1、查找C:\,c:\windows\,c:\windows\system32\三个目录下的文件名为*.exe的可疑文件(按时间排倒序)。
前提是要在资源管理器的菜单中,工具-文件夹选项-查看,里把“隐藏受保护的操作系统文件”、“显示所有文件和文件夹”、“隐藏已知文件类型的扩展名”三项设置正确。
2、拷贝完整文件名,在google.com(要上Internet网)中查找,看该文件是否为真正的病毒。
3、直接删除病毒文件。
4、如果删除失败,按ctrl alt del三键打开进程管理器。
5、查找该文件的进程,如果存在,选中,点击结束进程。
6、如果成功结束,直接删除病毒文件。
7、如果结束进程失败,通过进程管理器查看该进程的PID,记下。
8、开始-运行-cmd,回车,运行命令行窗口。
9、输入 ntsd -c q -p PID。要把PID换为真实的数字。回车,即可结束进程。
10、最后删除病毒文件。
没有评论:
发表评论