您所在的位置: 首页>>网络安全>>专家专栏>>

常见病毒手工清除方法大集锦(4)

http://netsecurity.51cto.com  2007-09-26 13:18  xuey  51CTO.com  我要评论(0)
  • 摘要:本文是51CTO安全频道收集并整理的,近几年常见病毒的手工查杀方法,里面涵盖了今年比较流行的熊猫烧香、灰鸽子、MSN相册病毒,以及autorun.inf病毒等,希望对各位网友有所帮助。
  • 标签:手工  清除  autorun.inf  熊猫烧香  灰鸽子  MSN相册  病毒  集锦
Nimda.e病毒详细解毒方案

一、winX系统的清除方法:

1 使用干净DOS软盘启动机器。
2 执行vrvdos, 查杀所有硬盘。
3 在SYSTEM.INI文件中将LOAD.EXE的文件改掉,如没有变,就不用改。正常的[boot]下的应该是shell=explorer.exe.必须修改该文件中的shell项目,否则清除病毒后,系统启动会提示有关load.exe的错误信息。
4 开启vrv实时监测病毒防火墙。
5 为了预防该病毒在浏览该带毒信笺可以自动执行的特点,必须下载微软的补丁程序。
地址是:http://www.microsoft.com/technet/security/bulletin/MS01-020.asp
这样可以预防此类病毒的破坏。

6、WINDOWS 2000如果不需要可执行的CGI,可以删除可执行虚拟目录,例如/scripts等等。
7、如果确实需要可执行的虚拟目录,建议可执行虚拟目录单独在一个分区。

8、对WINDOWS NT/2000系统,微软已经发布了一个安全补丁,可以从下列地址下载:http://www.microsoft.com/technet/security/bulletin/ms00-078.asp.
9、病毒被清除后, 在windows的system目录下的文件riched20.dll将被删除,请从WINDOWS的安装盘上或再无毒机中拷贝一份干净的无病毒的该文件,否则的话,写字板和OFFICE, WORD等程序将不能正常运行。在WINDOWS98系统下的该文件大小是:431376字节。或重装office。

二、WINDOWS NT/2000系统的清除方法:

WINDOWS NT/2000系统的NTFS硬盘分区感染此毒时,处理比较烦琐。因用DOS软盘引导后不认硬盘分区,所以无法杀毒。在患毒的WINDOWS NT/2000系统下又杀不干净病毒。不管是服务器还是单机的硬盘染此毒了,要想杀干净病毒,可按如下方法杀毒:
1 找一台没有感染病毒的、并装有WINDOWS NT/2000(NTFS)系统的计算机,将vrv2001 server安装到硬盘中,对硬盘进行查杀。
2 如果有杀不掉的,用dos盘引导起动,再执行NTFSpro(在vrv网站可以下载)中的ntfspro.exe 即可,看到NTFS格式下的所有文件,将其删除,再回到正常模式下查杀。
3 如果有多台机器,也可以将患毒的硬盘挂接在没有感染病毒的计算机上做为副盘。

Nimda病毒解决方案

请大家尽快到微软网站下载更新程序,修补这些漏洞,以免中毒。收到可疑的信件,例如:Nimda病毒病毒附件为readme.exe,不要随意打开以免中毒,IE 5.x 的使用者请到http://www.microsoft.com/technet/security/bulletin/MS01-020.asp下载修复程序,避免浏览中毒网页就被感染。
IIS 的使用者请到http://www.microsoft.com/technet/security/bulletin/MS01-044.asphttp://www.microsoft.com/technet/security/bulletin/MS00-078.asp下载修复程序,以修正Unicode漏洞。 
另外:Win9x用户记得去掉共享,修改System.ini中shell=explorer.exe load.exe -dontrunold为shell=Explorer.exe ,Win2000则查看一下administrators组中是否加进了“guest”用户,如果是,请将guest用户从administrators组中删除,然后用最新版的杀毒软件扫描你的机器,查杀病毒。


共25页: 上一页 [1] [2] [3] 4 [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] 下一页
【内容导航】
 第 1 页:手工清除“恶邮差”蠕虫病毒  第 2 页:新欢乐时光VBS/Redolf的清除办法
 第 3 页:I-WORM/Badtrans.b,病毒的清除  第 4 页:Nimda.e病毒详细解毒方案
 第 5 页:自己动手对付CodeRed(红色代码)  第 6 页:手工清除“快乐时光”病毒
 第 7 页:手工清除出现漩涡画面病毒  第 8 页:手动清除圣诞节病毒的方法:
 第 9 页:Win32/MTX.A.Worm 病毒的清除方法  第 10 页:手动清除特洛伊木马TROJ_QAZ.A病毒
 第 11 页:冰河的手工解决办法  第 12 页:VBS_STAGES.A蠕虫的解决方案
 第 13 页:抵御港产电脑病毒“嘻哈”  第 14 页:手工清除“I LOVE YOU”病毒
 第 15 页:手工将MSIE.HTA(网路害虫)清除  第 16 页:清除黑客程序“煞伯7号”
 第 17 页:Back Orifice 2000的清除方法  第 18 页:解决:“控险虫”
 第 19 页:清除Windows NT蠕虫病毒  第 20 页:清除“Pretty park 蠕虫”病毒
 第 21 页:教你如何手工删除“MSN照片”病毒  第 22 页:灰鸽子的手工清除
 第 23 页:手工清除熊猫烧香  第 24 页:全手工清除落雪
 第 25 页:autorun.inf病毒手工删除方法
U盘病毒从认识到防范
MSN病毒查杀
企业反病毒解决方案的选择
灰鸽子来闹禽流感
清除“熊猫烧香”病毒专题
 
 验证码: (点击刷新验证码)   匿名发表
  • Visual C++ 完全自学宝典

  • 作者:强锋科技,朱洪波
  • Visual C++ 6.0是微软公司为程序人员提供的Visual Studio 6.0工具套件中的重要组成部分。本书由浅入深地介绍使用Visual C++ 6.0..
Copyright©2005-2008 51CTO.COM 版权所有