘格式化
这招就最绝了,备份好资料,然后全盘格式化,这样做病毒几乎绝迹了,如果还无法解决,这时你真的需要去求助于专业人员了~。

如何清理电脑病毒

如何清理电脑病毒

如何清理电脑病毒在如今数字化时代,电脑病毒成为我们日常生活中常见的问题之一。

电脑病毒可以造成个人隐私泄露、系统崩溃以及信息丢失等严重后果。

因此,了解如何清理电脑病毒是非常重要的。

本文将介绍一些常见的、有效的电脑病毒清理方法。

病毒扫描软件病毒扫描软件是最常见、最有效的清理电脑病毒的方法之一。

市面上有许多免费或付费的病毒扫描软件可供选择。

在清理电脑病毒之前,我们首先需要下载并安装一个病毒扫描软件。

安装完成后,确保软件处于最新版本,并进行全盘扫描。

病毒扫描软件将会检测系统中的病毒,并提供清理选项。

安全模式扫描如果我们的电脑受到病毒感染,有时候病毒会阻碍病毒扫描软件的正常运行。

这时,我们可以尝试在安全模式下进行扫描和清理。

在大多数Windows系统中,我们可以通过在系统启动时按下F8键来进入安全模式。

在安全模式下,只加载系统必需的驱动程序和服务,从而减少病毒的干扰。

在安全模式下,运行病毒扫描软件,以清除病毒。

切勿点击可疑链接或下载附件病毒通常通过电子邮件、社交媒体和网络下载等途径传播。

为了避免电脑感染病毒,我们应该避免点击可疑的链接或下载不明附件。

有时候,病毒会伪装成看似合法的链接或附件,欺骗用户点击并下载,从而引发感染。

因此,我们要保持警惕,在不确定的情况下,避免点击链接或下载附件,这是预防电脑病毒非常重要的一点。

定期更新操作系统和软件定期更新操作系统和软件是预防电脑病毒感染的关键措施之一。

操作系统和软件的更新通常包括补丁和安全性更新,可以修复已知的漏洞并提高系统的安全性。

我们应该定期检查操作系统和软件的更新,并及时安装。

更新后的系统和软件通常具备更好的抵御病毒攻击的能力,从而减少电脑感染病毒的风险。

备份重要数据当电脑感染病毒时,我们的数据可能会因此丢失或被损坏。

为了最大程度地减少数据丢失的风险,在电脑中保存重要的文件和数据之前,我们应该定期备份数据。

备份可以通过外部硬盘、云存储等方式进行。

当电脑感染病毒时,我们可以通过清理病毒后恢复数据,而不会遭受数据丢失的风险。

win10自带杀毒软件怎么打开

win10自带杀毒软件怎么打开

win10自带杀毒软件怎么打开标题:Win10自带杀毒软件怎么打开引言:在当前的数字化时代,计算机安全的重要性无论是个人用户还是企业用户都不能忽视。

为了保护电脑免受恶意软件和病毒的侵害,微软在Windows 10操作系统中集成了一个自带的杀毒软件——Windows Defender。

Windows Defender是一个免费的杀毒软件,它提供了简单而有效的保护功能,帮助用户保持电脑的安全。

本文将向您解释如何打开并利用Win10自带杀毒软件。

第一部分:如何打开Windows DefenderWindows Defender是Windows 10系统中自带的杀毒软件,下面是几种打开Windows Defender的方法:1. 使用开始菜单首先,点击Windows 10操作系统的开始菜单图标,位于屏幕左下角。

在开始菜单中,您可以输入“Windows Defender”来搜索。

然后,会显示出Windows Defender的图标。

点击图标即可打开Windows Defender杀毒软件。

2. 使用通知中心另一种方法是通过通知中心打开Windows Defender。

您可以在任务栏右下角找到通知中心图标,通常是一个气泡状的图标。

点击该图标,然后在通知中心面板中找到Windows Defender的图标。

点击图标即可打开Windows Defender。

第二部分:Windows Defender的基本功能一旦您成功打开了Windows Defender,接下来让我们来了解一下它的基本功能。

在Windows Defender的主界面上,您将会看到以下几个选项:1. 快速扫描点击“快速扫描”按钮可以快速检查您的计算机上是否存在病毒或恶意软件。

这个功能将会扫描计算机的常见位置,如系统文件夹、启动文件夹和下载文件夹等。

如果Windows Defender发现任何威胁,它会提醒您并提供相应的解决方案。

2. 完全扫描与快速扫描不同,完全扫描会更加彻底地检查您的计算机。

Windows CMD命令中的病毒防范与排除方法

Windows CMD命令中的病毒防范与排除方法

Windows CMD命令中的病毒防范与排除方法在日常使用电脑的过程中,我们经常会遇到各种各样的病毒威胁。

虽然现在有许多杀毒软件可以帮助我们解决这些问题,但是了解并学习一些Windows CMD命令中的病毒防范与排除方法也是非常有必要的。

本文将介绍一些常用的CMD命令,帮助您更好地应对病毒威胁。

一、了解常见病毒类型在防范和排除病毒之前,首先需要了解一些常见的病毒类型。

例如,病毒可以通过电子邮件附件、可移动存储设备、不安全的下载来源等途径传播。

了解这些传播途径可以帮助我们更好地防范病毒入侵。

二、CMD命令中的病毒扫描工具1. Windows DefenderWindows Defender是Windows操作系统自带的杀毒软件,可以通过CMD命令进行病毒扫描。

打开CMD窗口,输入“WindowsDefender”命令,即可启动Windows Defender扫描系统中的病毒。

2. MalwarebytesMalwarebytes是一款专业的反恶意软件工具,也可以通过CMD命令进行病毒扫描。

打开CMD窗口,输入“Malwarebytes”命令,即可启动Malwarebytes进行病毒扫描。

三、CMD命令中的病毒隔离与删除1. 隔离文件在发现病毒文件后,为了避免病毒继续传播,我们可以使用CMD命令将其隔离。

打开CMD窗口,输入“move 源文件路径目标文件路径”命令,即可将病毒文件移动到指定的目标文件路径中。

2. 删除文件如果确定某个文件是病毒文件,我们可以使用CMD命令进行删除。

打开CMD窗口,输入“del 文件路径”命令,即可删除指定的文件。

四、CMD命令中的系统修复1. 修复系统文件病毒可能会破坏系统文件,导致系统运行不稳定。

我们可以使用CMD命令修复系统文件。

打开CMD窗口,输入“sfc /scannow”命令,即可扫描并修复系统文件。

2. 修复启动项有些病毒会修改系统的启动项,导致系统启动缓慢或出现异常。

巧用Windows系统工具彻查系统信息(全文)

巧用Windows系统工具彻查系统信息(全文)

巧用Windows系统工具彻查系统信息Windows XP操作系统集成了无数的工具,它们各司其职,满足用户不同的应用需求。

这些工具"多才多艺",如果你有足够的想象力并且善于挖掘,你会发现它们完全可以将自己的工作做得有声有色,丝毫不比专业软件逊色。

在Windows XP中提供了一个帮助查看系统信息的工具――系统信息,调用方法是依次打开“开始程序附件系统工具系统信息”。

它将告诉你些什么内容呢?在主窗口中,“系统一、查看硬件资源占用情况左边窗口中展开“硬件资源”分支,将看到“冲突/共享”、“DM”、“强制硬件”、“I/O”、“IRQ”和“内存”等子类别。

选中一个类别,等系统刷新后,可以看到关于该类别的详情。

例如,要查看系统中哪些设备存在冲突或哪些设备共享中断,可选中“冲突/共享”,在右侧将显示具体信息。

如在笔者的系统中,显卡TI Rdeon HD4200和主板集成的声卡共用IRQ18。

若想查看某中断正被哪些设备使用,请选择“IRQ”查看。

(注:有时可能一看到有多设备共用同一中断就以为产生了系统冲突,其实这是不对的。

判别的方法相当简单――如果真产生了中断冲突,这些设备还能“和平共处”吗?实际上,只要这些设备都能正常工作,它们就没有冲突存在。

“中断独享”只在较早的IS总线上存在,而PCI总线由于在硬件和软件上都做了特别设置,是同意“中断共享”的。

)二、查看各硬件的详细信息在“组件”项下的各子类别提供了硬件的详细信息――平常查看电脑配件信息时,常喜欢用其他软件(如ID32、HWINFO),其有用系统信息就完全能达到我们的目的了。

(一)音视频解码器信息在“多媒体”类别下可以分类查看“音频编码解码器”和“视频编码解码器”(这实际上是安装的软件)。

(二)光驱信息在“CD-ROM”类别中看到的是光驱的相关信息,如光驱当前占用的盘符、光驱类型(是一般光驱还是Combo或其他光驱)、名称、驱动程序等――如果想查看光驱当前的数据传输速率(这个数字并不是光驱的最大传输速率),别忘了放入一张光盘,然后点击“查看”菜单中的“刷新”项。

Windows系统恶意软件清除方法

Windows系统恶意软件清除方法

Windows系统恶意软件清除方法Windows系统作为全球最广泛使用的操作系统之一,不仅吸引了大量用户,也成为了恶意软件攻击的目标之一。

恶意软件可能导致系统运行缓慢、个人信息泄露等严重后果。

因此,了解清除恶意软件的方法对于用户保护计算机安全至关重要。

本文将介绍几种有效的Windows系统恶意软件清除方法。

一、常规杀毒软件常规杀毒软件可以帮助用户快速检测并清除系统中的恶意软件。

大多数安全软件提供实时保护功能,可以及时阻止恶意软件的进入。

当系统遭到恶意软件攻击后,及时运行杀毒软件进行全盘扫描,快速清除病毒是关键。

常见的杀毒软件包括卡巴斯基、诺顿等,用户可以根据自身需求选择最合适的杀毒软件进行保护。

二、安全模式清除当常规杀毒软件无法彻底清除恶意软件时,可以尝试进入安全模式进行清除。

进入安全模式后,系统将只加载最基本的驱动程序和服务,这样可以最大程度地减少恶意软件的干扰。

进入安全模式的方法有多种,通常是按下电脑开机时显示的启动画面上的“F8”或者其他指定的按键,选择进入安全模式。

在安全模式下,用户可以再次运行杀毒软件进行全盘扫描,清除恶意软件。

此外,还可以手动删除一些可疑的文件和文件夹,以确保系统的安全。

但在进行手动操作时,一定要小心谨慎,避免误删系统文件,导致系统无法正常运行。

三、系统还原系统还原是Windows系统提供的一种恢复到之前状态的功能,当系统受到恶意软件攻击时,可以通过还原系统来清除受感染的文件和配置。

系统还原会将计算机恢复到之前的某个时间点,同时清除在该时间点后新增的文件和配置。

要使用系统还原功能,用户可以按下“开始”按钮,搜索“系统还原”,然后按照提示进行操作。

在还原系统之前,建议将重要文件备份到外部存储设备,以免数据丢失。

四、专业清除工具除了常规的杀毒软件和安全模式清除外,还可以借助一些专业的恶意软件清除工具进行系统清理。

这些工具可以检测和清理那些常规杀毒软件无法处理的高级恶意软件,提供更全面的保护。

Win10系统Windows Defender如何使用?

Win10系统Windows Defender如何使用?

Win10系统Windows Defender如何使用?
导读:Win10系统的Windows Defender是系统自带的一款非常好用的杀毒软件,Windows Defender可以很好的保障我们电脑系统的安全,深受Win10系统用户欢迎。

不过,最近却有刚刚升级Win10系统的用户反映,不会使用Windows Defender。

下面,针对这一问题,小编这就来教教大家Win10系统Windows Defender的使用方法。

方法/步骤
1、打开开始菜单--打开控制面板,切换到大图标模式;
2、找到Windows Defender双击打开;
3、如果你没有禁用的话就可以直接打开了;
4、切换到设置界面,打开高级设置,我们来设置一些参数;
5、这里可以设置的内容其实不多,按需选择;
6、回到主页,点击立即扫描;
7、几分钟就扫描完成,效率很快。

以上就是小编教给大家的Win10系统Windows Defender的具体使用方法,只要按照以上步骤操作,相信就算是刚升级Win10系统的用户也会使用Windows Defender来保障系统安全了。

怎样查找并删除电脑中的病毒文件

怎样查找并删除电脑中的病毒文件

怎样查找并删除电脑中的病毒文件在日常使用电脑的过程中,我们经常会遇到电脑感染病毒的情况。

病毒文件的存在不仅会占用系统资源,降低电脑性能,还会损坏文件、窃取个人信息等威胁我们的电脑安全。

因此,及时查找并删除电脑中的病毒文件显得尤为重要。

本文将介绍几种常用的方法,帮助大家解决这一问题。

1. 使用杀毒软件进行全盘扫描杀毒软件是最常见且有效的查找和删除电脑中病毒文件的工具。

现在市面上有许多优秀的杀毒软件可供选择,如360安全卫士、腾讯电脑管家等。

这些软件都提供了全盘扫描功能,可以及时检测出病毒文件并将其隔离或删除。

具体操作步骤如下:(1)打开杀毒软件,进入主界面。

(2)找到全盘扫描选项,并点击开始扫描。

(3)等待扫描完成后,查看扫描结果。

(4)如有病毒文件,根据软件提示进行隔离或删除操作。

2. 使用系统自带的安全工具进行病毒查杀除了第三方杀毒软件,操作系统本身也提供了一些安全工具,如Windows的Windows Defender。

这些工具可以用于查找和删除电脑病毒文件,使用方法如下:(1)打开Windows Defender或其他系统安全工具。

(2)选择“全盘扫描”或“快速扫描”等选项。

(3)等待扫描完成后,查看扫描结果。

(4)根据系统工具的提示,进行病毒文件的处理。

3. 手动查找和删除病毒文件如果你对电脑有一定的了解,并且知道病毒文件的存储路径,也可以通过手动查找的方式进行病毒文件的删除。

手动查找病毒文件时需要谨慎,避免误删系统文件。

具体的步骤如下:(1)打开资源管理器,进入系统文件夹或者其他可能存在病毒文件的文件夹。

(2)找到可疑文件,并使用右键菜单选择“删除”或“移动到回收站”进行操作。

(3)在删除或移动文件之前,最好先备份重要数据和文件,避免误操作导致数据丢失。

4. 防止病毒文件的再次感染除了删除已经存在的病毒文件,我们还需要采取一些措施,防止电脑再次被感染。

以下几点建议供大家参考:(1)经常更新操作系统和杀毒软件的补丁和病毒库,确保及时获得最新的防护能力。

电脑中毒了教你如何杀毒并保护电脑安全

电脑中毒了教你如何杀毒并保护电脑安全

电脑中毒了教你如何杀毒并保护电脑安全在互联网时代,电脑成为了人们生活和工作中不可或缺的工具,然而电脑中毒问题却时有发生,给我们的电脑和个人信息安全带来了威胁。

本文将为大家介绍电脑中毒的原因、如何杀毒以及如何保护电脑安全。

一、电脑中毒的原因电脑中毒是指计算机系统受到恶意程序(病毒、木马、蠕虫等)的侵害,导致系统或者数据受损甚至丢失。

电脑中毒的原因主要包括以下几点:1. 不良的网络浏览行为:访问未知的网页、下载不明来源的文件、打开垃圾邮件等都可能导致电脑中毒。

2. 不安全的外部设备:例如使用未经安全检测的U盘、移动硬盘等,这些设备可能携带病毒。

3. 缺乏安全防护软件:没有安装杀毒软件或者杀毒软件过期未更新,使得电脑系统容易受到病毒攻击。

二、如何杀毒当电脑中毒时,我们需要采取有效的方法来杀毒,以恢复电脑的正常使用。

以下是一些常用的杀毒方法:1. 安全模式扫描:进入电脑的安全模式,运行杀毒软件进行全盘扫描,可以更容易地发现和清除病毒。

2. 使用杀毒软件:选择一款可信赖的杀毒软件,安装并运行,进行全盘扫描。

杀毒软件能够检测和清除多种类型的病毒。

3. 手动删除病毒文件:在杀毒软件扫描后,有时可能发现无法删除的病毒文件,可以尝试手动删除。

但在进行手动操作前,务必备份重要数据,以免误操作导致数据丢失。

4. 定期更新杀毒软件:要保持杀毒软件的及时性,定期更新杀毒软件的病毒库,以便更好地识别最新的病毒。

三、如何保护电脑安全除了及时杀毒外,我们还应该做好电脑安全的日常保护工作,以预防电脑中毒的发生。

以下是一些常用的电脑安全保护措施:1. 安装杀毒软件和防火墙:选择正规的杀毒软件和防火墙软件,确保其处于开启状态,并保持定期更新。

2. 小心浏览网络:避免访问不明网站、下载不明文件,对于可疑的邮件要及时删除。

3. 注意软件安装:只从官方网站或可靠渠道下载软件,并在安装过程中仔细阅读用户许可协议,拒绝安装捆绑的额外软件。

4. 注意外部设备的安全:定期检查U盘、移动硬盘等外部设备的安全性,避免使用来路不明的设备。

电脑如何查找并删除病毒

电脑如何查找并删除病毒

电脑如何查找并删除病毒随着互联网的发展,电脑安全问题日益凸显。

电脑病毒是常见的安全隐患之一,它们会危害我们的个人信息安全和系统运行稳定性。

因此,了解如何查找并删除病毒是保护电脑安全的重要一环。

本文将介绍如何使用杀毒软件和其他方法来查找并删除电脑病毒。

一、使用杀毒软件杀毒软件是最常见、最有效的查找并删除电脑病毒的工具之一。

以下是一些常用的杀毒软件及其使用方法:1. 360安全卫士360安全卫士是一款知名的杀毒软件,具有全面的病毒查杀能力。

使用该软件查找并删除病毒,按照以下步骤进行操作:1)打开360安全卫士软件,点击“全盘查杀”选项。

2)等待杀毒引擎加载完成后,点击“开始查杀”按钮。

3)360安全卫士会自动扫描系统中的病毒文件,并显示查杀结果。

4)根据扫描结果,选择删除病毒文件或者进行其他操作。

2. 腾讯电脑管家腾讯电脑管家是另一款广受欢迎的杀毒软件,它可以帮助用户有效查找并删除电脑病毒。

使用该软件的方法如下:1)打开腾讯电脑管家软件,点击“查杀木马”选项。

2)点击“全盘查杀”按钮,进行全盘扫描。

3)软件会自动扫描系统中的病毒文件,并展示查杀结果。

4)根据扫描结果,选择清除病毒文件或者进行其他操作。

二、其他方法除了使用杀毒软件,还有一些其他方法可以帮助我们查找并删除电脑病毒。

以下是一些常用的方法:1. 定期更新操作系统和软件电脑病毒通常会利用系统和软件的漏洞来传播和感染。

因此,定期更新操作系统和软件是重要的一步,可以修补这些漏洞,提高系统的安全性。

2. 网络安全意识教育提高网络安全意识也是预防和处理电脑病毒的重要方法。

我们应该学会辨别可疑的链接和附件,不随便下载和安装未知来源的软件,避免访问疑似恶意网站等。

3. 手动查找恶意文件有时,杀毒软件可能无法完全检测到所有病毒文件。

这时,我们可以手动查找和删除这些文件。

打开任务管理器,点击“进程”选项卡,查找并终止可疑的进程。

然后,进入文件资源管理器,搜索并删除可疑的文件。

巧用Windows系统工具彻查系统信息

巧用Windows系统工具彻查系统信息

钢 纤 维 混 凝 土 的 抗 弯 和 抗 压 疲 劳 性 能 比普 通 混 凝 土 都 有 较 大 改善 。 当掺 有 1 %钢 纤 维 抗 弯 疲 劳 寿命 为 l 16次 时, . 5 x0 应力 比 为 06 , 普 通 混 凝 土 仅 为 05 ; .8而 .1当掺 有 2 %钢 纤 维混 凝 土抗 压 疲 劳 寿命 达 2 16次 时 , 力 比为 O 2而 普 通混 凝 土 仅 为 05 。 x0 应 ., 9 . 6
做 得 有声 有色 , 毫 不 比专 业 软 件逊 色 。 丝 在 Wid w X n o s P中 提
商 ) 芯 片 组 类 型 、 理 内 存 大 小 、 no s系 统 存 放 的 位 置 等 ; 、 物 Widw 想 要 查 看 详 细 信 息 也 不 用 担 心 ,硬 件 资 源 ” “ 件 ” “ 件 环 “ 、组 、软 境” 等项 目完 全可 以让 你 对 系 统 全 盘 了解 。
诉 你 些什 么 内容 呢 ? 主 窗 口 中 ,系 统 摘 要 ” 诉 电脑 软 硬 件 的 在 “ 告 最 基 本 情 况 , 操 作 系 统 名 称 、 本 、 板 BO 如 版 主 I S类 型 ( 统 制 造 系
体 积 一 般 为 1 2 , 按 重 量 计 每 立方 米 混 凝 土 中掺 7 ~ O K %- % 而 0 lO g
( ) 久性 能 显 著提 高 六 耐
弯) 初期 , 泥 基 料 与 纤 维 共 同承 受 外 力 , 混 凝 土 开 裂 后 , 水 当 横跨 裂 缝 的纤 维 成 为 外 力 的主 要 承 受 者 。 与普 通 混 凝 土 相 比 , 仅 能 改 善 抗 拉 、 剪 、 弯 、 磨 和 抗 不 抗 抗 抗
一、ຫໍສະໝຸດ 查 看 硬 件 资 源 占用 情 况

没有杀毒软件如何徒手消灭电脑中的病毒

没有杀毒软件如何徒手消灭电脑中的病毒

没有杀毒软件如何徒手消灭电脑中的病毒想要消灭电脑中的病毒,但是没有杀毒软件你知道怎么徒手消灭电脑中的病毒吗?那么没有杀毒软件如何徒手消灭电脑中的病毒的呢?下面是店铺收集整理的没有杀毒软件如何徒手消灭电脑中的病毒,希望对大家有帮助~~没有杀毒软件徒手消灭电脑中的病毒的方法一、杀除自启动病毒自动启动文件夹的病毒打开位于“C:\Users\Administrator\AppData\Roaming\Microsoft\Window s\Start Menu\Programs\Startup”(XP系统:C:\document and setting\all users\开始菜单\程序\启动)的文件夹,一般情况下这个文件夹下什么东西也没有。

而有些病毒喜欢把执行文件拷贝到这个文件下。

组策略设置中的病毒步骤:"开始"-“运行”- 输入gpedit.msc - 打开左侧“用户配置”- “管理模板”- “系统”- “登陆” - “在用户登陆时运行这些程序”- 查看是否已启用 -如果已启用,点击显示可查看启动的程序。

找出注册表启动项中的病毒步骤:"开始"-“运行”- 输入regedit -在注册表run和runonce 分支下查看是否有陌生的键值找出服务列表中的病毒步骤:"开始"-“运行”- 输入services.msc - 找出陌生服务,并停止 -在常规标签中找到可执行文件的路径并删除找出系统配置程序中的病毒步骤:"开始"-“运行”- 输入msconfig-在启动项中查看陌生程序(一般陌生程序的可执行路径为system32,很可能它就是病毒) 用以上5中手工方法找出病毒后一般可以找到病毒的可执行文件的路径,删除它就可以杀掉病毒。

二、杀除dll病毒查找可以进程步骤:运行- cmd - 输入netstat -ano -tasklist /m列出进程详细信息- 把信息全部保存在记事本a1.txt中找出可疑模块在正常的电脑上上导出进程信息a2.txt,然后再cmd窗口中输入fc a1.txt a2.txt,缩小查找范围-最终找出木马病毒。

学会使用电脑系统工具

学会使用电脑系统工具

学会使用电脑系统工具随着科技的不断发展,电脑已经成为人们生活和工作中不可或缺的一部分。

然而,即使是使用电脑也需要一定的技巧和知识。

在本文中,将向大家介绍一些常用的电脑系统工具,帮助大家更好地利用电脑,提高工作效率和生活质量。

以下是一些常见的电脑系统工具的使用方法和技巧。

一、系统维护工具系统维护工具是保持电脑正常运行的必备工具。

其中,病毒防护软件是非常重要的一部分。

它可以帮助我们检查和清理电脑中的病毒,保护我们的电脑和个人信息的安全。

另外,定期清理电脑垃圾文件也是保持电脑正常运行的关键。

可以使用系统自带的磁盘清理工具或第三方软件来进行清理,保持电脑的磁盘空间充足。

二、文件管理工具文件管理工具是帮助我们管理电脑文件的重要工具。

在Windows系统中,资源管理器是最常用的文件管理工具。

通过资源管理器,我们可以查看文件夹和文件的详细信息,进行复制、粘贴、删除等操作。

此外,还可以对文件进行分类和整理,提高文件的查找效率。

三、截图工具截图工具是帮助我们截取屏幕上的内容的工具。

在Windows系统中,自带了一个简单的截图工具——“贴图工具”。

只需要按下“Win + Shift+ S”组合键,即可进入截图模式,然后选择需要截取的区域,即可完成截图并保存到剪贴板中。

除此之外,还可以使用第三方的截图工具,功能更加丰富,如支持全屏截图、定时截图等。

四、文件压缩工具文件压缩工具可以将文件或文件夹压缩成更小的包,方便传输和存储。

在Windows系统中,自带了一个经典的文件压缩工具——“WinRAR”。

使用WinRAR,只需要右击需要压缩的文件或文件夹,选择“添加到压缩文件”,即可将文件压缩成RAR格式或ZIP格式的压缩包。

除此之外,还有其他一些常用的文件压缩工具,如7-Zip、WinZip 等。

五、网络浏览器网络浏览器是我们上网必备的工具之一。

常见的网络浏览器有Google Chrome、Microsoft Edge、Mozilla Firefox等。

如何在Windows系统中设置计算机的默认防病软件

如何在Windows系统中设置计算机的默认防病软件

如何在Windows系统中设置计算机的默认防病软件在Windows系统中,设置计算机的默认防病软件是保护个人电脑安全的关键措施之一。

本文将介绍如何在Windows系统中设置计算机的默认防病软件,以确保系统的安全性和稳定性。

一、了解计算机的默认防病软件在Windows系统中,默认的防病软件是Windows Defender。

它可以提供实时的防病和恶意软件保护,同时还可以进行常规的系统扫描和自动更新。

二、打开Windows Defender安全中心首先,点击Windows系统的“开始”按钮,然后在搜索栏中输入“Windows Defender安全中心”。

在搜索结果中点击相应的选项,即可打开Windows Defender安全中心。

三、检查Windows Defender的状态在Windows Defender安全中心的主界面中,会显示Windows Defender的实时防护状态以及最新的扫描时间。

确保Windows Defender的状态为“已启用”,表示其正常工作。

四、更新Windows Defender的病毒定义为了确保Windows Defender能够及时发现并击败最新的病毒威胁,我们需要定期更新其病毒定义。

在Windows Defender安全中心的主界面中,点击“病毒和威胁防护”选项卡,然后点击“病毒和威胁防护更新”下的“立即更新”按钮,即可手动更新病毒定义。

五、进行系统扫描除了实时防护,定期的系统扫描也是保持计算机安全的重要环节。

在Windows Defender安全中心的主界面中,点击“病毒和威胁防护”选项卡,然后点击“快速扫描”或“全面扫描”按钮,根据个人需求选择扫描方式并进行系统扫描。

六、安装其他防病软件除了Windows Defender,还有许多优秀的第三方防病软件可供选择。

在满足Windows系统默认防病软件的条件下,可以安装其他防病软件来提供更全面的保护。

然而,在多个防病软件同时运行时,可能会出现冲突和性能下降的问题,所以需要谨慎选择和设置。

使用电脑自带‘笔记本’杀毒的方法你知道吗?

使用电脑自带‘笔记本’杀毒的方法你知道吗?

使用电脑自带‘笔记本’杀毒的方法你知道吗?网友们在电脑遇到病毒时,肯定是要杀毒的,但是使用杀毒的方法都是用一般的操作,比如杀毒软件、打开进程管理器关闭不熟悉的进程等。

这样的杀毒方式好似太过于单一啦!所以今天小编就为网友们介绍一种神奇的杀毒方法,那就是记事本杀毒,下面我们一起来看看吧!方法步骤:第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。

第二步:输入ftypeexefile=notepad.exe%1,这句话的意思是将所有的EXE文件用“记事本”打开。

这样原来的病毒就无法启动了。

第三步:重启电脑,你会看见打开了许多“记事本”。

当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。

第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到Windows\System32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。

第五步:运行ftypeexefile=%1%*,将所有的EXE文件关联还原。

现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。

第六步:在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。

找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。

建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除。

好了今天小编的介绍就到这里了,希望对大家有所帮助!如果你喜欢记得分享给身边的朋友哦!相关文章:1.笔记本电脑怎么杀毒怎么给笔记本电脑杀毒2.笔记本电脑如何关闭自带杀毒软件3.笔记本电脑中病毒了如何解决4.腾讯电脑管家针对电脑杀毒怎么操作5.没有杀毒软件怎么保证电脑安全?。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Windows系统集成了无数的工具,它们各司其职,满足用户不同的应用需求。

其实这些工具“多才多艺”,如果你有足够的想象力并且善于挖掘,你会发现它们除了本行之外还可以帮我们杀毒。

不信?你看吧!一、任务管理器给病毒背后一刀Windows任务管理器是大家对进程进行管理的主要工具,在它的“进程”选项卡中能查看当前系统进程信息。

在默认设置下,一般只能看到映像名称、用户名、CPU占用、内存使用等几项,而更多如I/O读写、虚拟内存大小等信息却被隐藏了起来。

可别小看了这些被隐藏的信息,当系统出现莫名其妙的故障时,没准就能从它们中间找出突破口。

1.查杀会自动消失的双进程木马前段时间朋友的电脑中了某木马,通过任务管理器查出该木马进程为“system.exe”,终止它后再刷新,它又会复活。

进入安全模式把c:\windows\system32\system.exe删除,重启后它又会重新加载,怎么也无法彻底清除它。

从此现象来看,朋友中的应该是双进程木马。

这种木马有监护进程,会定时进行扫描,一旦发现被监护的进程遭到查杀就会复活它。

而且现在很多双进程木马互为监视,互相复活。

因此查杀的关键是找到这“互相依靠”的两个木马文件。

借助任务管理器的PID标识可以找到木马进程。

调出Windows任务管理器,首先在“查看→选择列”中勾选“PID(进程标识符)”,这样返回任务管理器窗口后可以看到每一个进程的PID标识。

这样当我们终止一个进程,它再生后通过PID标识就可以找到再生它的父进程。

启动命令提示符窗口,执行“taskkill /im system.exe /f”命令。

刷新一下电脑后重新输入上述命令如图1,可以看到这次终止的system.exe进程的PID为1536,它属于PID为676的某个进程。

也就是说PID为1536的system.exe进程是由PID为676的进程创建的。

返回任务管理器,通过查询进程PID得知它就是“internet.exe”进程进程。

(如图)找到了元凶就好办了,现在重新启动系统进入安全模式,使用搜索功能找到木马文件c:\windows\internet.exe ,然后将它们删除即可。

前面无法删除system.exe,主要是由于没有找到internet.exe(且没有删除其启动键值),导致重新进入系统后internet.exe复活木马。

2.揪出狂写硬盘的P2P程序单位一电脑一开机上网就发现硬盘灯一直闪个不停,硬盘狂旋转。

显然是本机有什么程序正在进行数据的读取,但是反复杀毒也没发现病毒、木马等恶意程序。

打开该电脑并上网,按Ctrl+Alt+Del键启动了任务管理器,切换到“进程”选项卡,点击菜单命令“查看→选择列”,同时勾选上“I/O写入”和“I/O写入字节”两项。

确定后返回任务管理器,发现一个陌生的进程hidel.exe,虽然它占用的CPU和内存并不是特别大,但是I/O的写入量却大得惊人,看来就是它在捣鬼了,赶紧右击它并选择“结束进程”终止,果然硬盘读写恢复正常了。

二、系统备份工具杀毒于无形笔者曾遭遇一个无法删除的病毒“C:\Program Files\Common Files\PCSuite\rasdf.exe”,同时也无法复制这个文件,如何清除它。

笔者通过系统备份工具清除了该病毒,操作过程如下:第一步:单击“开始→所有程序→附件→系统工具→备份”,打开备份或还原向导窗口,备份项目选择“让我选择要备份的内容”,定位到“C:\Program Files\Common Files\PCSuite”。

第二步:继续执行备份向导操作,将备份文件保存为“g:\virus.bkf”,备份选项勾选“使用卷阴影复制”,剩余操作按默认设置完成备份。

第三步:双击“g:\virus.bak”,打开备份或还原向导,把备份还原到“g:\virus”。

接着打开“g:\virus”,使用记事本打开病毒文件“rasdf.exe”,然后随便删除其中几行代码并保存,这样病毒就被我们使用记事本破坏了(它再也无法运行)。

第四步:操作同上,重新制作“k:\virus”的备份为“k:\virus1.bkf”。

然后启动还原向导,还原位置选择“C:\Program Files\Common Files\PCSuite\”,还原选项选择“替换现有文件”。

这样,虽然当前病毒正在运行,但备份组件仍然可以使用坏的病毒文件替换当前病毒。

还原完成后,系统提示重新启动,重启后病毒就不会启动了(因为它已被记事本破坏)。

三、记事本借刀杀人1.双进程木马的查杀现在,越来越多的木马采用双进程守护技术保护自己,就是两个拥有同样功能的代码程序,不断地检测对方是否已经被别人终止,如果发现对方已经被终止了,那么又开始创建对方,这给我们的查杀带来很大的困难。

不过,此类木马也有“软肋”,它只通过进程列表进程名称来判断被守护进程是否存在。

这样,我们只要用记事本程序来替代木马进程,就可以达到“欺骗”守护进程的目的。

下面以某变种木马的查杀为例。

中招该木马后,木马的“internet.exe”和“systemtray.exe”两个进程会互相监视。

当然,我们中招的时候大多不知道木马具体的监护进程。

不过,通过进程名称可以知道,“systemtray.exe”是异常的进程,因为系统正常进程中没有该进程。

下面使用替换方法来查杀该木马。

第一步:单击“开始→运行”,输入“Msinfo32”打开系统信息窗口,展开“系统摘要→软件环境→正在运行任务”,这里可以看到“systemtray.exe”路径在“C:\Windows\System32”下。

第二步:打开“C:\Windows\System32”,复制记事本程序“notepad.exe”到“D:\” ,同时重命名为“systemtray.exe”。

第三步:打开记事本程序,输入下列代码,保存为“shadu.bat”,放置在桌面(括号为注释,无须输入):@echo offTaskkill /f /im systemtray.exe (使用taskkill命令强行终止“systemtray.exe”进程)Delete C:\Windows\System32\systemtray.exe (删除病毒文件)Copy d:\systemtray.exe C:\Windows\System32\(替换病毒文件)第四步:现在只要在桌面运行“shadu.bat”,系统会将“systemtray.exe”进程终止并删除,同时把改名的记事本程序复制到系统目录。

这样,守护进程会“误以为”被守护进程还存在,它会立刻启动一个记事本程序。

第五步:接下来我们只要找出监视进程并删除即可,在命令提示符输入:“taskkill /f /im systemtray.exe ”,将守护进程再生的“systemtray.exe”终止,可以看到“systemtray.exe”进程是由“PID 3288的进程”创建的,打开任务管理器可以看到“PID 3288的进程”为“internet.exe”,这就是再生进程的“元凶”。

第六步:按照第一步方式,打开系统信息窗口可以看到“internet.exe”也位于系统目录,终止“internet.exe”进程并进入系统目录把上述两个文件删除即可。

2.使病毒失效并删除大家知道,文件都是由编码组成的,记事本程序理论上可以打开任意文件(只不过有些会显示为乱码)。

我们可以将病毒打开方式关联到记事本,使之启动后变成由记事本打开,失去作恶的功能。

比如,一些顽固病毒常常会在注册表的“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run”等启动位置生成难以删除的键值,达到恶意启动的目的。

下面使用记事本来“废”掉病毒的生命力。

第一步:启动命令提示符,输入“ftype exefile=notepad.exe %1”,把所有EXE程序打开方式关联到记事本程序,重启系统后我们会发现桌面自动启动好几个程序,这里包括系统正常的程序如输入法、音量调整程序等,当然也包括恶意启动的流氓程序,不过现在都被记事本打开了。

第二步:根据记事本窗口标题找到病毒程序,比如上例的systemtray.exe程序,找到这个记事本窗口后,单击“文件→另存为”,我们就可以看到病毒具体路径在“C:\Windows\System32”下。

现在关掉记事本窗口,按上述路径提示进入系统目录删除病毒即可。

第三步:删除病毒后就可以删除病毒启动键值了,接着重启电脑,按住F8,然后在安全模式菜单选择“带命令提示的安全模式”,进入系统后会自动打开命令提示符。

输入“ftype exefile="%1"%*”恢复exe文件打开方式即可。

四、注册表映像劫持让病毒没脾气现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。

恰恰相反,让我们自己可以利用此处欺瞒病毒木马,让它实效。

可谓,瞒天过海,还治其人。

下面我们以屏蔽某未知病毒KA VSVC.EXE为例,操作方法如下:第一步:先建立以下一文本文件,输入以下内容,另存为1.regWindows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentV ersion\Image File Execution Options\KA VSVC.EXE]"Debugger"="d:\\1.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentV ersion\Image File Execution Options\KA VSVC.EXE]"Debugger"="d:\\1.exe"(注:第一行代码下有空行。

)第二步:双击导入该reg文件后,确定。

第三步:点“开始→运行”后,输入KA VSVC.EXE。

提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的,总结:当我们饱受病毒木马的折磨,在杀毒软件无能为力或者感觉“杀鸡焉用宰牛刀”时,不妨运用系统工具进行病毒木马的查杀,说不定会起到意想不到的效果。

相关文档
最新文档