17173 > 新闻中心 > 木马动态新闻 > 手动清除木马程序的相关办法!

手动清除木马程序的相关办法!

2004-11-08 13:21:46 神评论

  如果确认自己的电脑中了病毒、木马,光是关掉它是没有用处的,关于手动解决办法如下:
  1:检查计划任务中和系统的启动中有无加载未知程序!有的话 先删除启动项
  2:注册表项,建议检查
  [HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run][HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run]
  两个键值中有没有可疑程序的加载,有的话删除此键值
  3:系统ini文件
  建议检查system.ini中[boot]shell=“Explorer.exe”此项、win.ini中[windows]load=“*”run=“*”是否被更改为其他程序名称,一些木马就加载在这里边的,在注册表中无法查出,有的话,删除语句中的加载程序名.
  4:最后一种现象就是病毒和exe文件关联绑定,用户每次执行exe文件就会加载病毒,如果用户手动删除病毒文件,会提示exe文件无法打开,把注册表中的[HKEY_CLASSES_ROOT\\exefile\\shell\\open\\command]和[HKEY_LOCAL_MACHINE\\Software\\CLASSES\\exefile\\shell\\open\\command]两项默认键值改为"%1" %* ,就可以回复默认的关联!
  
  注册表编辑器的原文件是regedit.exe, 在运行里敲入regedit.exe和regedit是一个效果,还有本文是给至少了解一点注册表的人看的. 以上为个人看法,如果有不对的地方,欢迎大家及时指正!


【来源:】