手工删除系统exe病毒文件的后缀教程

【导读】手工删除系统exe病毒文件的后缀方法相关系统问题,下面WiFi之家网小编为大家详细解答。这类病毒一般是以进程的方式运行,这类病毒一般是比较好被发现的。下边先说下这类病毒,是在哪里启动的。
1.注

亲,以下就是关于(手工删除系统exe病毒文件的后缀教程),由“WiFi之家网”整理!

手工删除系统exe病毒文件的后缀教程

【导读】手工删除系统exe病毒文件的后缀方法相关系统问题,下面WiFi之家网小编为大家详细解答。

这类病毒一般是以进程的方式运行,这类病毒一般是比较好被发现的。下边先说下这类病毒,是在哪里启动的。

1.注册表

如果发现计算机有不名的进程和异常情况请在注册表内下列地方进行核实找住可以的程序进行删除:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServicesOnce
HKEY_CURRENT_USER/SoftwareMicrosoftWindowsCurrentVersionRun
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/<br>Explorer/ShellFolders
Startup="C:/windows/start menu/programs/startup
2.系统WIN.INI文件内

在 win.ini文件中,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现 后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOL Trojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动件。也许你会问了我是XP系统啊 怎么没有这个呢?不必担心给你个正确的你参考下就知道有没有可疑程序了。下边就是正常的WIN.INI(XP): ; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
CMCDLLNAME32=mapi32.dll
CMCDLLNAME=mapi.dll
CMC=1
MAPIX=1
MAPIXVER=1.0.0.1
OLEMessaging=1
[MCI Extensions.BAK]
aif=MPEGVideo
aifc=MPEGVideo
aiff=MPEGVideo
asf=MPEGVideo2
asx=MPEGVideo2
au=MPEGVideo
m1v=MPEGVideo
m3u=MPEGVideo2
mp2=MPEGVideo
mp2v=MPEGVideo
mp3=MPEGVideo2
mpa=MPEGVideo
mpe=MPEGVideo
mpeg=MPEGVideo
mpg=MPEGVideo
mpv2=MPEGVideo
snd=MPEGVideo
wax=MPEGVideo2
wm=MPEGVideo2
wma=MPEGVideo2
wmv=MPEGVideo2
wmx=MPEGVideo2
wvx=MPEGVideo2
wpl=MPEGVideo

3.SYSTEM.INI文件中

在 system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是 “explorer.exe”,而是“shell= explorer.exe 程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。又会有人问了,我是XP系统怎么又不一样呢?给你个正常的XP系统的 SYSTEM.INI,请大家可以参考下正常的SYSTEM.INI文件:

; for 16-bit app support
[drivers]
wave=mmdrv.dll
timer=timer.drv
[mci]
[driver32]
[386enh]
woafont=app936.FON
EGA80WOA.FON=EGA80WOA.FON
EGA40WOA.FON=EGA40WOA.FON
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON

4.在Config.sys内

这类加载方式比较少见,但是并不是没有。如果上述方法都找不到的话,请来这里也许会有收获的。

5.在Autuexec.bat内

这类加载方式也是比较少见,建议跟Config.sys方法一样。

4和5的加载方式建议大家先必须确定计算机有病毒,并且上边的方法都找不到后,最后来这里进行查找。

总结:这类病毒是比较容易暴露的,建议手动删除时最好进入安全模式下,因为安全模式只运行WINDOWS必备的系统进程,EXE型病毒很容易暴露出来的,下边附上一张WINDOWS安全模式的必须进程表:

smss.exe Session Manager
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务) 产生
会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务) ->netlogon
svchost.exe 包含很多系统服务 !!!->eventsystem,(SPOOLSV.EXE 将文件加载到内存中以便迟后打
印。)
explorer.exe 资源管理器 (internat.exe 托盘区的拼音图标)
system
System Idle Process 这个进程是不可以从任务管理器中关掉的。这个进程是作为单线程运行在每个处
理器上,并在系统不处理其他线程的时候分派处理器时间
taskmagr.exe 就是任务管理器了

总结:以上就是WiFi之家网整理的手工删除系统exe病毒文件的后缀方法相关教程内容,希望能帮助到大家。

以上就是关于-常见问题-(手工删除系统exe病毒文件的后缀教程)的教程!

原创文章,作者:常见问题,如若转载,请注明出处:https://www.224m.com/101515.html

(0)
常见问题常见问题
Windows 8系统中的多种语言的搞定教程
上一篇 2021年8月15日 21:09
申银万国神网E网行情委托系统快捷键详解
下一篇 2021年8月15日 21:10

相关推荐

  • 笔记本清尘的注意事项(图)

    原标题:"笔记本清尘的注意事项"相关电脑问题教程分享。 - 来源:WiFi之家网。笔记本使用的使用的时间久了,就会产生大量的灰尘。如果长时间没给电脑清尘的话,就会影响到电脑的散热效果,容易导致电脑出现死

    2021年6月29日
    6.5K
  • Win10Edge浏览器最右侧标签页无法关闭的解决方法(图)

    原标题:"Win10 Edge浏览器最右侧标签页无法关闭的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。众所周知,windows10系统自带了Edge浏览器,它的流畅度、稳定率都远远超越了

    2021年7月12日
    5.8K
  • 刚换的路由器能连上没有网络(图文)

    【导读】刚换的路由器能连上没有网络,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。刚换的路由器能连上没有网络的原因:  1、路由器问题,可

    2021年8月25日
    11.9K
  • 路由器300m是什么意思?

    一直搞不清有些路由器宣传的 无线传输速度高达300M 到底是什么意思?家用宽带算100M够奢侈了吧,那路由器有300M的速度又有什么用呢?或者说这个300M代表的是别的什么意思?路由器的M是Mbps

    2020年6月25日
    25.1K
  • windows资源管理器总是停止工作怎么办

    原标题:"电脑频繁出现Windows资源管理器停止工作问题的解决方法"关于电脑问题教程分享。 - 来源:WiFi之家网 - 编辑:小元。‍当我们在使用电脑系统的过程中,可能会遇到一些无法解决的问题。比如

    2021年7月16日
    10.7K
  • 卧室wifi信号不好怎么增强?(如何增强卧室里不良的wifi信号?)

    答:增强卧室wifi信号的方法比较多,下面介绍3种简单的、容易实现的方法,使用新手使用。1、路由器 + Wi-Fi放大器;2、路由器 + 路由器;3、分布式路由器

    常见问题 2022年1月20日
    9.1K
  • 流量gb大还是g大m

    【导读】流量gb大还是g大,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。G是GB缩写,所以是一样大。流量单位1GB=1024MB,1MB

    2021年6月26日
    16.7K
  • 联想笔记本开启蓝牙功能的详细步骤(图)

    原标题:"联想笔记本开启蓝牙功能的详细步骤"相关电脑问题教程分享。 - 来源:WiFi之家网。win7系统要如何开启蓝牙功能呢?现在的笔记本电脑都有安装蓝牙功能,给我们的使用又提供了很大方法。但是对于一

    2021年7月11日
    52.2K
  • 手机突然找不到家里的wifi(图文)

    【导读】手机突然找不到家里的wifi,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。解决家里找不到WiFi的方法是:  1、关闭重启手机和

    2021年8月12日
    26.7K
  • ISO提出OSI模型是为了(图文)

    【导读】ISO提出OSI模型是为了,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。ISO提出OSI模型是为了克服多厂商网络固有的通信问题。

    2021年8月3日
    13.2K