TSR.BOOT病毒怎么杀?
- 提问者网友:对着我说爱我
- 2021-04-27 01:27
- 二级知识专家网友:堕落奶泡
- 2021-04-27 02:48
你好,很高兴回答你的问题,-℃ 残念(QQ:806093727)为你服务:
第一步:如果你之前通过X:\i386\winnt32.exe/cmdcons命令安装了恢复控制台,则可以直接选择进入。如果以前没有安装过恢复控制台则要使用系统的安装光盘启动电脑。当出现安装界面时按R,选择“要用‘恢复控制台’修复”,这时系统会提示登录到哪个系统,请输入相应的序号然后按回车。
第二步:分别执行fixmbr(恢复主引导记录)和fixboot(恢复启动盘上的引导区),再输入EXTI,重启即可。
一.用启动光盘在DOS模式引导杀毒
比如:用最新版的瑞星DOS杀毒盘启动杀毒!
二.手动杀毒
如果用杀毒软件不能杀死:你可以手动把它找出来,用Windows优化大师之类的软件看看什么程序会在
开机时启动(注意高级的病毒可以伪装成系统服务启动,所以服务也不可放过),如果有:依次点:开始-搜索
-输入可疑进程的名字然后搜索,找到后先把内存中的病毒结束掉,用任务管理器用它把进程结束然后删除文件。若
没有发现可疑进程则该病毒是*.DLL型嵌入式的病毒或木马,
一般是svchost.exe 和 explorer.exe发生关联,用Windows进程管理仔细看svchost.exe 和
explorer.exe加载的*.DLL,注意svchost.exe有很多是系统必须的只有对进程比较了解才能分出
svchost.exe上加载的东东,杀explorer.exe和svchost.exe上加载的毒得先退出explorer.exe或
svchost.exe然后删除病毒文件,如果杀毒后仍然不稳定说明系统被破坏只须修复安装就OK了
请注意:注册表中的相关信息最好也尽量弄干净,一般搜索病毒文件名
如果上面的方法不行则可能是由伪装成正常文件再由它释放病毒:所以有时候杀毒软件查不到但是病毒
总是出现,如果无法结束与病毒相关的进程就打开任务管理器-查看-选择列,在PID上打勾点确定,下面的
方法是指DOS命令,点-开始-所有程序-附件-命令提示符
ntsd -c q -p PID”命令,就可以强行将指定PID的病毒进程杀死
我的回答就是这样,愿楼主天天开心哈。
- 1楼网友:心痛成瘾
- 2021-04-27 06:03
其实我觉得1楼的操作过于复杂
1、准备工具:
带WINPE的系统盘 or 带有winpe的启动U盘
一个最新的免安装的杀软 ,推荐使用免安装的大蜘蛛!
2、设置为U启动,光驱启动,进PE系统,用大蜘蛛杀病毒!
3、用以上方面,几乎可以解决85%的病毒!
4、如果我的方法不可行,你可以研究下一楼的在DOS下杀病毒!
- 2楼网友:蜜罐小熊
- 2021-04-27 05:43
从这里下载 avast ,找中文(简体) 的那个就行了
S7872218R8763Y1106-6Z7UNC1P 这个是注册码 能用1910多天
- 3楼网友:野心和家
- 2021-04-27 04:04