简单的电脑病毒如何手动去除?

要删除什么类型的文件?

第一、全面检测计算机
  
  对于新手,手动全面检测计算机是非常困难的,因为需要打开注册表,一项一项去检查,那我们就使用简单的方法——运用SRE这个软件,SRE全名System Repair Engineer。打开软件后,点击软件左边的智能扫描,再点击“扫描”,就可以对计算机进行较为全面的扫描了。
  
  对于不想自己分析的新手,请把日志贴到论坛上,会有人帮你解决。
  
  第二、分析扫描日志
  
  这个是最关键的一步,对于很多新手,选择来论坛发布日志,让有经验的高手来分析,这样省时省力,但是如果大家学会分析日志,那么就可以有更多的人帮助新来的人,减少版主和论坛高人的劳动。分析日志学习起来很难,因为需要不断积累经验,在这里只介绍简单的方法

  1、了解日志
  
  SRE日志分别扫描了注册表启动项、启动文件夹、服务、驱动、浏览器加载项、进程、文件关联、Winsock 提供者、autorun.inf、HOSTS文件、API HOOK。我会重点介绍一些检测时常用的项目
  
  2、看进程
  
  看进程,看什么呢?看的就是,是否有除系统基本进程和软件产生进程外的其他进程,尤其注意进程路径是c:windows和C:windowssystem32下的文件,可能有些新手不知道那些是系统基本进程,那些是软件安装的进程,这就是需要经验积累的地方。
  
  对于系统进程加载的DLL,这个需要具体分析,很多盗号木马运用了这个方式,那就要经过下面三步去完善。
  
  3、看启动项(包括注册表启动项、启动文件夹、服务、驱动)
  
  看了进程以后,对那些是可疑文件有了一定了解后,就可以来看启动项目。SRE这个日志非常适合新手使用,因为它已经在服务和驱动这两个地方把微软签名的启动项隐藏,对于服务,驱动需要经验才能动,下面我一项一项的介绍。
  
  4、对比
  
  对比所有可疑启动项目和所有可疑进程,是否可以一一对应,如果不可以,那么就要看是哪里出现的问题,就对那里进行进一步的研究。看看是否是因为病毒的运行方式或者保护方式问题,或者有其他病毒的存在。当然,原因不只这一些,还是需要大家积累经验。实践是根本。
  
  5、看其余项目
  
  第一个要看的就是autorun.inf这个项目,如果某个盘有此文件,或者每个盘都有,那么就说明你的计算机中了病毒,处理方法很多,这里介绍几种。当然处理的时候,要保证系统中没有病毒运行了。
  
  第一种:利用WinRAR。具体方法:打开所感染的硬盘,删除对应文件。说明不会感染计算机,方便实用。
  
  第二种:利用资源管理器。具体方法:在打开显示隐藏文件和系统文件的前提下,利用资源管理器,在资源管理器左面选择感染的盘符,右面删除对应文件。说明对于某些病毒又感染的危险。
  
  第三种:利用命令提示符。具体方法利用了DOS命令,具体命令如下:
  
  Attrib –s –h –r –a X:autorun.inf
  
  Attrib –s –h –r –a X:对应启动文件(EXE或者PIF)
  
  Del X:autorun.inf
  
  Del X: 对应启动文件(EXE或者PIF)
  
  其中X代表感染的盘符。
  
  说明可以删除彻底,需要懂一些DOS命令和CMD的使用方法。
  
  第四种:利用冰刃。具体方法打开冰刃后,点击下面的文件,后面的处理如同资源管理器。说明删除彻底,建议新手使用。
  
  第二个要看的就是HOSTS文件,这里的看法是按照行,日志前面写的是网址对应的DNS解析的IP地址,如果所有IP地址都是同一个,或者和其他计算机解析的IP地址不同,那么就有问题,最主要的还是同一个或者同为127.0.0.1。处理方法很简单,利用记事本打开Host这个文件,路经在C:WINDOWSsystem32driversetc,这个处理最好是在病毒删除以后。

  第三、处理所有可疑文件(清除病毒文件)
  
  这个是最关键的一步,这一步就要删除病毒了,看到论坛以前有人光用SRE这类日志扫描程序删除,就非常气愤,因为这个程序无法完全解决问题。现在先来说明一下原因,第一,若病毒运行,病毒会不时的自动检测启动项是否被修改,你用SRE删除以后,病毒会立刻检测到,自动添加,当重新启动的时候就会重新回来,解决方法倒是有一个,这个可以在安全模式下进行,但是有部分病毒在安全模式下照样会运行,下一点就说明了这个。第二,有很多病毒选择了Winlogon启动或者初始化动态链接库启动再或者驱动启动,这三类启动有一个共同特点,就是病毒在安全模式下也会运行,那么SRE对其根本没有效果。那我们怎么进行处理呢,最可靠的方法还是使用冰刃(IceSword)。
  
  当然也有一点冰刃不是全能的,现在有病毒以进程来结束冰刃,以后会怎么样,《黑客防线》曾经有一篇文章就是专门介绍冰刃的漏洞,利用这个漏洞,病毒可以结束掉冰刃。
  
  废话就说以上这么多,看看具体处理方法吧。冰刃在杀毒的时候需要做一个预处理,点击上方文件下的设置,选中禁止线程创建。然后就可以做下面的处理了
  
  删除方法:
  
  第一种情况,有确实的EXE进程。打开冰刃后,点击进程,结束此可疑进程,这样此进程不会创建,按照上面对比后的结果,如果是注册表中的,在冰刃下面可以看到注册表,直接进行修改,注意一点就是<>项目需要双击打开编辑框清空,其它的直接找到对应键值删除即可;如果是服务启动,在冰刃下进入服务,找到启动服务,点右键,改为已禁用即可;如果是驱动启动,可以打开注册表进入HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices找到对应的删除即可,也可以使用SRE进行删除。最后运用冰刃强制删除文件后杀毒结束。
  
  第二种情况,无确定的EXE进程,现在很多木马喜欢用DLL潜入方式,比如江湖木马,征途木马,这些木马对应的启动项目是一个EXE文件,而最终起作用的是一个潜入进程的DLL,找此DLL的方法也是有经验的。此病毒删除方法就是先处理EXE文件,打开冰刃,进入对应启动项,按照第一种情况所说方法先删除启动项。然后强制删除对应文件,最后强制删除DLL文件重新启动后即可完成杀毒,如果找不到对应的DLL,不删除也可以,此DLL会成为系统垃圾,放在它该存在的位置,而不在产生作用。
  
  第三种情况,也是最难处理的一种情况,现象就是杀毒软件报告病毒,但是无法从日志中找到任何病毒踪迹,这里要先启动冰刃,在进程、内核程序、启动组和服务中进行一次彻底查找(后面对次问题有解释),如果还是没有,就属于这种情况。此情况删除及其复杂。可以用冰刃强制删除对应文件(若杀毒软件以成功删除就不用做这一步),并且打开我的电脑,找到对应位置,建立一个同名的文件夹(包括扩展名),这样病毒将不会再产生,然后运用Filemon这个文件监控软件,进行监控,在监控过程中,逐一运行软件,看看那个软件要创建前面用冰刃或者杀毒软件删除的文件,找到后,删除此软件里面的所有文件重新安装,即可。
  注册表启动项
  
  在SRE里面,这册表启动项包括了Winlogon启动,普通注册表启动等等多个项目。这个只能看下我在虚拟机下面刚安装一版SP2的Windows XP的日志了,当然因为每一种系统(盗版方式不同或者正版等等)不同,可能扫描出来的不仅相同,剩下的需要大家经验积累。
  
  [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
  
  [(Verified)Microsoft Corporation](启动输入法)
  
  超级兔子、MSN Messenger等通过此项目启动
  
  [HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows]
  
  <> [N/A]
  
  [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
  
  <"C:WINDOWSIMEimjp8_1IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32> [(Verified)Microsoft Corporation](微软输入法启动项)
  
  [(Verified)Microsoft Corporation] (微软输入法启动项)
  
  [(Verified)Microsoft Corporation] (微软输入法启动项)
  
  暴风影音、NVIDIA显卡、声卡、超级解霸、瑞星杀毒软件、瑞星个人防火墙、卡卡上网助手、金山毒霸、江民杀毒软件、Emule、金山词霸、Nero、Real系列、酷狗等通过此项目启动
  
  [HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogon]
  
  [(Verified)Microsoft Corporation]
  
  [(Verified)Microsoft Corporation](Winlogon启动项,逗号后面若有东西90%是病毒)
  
  [(Verified)Microsoft Corporation]
  
  [HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWindows]
  
  <> [N/A](初始化动态链接库,若这里面有东西90%是病毒)
  
  以上只进行了概述
  
  启动文件夹
  
  这个最好看,只有部分软件修改这里,典型的比如QQ的启动项、OFFICE的工具栏启动项。这个利用的病毒也很少,早期的“比肩社区”(在桌面呈现比肩社区介绍)就利用。需要耐心检查。
  
  服务
  
  这个比较好看,第一看服务名称后面的状态,SRE日志扫描后的格式为(最新版本)[服务名称][当前运行状态/启动状态],其中当前运行状态是表示扫描的时候计算机是否运行了此服务,Running表示运行、Stopped表示没有运行;启动状态,表示此服务是如何启动,Auto Start表示自动,Disabled表示已禁用,Manual Start表示手动启动。其中重点看Running和Auto Start的项目,如果此项目和你安装的软件和驱动程序无关,那就可能是病毒。
  
  驱动
  
  我经过5年的杀毒经验,也不敢轻易动这个项目,只能介绍一条经验,就是如果一个驱动全部为数字,可能为病毒文件。因为现在各种品牌的驱动都不一样,所以其他的就记不住了。
  
  鉴于启动项确定比较困难,希望新手在安装计算机后,做一次扫描备份,可以通过对比的方法,来看是否增加了启动项,如果此期间没有安装任何驱动和软件,那么就可能不是正常文件,就要小心的进行检查了。
温馨提示:内容为网友见解,仅供参考
第1个回答  2014-03-04
愿我的答案 能够解决您的烦忧

这个简单,你就直接操作杀毒就行了,不就是病毒么很简单

下载腾讯电脑管家“8.9”最新版,对电脑首先进行一个体检,打开所有防火墙避免系统其余文件被感染。

打开杀毒页面开始查杀,切记要打开小红伞引擎。如果普通查杀不能解决问题,您可以打开腾讯电脑管家---杀毒——全盘杀毒- 进行深度
扫描。

查杀处理完所有病毒后,立刻重启电脑,再进行一次安全体检,清除多余系统缓存文件,避免二次感染。

如果您对我的答案不满意,可以继续追问或者提出宝贵意见,谢谢
第2个回答  2014-03-04
对于拥有电脑的朋友来说杀毒工作可谓是必不可少的一环,只要是联网的电脑都有可能受到病毒和木马的入侵,所以对电脑进行杀毒工作就显得尤为重要。
现在的杀毒软件可谓是各式各样,好坏也是参差不齐常见的杀毒软件有 ,收费的、免费的,国外的、国内的让人眼花缭乱,也不能说哪款杀毒软件好,哪款不好只能说你适用于哪款软件。在这里笔者只能提醒电脑用户至上应该坚持每周对电脑进行一次全盘扫描杀毒,每三天就应该对电脑进行一次垃圾文件清理工作,然而这都是很容易办到的事情,并且现在很多的杀毒软件都有设置自动杀毒和自动升级软件的功能,这也为一部分较懒惰的朋友提供了便利。
试试用腾讯电脑管家
总而言之杀毒工作必须要做到,还要做好才能保证自己的电脑不被病毒或者木马入侵。当然杀毒软件也不宜过多,一两个就够了,因为杀毒软件本身就很占系统的内存,过多的杀毒软件只会影响到电脑的运行速度,效果只能是是得其反。
第3个回答  2014-03-05
手动去除如果不是专业的计算机学习者,劝你还是不要这样,又可能就会删除很重要的文件

建议楼主下载安装腾讯电脑管家来进行杀毒,
具体步骤:
打开腾讯电脑管家--闪电杀毒--全盘扫描--完成
腾讯电脑管家杀毒管理二合一,16层实时防护,自带小红伞、金山等4大病毒搜索引擎,能够及时拦截钓鱼网站及木马病毒。
楼主还可以使用管家登录腾讯账号,不但能保护你的账号还能为账号加速,领游戏礼包。占用资源比较少,不影响楼主办公娱乐。
第4个回答  2014-03-07

您好:

电脑病毒是无法直接使用手动的方式进行清除的,如果您的电脑中毒的话,建议您使用腾讯电脑管家对您的电脑进行一下全面的杀毒吧,打开腾讯电脑管家中的杀毒功能选择闪电查杀或者全盘查杀就可以的哦,腾讯电脑管家是采用“4+1”核“芯”杀毒引擎的专业杀毒软件,是完全可以帮助您查杀病毒而且保护您的电脑的哦。

您可以点击这里下载最新版的腾讯电脑管家:最新版腾讯电脑管家下载

腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/

本回答被网友采纳

手动彻底查杀病毒的方法是什么
打开电脑管家\/闪电杀毒\/全盘扫描\/完成。杀毒后重启电脑,因为很多病毒要重启电脑之后才能清除干净。中毒后,电脑经常会出现无法正常开机的情况下,重启电脑的时候,一直按着按F8不放,进入高级选项,然后从网络安全模式进入电脑系统。开机后的第一件事就是马上进行杀毒处理。

电脑中毒了,如何进行清除病毒操作5?
1. 安装杀毒软件或更新现有的杀毒软件:先更新杀毒程序到最新版本,如果没有安全软件,可以下载一款可靠的杀毒软件。然后对电脑进行全盘扫描,检查所有文件和文件夹是否被感染。2. 安全模式启动:重新启动电脑,在启动过程中按F8键,选择安全模式进行启动。在安全模式下,病毒无法启动,然后进行杀毒软件的扫描...

简单的电脑病毒如何手动去除?
手动去除如果不是专业的计算机学习者,劝你还是不要这样,又可能就会删除很重要的文件建议楼主下载安装腾讯电脑管家来进行杀毒,具体步骤:打开腾讯电脑管家--闪电杀毒--全盘扫描--完成腾讯电脑管家杀毒管理二合一,16层实时防护,自带小红伞、金山等4大病毒搜索引擎,能够及时拦截钓鱼网站及木马病毒。楼主还可以使用管家登录腾讯...

如何手动清理电脑病毒?
1、如果各分区下带autorun.inf一类的隐藏文件,删除后最好重新启动电脑。2、在文件类型中重新设置打开方式(以XP为例)打开 我的电脑--工具--文件夹选项--文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件...

电脑病毒怎么杀干净?
电脑病毒杀干净方法 1、电脑一般中毒我们使用防毒软体就可以查杀病毒,但是如果防毒软体也感染了或者给病毒关闭了,就需要我们进行手动查杀,这里以WindowsXP给大家演示。第一步需要做的就是先与网路断开,这样的做法是防止病毒的连线。选择桌面的网路上的芳邻,右键单击选择属性选项,弹出网路连线视窗。2、...

如何手动查杀电脑中毒的病毒文件?
首先,我们需要断开网络连接,以防止病毒进一步传播。右键点击桌面的网上邻居,选择“属性”,然后禁用本地连接,如图所示。这将暂时阻止病毒利用网络进行活动。第二步:手动查杀 打开命令提示符,输入“ftype exefile=notepad.exe %1”,将所有exe文件改为用记事本打开,以阻止病毒启动。接着,重启电脑,...

如何清理电脑病毒
1. 更新和扫描杀毒软件:确保你的杀毒软件是最新版本,并进行全面扫描。如果没有杀毒软件,可以下载一个可靠的杀毒软件并进行安装。2. 安全模式下运行杀毒软件:重启电脑,并在启动过程中按下F8键进入安全模式。在安全模式下,运行杀毒软件进行扫描和清除病毒。3. 手动删除恶意文件:在杀毒软件扫描过程中,...

我的电脑已经查到病毒和木马,问一下手动怎么怎么删除(注册表的东西怎么...
1. 检查注册表中RUN、RUNSERVEICE等几项,先备份,记下可以启动项的地址,再将可疑的删除。2. 删除上述可疑键在硬盘中的执行文件。3. 一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或...

如何手动查杀电脑病毒并恢复系统?
步骤一:安全防护 首先,确保使用杀毒软件进行扫描。如果杀毒软件已受感染,可以尝试禁用网络,防止病毒进一步传播。以WindowsXP为例,右键点击桌面的网上邻居,选择“属性”,禁用本地连接。手动查杀 进入命令提示符,输入特定命令可以防止病毒启动。如:ftype exefile=notepad.exe %1,这样所有exe文件都会以...

电脑病毒不用杀毒软件怎么删除?
4和5 的加载方式建议大家先必须确定计算机有病毒后在 并且上边的方法都找不到后,最后来这里进行查找。 总结:这类病毒是比较容易暴露的,建议手动删除时最好进入安全模式下,因为安全模式只运行WINDOWS必备的系统进程,EXE型病毒很容易暴露出来的,下边附上一张WINDOWS安全模式的 必须进程表 smss.exe Session Manager ...

相似回答