手工删除系统exe病毒文件的后缀方法

这类病毒一般是以进程的方式运行,这类病毒一般是比较好被发现的。下边先说下这类病毒,是在哪里启动的。

1.注册表

如果发现计算机有不名的进程和异常情况请在注册表内下列地方进行核实找住可以的程序进行删除:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServicesOnce
HKEY_CURRENT_USER/SoftwareMicrosoftWindowsCurrentVersionRun
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/<br>Explorer/ShellFolders
Startup="C:/windows/start menu/programs/startup
2.系统WIN.INI文件内

在 win.ini文件中,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现 后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOL Trojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动件。也许你会问了我是XP系统啊 怎么没有这个呢?不必担心给你个正确的你参考下就知道有没有可疑程序了。下边就是正常的WIN.INI(XP): ; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
CMCDLLNAME32=mapi32.dll
CMCDLLNAME=mapi.dll
CMC=1
MAPIX=1
MAPIXVER=1.0.0.1
OLEMessaging=1
[MCI Extensions.BAK]
aif=MPEGVideo
aifc=MPEGVideo
aiff=MPEGVideo
asf=MPEGVideo2
asx=MPEGVideo2
au=MPEGVideo
m1v=MPEGVideo
m3u=MPEGVideo2
mp2=MPEGVideo
mp2v=MPEGVideo
mp3=MPEGVideo2
mpa=MPEGVideo
mpe=MPEGVideo
mpeg=MPEGVideo
mpg=MPEGVideo
mpv2=MPEGVideo
snd=MPEGVideo
wax=MPEGVideo2
wm=MPEGVideo2
wma=MPEGVideo2
wmv=MPEGVideo2
wmx=MPEGVideo2
wvx=MPEGVideo2
wpl=MPEGVideo

3.SYSTEM.INI文件中

在 system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是 “explorer.exe”,而是“shell= explorer.exe 程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。又会有人问了,我是XP系统怎么又不一样呢?给你个正常的XP系统的 SYSTEM.INI,请大家可以参考下正常的SYSTEM.INI文件:

; for 16-bit app support
[drivers]
wave=mmdrv.dll
timer=timer.drv
[mci]
[driver32]
[386enh]
woafont=app936.FON
EGA80WOA.FON=EGA80WOA.FON
EGA40WOA.FON=EGA40WOA.FON
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON

4.在Config.sys内

这类加载方式比较少见,但是并不是没有。如果上述方法都找不到的话,请来这里也许会有收获的。

5.在Autuexec.bat内

这类加载方式也是比较少见,建议跟Config.sys方法一样。

4和5的加载方式建议大家先必须确定计算机有病毒,并且上边的方法都找不到后,最后来这里进行查找。

总结:这类病毒是比较容易暴露的,建议手动删除时最好进入安全模式下,因为安全模式只运行WINDOWS必备的系统进程,EXE型病毒很容易暴露出来的,下边附上一张WINDOWS安全模式的必须进程表:

smss.exe Session Manager
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务) 产生
会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务) ->netlogon
svchost.exe 包含很多系统服务 !!!->eventsystem,(SPOOLSV.EXE 将文件加载到内存中以便迟后打
印。)
explorer.exe 资源管理器 (internat.exe 托盘区的拼音图标)
system
System Idle Process 这个进程是不可以从任务管理器中关掉的。这个进程是作为单线程运行在每个处
理器上,并在系统不处理其他线程的时候分派处理器时间
taskmagr.exe 就是任务管理器了

时间: 2024-08-03 07:15:14

手工删除系统exe病毒文件的后缀方法的相关文章

win8系统exe视频文件无法正常播放怎么解决

  win8系统exe视频文件无法正常播放怎么解决          1.我们需先查看下在下载文件时,浏览器的下方任务栏中是否出现如下图中所示的提示; 2.接着按下下载键后,需要点击图中的保存,然后选择另存为,将文件保存在指定的位置.这时你会看到下载的文件是没有exe后缀名的,因此需要手动进行添加; 3.添加完后直接点击查看下载就可以了; 4.之后在下载窗口中,点击右键已下载的文件程序,选择运行,在弹出来的窗口中选择更多信息,然后再运行; 5.最后会弹出用户账户控制的窗口,选择"是"即

怎么快速清理Win7系统的病毒文件夹

  病毒.木马是每个使用电脑用户都非常担心的一个问题,确实,在互联网非常发达的今日,木马和病毒这些使我们防不胜防的,如果电脑一旦中了病毒或者木马,影响的不仅仅是Win7系统系统,我们电脑中重要的文件.隐私都随时可能泄露出去.而当电脑中了病毒.木马之后,Win7系统会自动生成一个名为"System Volume Information"的隐藏文件夹,里面储存了系统的备份还原信息的,所以我们就要学习下怎么快速清理Win7系统的病毒文件夹. 步骤一:打开Win7纯净版选择"开始&q

我想问一下跟文件有关的。就是,木马、病毒文件修改后缀后通过网站的文件上传功能上传的服务器, 一般这种情况是,只有图片文件会被利用吗?还是其他的word和exc

问题描述 我想问一下跟文件有关的.就是,木马.病毒文件修改后缀后通过网站的文件上传功能上传的服务器,一般这种情况是,只有图片文件会被利用吗?还是其他的word和excel也有这样的情况?

把Jar文件转成exe安装文件的实现方法_java

1.你要清楚的目标文件是32位还是64位的,如果生成的是32位,你就要使用32位的jre,如果生成的是64位,就要使用64位的jre. 图 1 在圆圈位置进行32bit或64bit的选择.因为我要创建的是32bit,所以就使用默认的. 2.JRE的配置(没配置好的话报各种JAVA_HOME错误): 我先创建一个文件夹叫"HJ小助手",然后把我的可执行程序limitvic1.1.jar和jre文件夹放进去,以后生成的.exe文件也放在这个目录. 图2 点击图一中的第六项JRE的searc

手工清除severe.exe病毒

最近,笔者在做计算机维护时发现有几台计算机中了一种不知名的病毒,感染这种病毒的症状如下: 1. 计算机系统时间被修改为2004年: 2. 系统无法显示隐藏的文件和文件夹,在"文件夹选项"设置显示隐藏的文件和文件夹后,再次打开"文件夹选项",会发现又恢复到以前的设置,即"不显示隐藏的文件和文件夹": 3. 杀毒软件无法正常启动和运行,部分系统程序和安全工具无法运行,如:msconfig.exe.regedit.exe.冰刃(icesword).36

解决无法删除病毒文件的处理方法_病毒查杀

随着不限时宽带的普及,为了方便BT下载,很多朋友都爱24小时挂机.全天候的在线,这给一些病毒.木马"入侵"系统带来了极大便利,他们可以在半夜入侵我们的电脑,肆意为非作歹.近日笔者在帮助一位朋友杀毒的时候,就遭遇一个"无法删除的病毒",下面将查杀经验与大家共享.  1.惊现病毒.朋友的电脑安装的是Windows XP专业版,近来常常彻夜开机用BT下载电影,没想到在一次开机的时候,Norton就报告在下发现病毒"exporer.exe",不过使用No

怎么彻底删除explorer.exe病毒

  1.我们第一步点击右键选中我的电脑图标,然后右键菜单中的属性选项中的关闭系统还原功能选择点击. 2.第二步我们选择点击打开开始菜单中的运行选项,然后输入命令"regedit"确认就可以打开电脑注册表编辑器; 3.我们打开的注册表编辑器窗口中,我们就开始删除下面的这些信息: [HKEY_CLASSES_ROOTCLSID{081FE200-A103-11D7-A46D-C770E4459F2F}] @="hookmir" [HKEY_CLASSES_ROOTCLS

Win8.1系统下Hosts文件故障修复方法

不知大家是否遇到过Hosts文件失效的问题.原本我的Windows 8.1系统的Hosts文件可以正常使用,但是最近不知何故突然失效了.Hosts文件失效给我工作带来很多麻烦,为了分析具体原因,我给大家做个演示测试. 可见hosts文件路径是对的,而且只有一行映射,确保没有其他的干扰项. 使用ipconfig /flushdns清理DNS缓存,而且其实我还停止了DNS Client服务的.然后继续ping,依然返回的是真实DNS解析的地址. 可见system的权限也是有分配的.下面那个我自己的账

删除U盘乱码文件的简单方法

  U盘文件出现乱码且无法删除,这是很多用户在使用U盘时经常会遇到的一种情况,解决这个问题的方法有很多中,格式化也好,winrar文件压缩也好,都十分的麻烦,下面与大家分享一个简单的方法,巧用Windows命令来轻松删除U盘乱码文件. U盘"网卡驱动文件夹LAN文件夹"的中毒现象: 新建了一个文件夹的中毒现象: 查看该文件夹的属性,发现文件夹大小竟然为11.9GB,而实验的U盘是4GB的: 如果删除这些文件夹会弹出"无法删除文件: 无法读源文件或磁盘."的错误提示信