我的系統里老是說有一個病毒, downl.troian 我用很多種殺毒軟件,也用金山病毒檢疫站查過,都消滅不了!那位網友有好辦法?
熱心網友
下載木馬病毒專殺工具是一個辦法。但我們還可通過修改注冊表來預防、清除可疑病毒或木馬。其方法介紹如下:一、如果你安裝了能自動偵測你網絡連接狀態的一些應用軟件,在開機上線時讓一些可疑病毒(惡意代碼)、木馬等實現了加載的結果。用上述辦法和殺毒軟件及時殺滅(清除)固然重要,但更應注重于防。要防范和殺滅的辦法如下:1:打開注冊表編輯器,定位到HKEY_LOCAL_MACHINE \Sofitware \Mirabilis \ICQ \Agenf \Apps|。2:檢查其下有沒有其它子項,如有則檢查該子項中“Path”的值是否指向了其它異常的路徑及程序,并清除這些異常的程序。二、為防殺遠程文件訪問工具,也即“網絡神偷”病毒對本地和遠程驅動器進行各種危險操作,可應用專殺工具殺滅外,也可手工修改注冊表殺滅。方法如下:1、打開注冊表編輯器,定位到:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Rrum]2、在窗口右側查找名為"internet"的值項,用鼠標右鍵刪除之。并同時刪除C:\Windows\system\Internet。exe的Internet。exe文件。三、通過文件關聯來自運行是一些常見病毒及木馬程序啟動的隱蔽方式。可以通過查看注冊表中相關的值項清除它們。也即打開注冊表編輯器,一一檢查我們常用的文件類型(exe,com,pif,bat等)的HKEY_CLASSES_ROOT子樹中的關連文件項中shell\open\command子項。看其項值是否是“”%“%*”如果不是,則可根據其路徑查找并刪除相應的病毒或木馬程序。現以查找EXE文件關聯的自啟動病毒或木馬為例,操作如下:1、打開注冊表編輯器,定位到:HKEY_CLASSES_ROOT\exefill\shell\open\command2、在窗口右側查看值項是否是“”%“%*”如果不是,則可根據其路徑查找并刪除相應的病毒或木馬程序。3、將該項值項修改為:“”%“%*”檢查com文件,則定位到: HKEY_CLASSES_ROOT\comfill\shell\open\command,并作上述2、3步操作。檢查pif文件,則定位到: HKEY_CLASSES_ROOT\piffill\shell\open\command,并作上述2、3步操作。檢查bat文件,則。。。。。。四、為防、殺利用JavaScript腳本修改注冊表的“萬花谷”等病毒,也可修改注冊表來達到防、殺目的。方法如下:1、打開注冊表編輯器,定位到:HKEY_CURRENT_USER\software\Microsoft\Windows\CuneiontVersion\Policies\Explonet]2、在窗口右側找到名為"NoRum"、"NoClose"、"noLogOff"、"NoDrivers"和"NoDesktop"等項值,并將這些項值全部刪除之。3、繼續在注冊表中定位到HKEY_CURRENT_USER\software\Microsoft\Windows\CuneiontVersion\Policies\System],把其下的"DisableRegistryTools"值項刪除。4、繼續在注冊表中定位到HKEY_CURRENT_USER\software\Microsoft\Windows\CuneiontVersion\Policies\WinOldApp],把其下的"Disabled"和"NoRealMode"兩個值項刪除。5、繼續在注冊表中定位到HKEY_CURRENT_USER\software\Microsoft\Windows\CuneiontVersion\Policies\Winlogon],把其下的"LegalNoticeCaptiom"和"LegalNoticeText"兩個值項刪除。6、繼續在注冊表中定位到HKEY_CURRENT_USER\software\Microsoft\Windows\CuneiontVersion\Policies\Main],在其下修改"Window Title"的值為"Microsoft Intemet Explorer":修改"Start Page"的值為" " 。。
熱心網友
hoho~ 你上小破xx網了這個用norton可以自動攔截和清除downl.troian應為:download.trojan 或downl.trojantrojan在英語才是木馬
熱心網友
下載木馬病毒專殺工具。