最新更新
·彻底消灭“无法清除”病毒文件
·八大方法巧妙排除网络连接故障
·《星际争霸2》网易正式宣布代理星际争
·《热舞派对》2.0 Show Time时间到
·《真三国无双2》全武将连携技能
·各种木马的隐藏技术全方位大批露
·高校网吧如何经营操作
·《冰封王座》Gravitas公布截止至今年
·[信长野望]服部
·卓越之剑麒麟巢穴抢先体验 15日开启
点击排行
·包头市公安局通告
·紧急通告
·包头市公安局网监支队关于填报网吧信
·关于对纵横网吧,金王子梦缘网吧给予行
·包头市实行“按需申领”护照工作须知
·关于互联网上网服务营业场所进行包头
·包头市公安局通知
·包头市文化局关于对全市网吧网络管理
·关于开展2008年包头市互联网上网服务
·协查通报
 ★您目前所在的位置:首页 > 首页栏目 > 网吧技术 > 正文
 
彻底消灭“无法清除”病毒文件
发布日期:2008-8-15 8:18:10  来源:  编辑:  浏览:
    我们常常在电脑中发现病毒,但是无论在安全模式还是Windows下都无法清除,遇到这种情况该怎么办呢?其实这是由于某些目录和文件的特殊性,使病毒文件无法直接清除(包括安全模式下杀毒等一些方式杀毒),需要某些特殊手段清除带毒文件。

下面我们就介绍在各种情况下清除带毒文件的方法。(注:以下所说的目录均包含其下面的子目录。)

1、带毒文件在\Temporary Internet Files目录下

由于这个目录下的文件,Windows会对此有一定的保护作用(未经证实)。所以对这个目录下的带毒文件即使在安全模式下也不能进行清除,对于这种情况,请先关闭其他一些程序软件,然后打开IE,选择IE工具栏中的"工具"\"Internet选项",选择"删除文件"删除即可,如果有提示"删除所有脱机内容",也请选上一并删除。

2、带毒文件在\_Restore目录下,或者System Volume Information目录下

这是系统还原存放还原文件的目录,只有在装了Windows Me/XP操作系统上才会有这个目录,由于系统对这个目录有保护作用。对于这种情况需要先取消"系统还原"功能,然后将带毒文件删除,甚至将整个目录删除也是可以的。 关闭系统还原方法。WindowsMe的话,禁用系统还原,DOS下删除。XP关闭系统还原的方法:右键单击“我的电脑”,选“属性”--“系统还原”--在“在所有驱动器上关闭系统还原”前面打勾--按“确定”退出。

3、带毒文件在.rar、.zip、.cab等压缩文件中

现今能支持直接查杀压缩文件中带毒文件的反病毒软件还很少,即使有也只能支持常用的一些压缩格式;所以,对于绝大多数的反病毒软件来说,最多只能检查出压缩文件中的带毒文件,而不能直接清除。而且有些加密了的压缩文件就更不可能直接清除了。

要清除压缩文件中的病毒,建议解压缩后清除,或者借助压缩工具软件的外挂杀毒程序的功能,对带毒的压缩文件进行杀毒。

4、病毒在引导区或者SUHDLOG.DAT或SUHDLOG.BAK文件中

这种病毒一般是引导区病毒,报告的病毒名称一般带有boot、wyx等字样。如果病毒只是存在于移动存储设备(如软盘、闪存盘、移动硬盘)上,就可以借助本地硬盘上的反病毒软件直接进行查杀;如果这种病毒是在硬盘上,则需要用干净的可引导盘启动进行查杀。

对于这类病毒建议用干净软盘启动进行查杀,不过在查杀之前一定要备份原来的引导区,特别是原来装有别的操作系统的情况,如日文Windows、Linux等。

如果没有干净的可引导盘,则可使用下面的方法进行应急杀毒:

(1) 在别的计算机上做一张干净的可引导盘,此引导盘可以在Windows 95/98/ME系统上通过"添加/删除程序"进行制作,但要注意的是,制作软盘的操作系统须和自己所使用的操作系统相同;

(2) 用这张软盘引导启动带毒的计算机,然后运行以下命令:

A:\>fdisk/mbr

A:\>sys a: c:

如果带毒的文件是在SUHDLOG.DAT或SUHDLOG.BAK文件中,那么直接删除即可。这是系统在安装的时候对硬盘引导区做的一个备份文件,一般作用不大,病毒在其中已经不起作用了。

 
上一篇:八大方法巧妙排除网络连接故障
下一篇:没有了