讓病毒無(wú)法“刪而再生”
曾經(jīng)手工清除過(guò)病毒的朋友都會(huì)有類似的經(jīng)驗(yàn),就是當(dāng)我們把病毒文件刪除掉后,大多數(shù)病毒文件都會(huì)“刪而再生”,如果你不斷的刪下去,估計(jì)刪一輩子也刪不完。其實(shí)這是病毒的保護(hù)功能,病毒進(jìn)程一旦檢測(cè)到病毒文件不存在,就會(huì)自動(dòng)對(duì)其進(jìn)行生成。那么,我們?nèi)绾伟堰@個(gè)病毒刪除并阻止它再自動(dòng)生成呢?請(qǐng)看本文。
★編輯提示:
設(shè)置相同文件名
阻止重生
既然病毒會(huì)自動(dòng)在原目錄生成病毒文件,那假如我們先刪除病毒文件,然后在該目錄新建一個(gè)文本文檔,接著將其文件名修改成病毒文件的文件名,那是不是就可以阻止病毒文件再生了呢?答案是否定的,病毒會(huì)將這個(gè)已經(jīng)存在的假冒病毒文件替換掉。那既然假冒的病毒文件會(huì)被替換掉,那如果是一個(gè)文件夾呢?讓我們來(lái)試驗(yàn)一下。
step01假設(shè)病毒名為hack.exe,所在目錄為c:windowssystem32。那么我們點(diǎn)擊“開(kāi)始”菜單→“運(yùn)行”,輸入“cmd”運(yùn)行“命令提示符”。在“命令提示符”中通過(guò)“cd”命令進(jìn)入到病毒所在的文件夾。
step02去除病毒的隱藏和只讀屬性。有些病毒為了防止自身被修改,會(huì)給病毒文件加上隱藏和只讀屬性,這樣我們就會(huì)在刪除它時(shí)遇到麻煩,因此我們必須先清除其自帶的屬性。在“命令提示符”中輸入“attrib -h -r hack.exe”命令并回車,這樣病毒文件的隱藏和只讀屬性就被去除了。
去除病毒文件屬性
step03在“命令提示符”中輸入命令“del hack.exe”并回車,對(duì)病毒文件進(jìn)行刪除。
step04在“命令提示符”中輸入命令“md hack.exe”并回車,這樣我們就可以新建一個(gè)名為hack.exe的文件夾,注意這個(gè)hack.exe從名字上來(lái)看雖然像是一個(gè)文件,但卻是一個(gè)實(shí)實(shí)在在的文件夾。
小貼士:在資源管理器中,如果我們想建立一個(gè)名為hack.exe這樣的文件夾是不可能的,因?yàn)橄到y(tǒng)會(huì)提示你無(wú)法輸入“.”這樣的字符,但是這樣的限制卻不存在于“命令提示符”中。在“命令提示符”中我們通過(guò)“md”命令就可以輕松建立特殊的文件夾。這招通常被用于隱藏文件夾、病毒免疫(對(duì)于U盤病毒也是很不錯(cuò)的免疫辦法)等用途。
step05為了保護(hù)hack.exe文件夾不被病毒破壞和替換,我們還要給它加上保護(hù)屬性。在“命令提示符”中輸入命令“attrib +s +h +r hack.exe”并回車,其中+s是增加系統(tǒng)屬性,+h是增加隱藏屬性,+r是增加只讀屬性。三種屬性加上以后,hack.exe文件夾就不容易被病毒干掉了。
給文件夾加上屬性
OK,現(xiàn)在讓我們重啟系統(tǒng),這時(shí)由于hack.exe文件夾的存在,病毒無(wú)法再在文件夾中生成,基本上已經(jīng)失去了作用。這時(shí)我們?cè)儆脷⒍拒浖M(jìn)行查殺就可以了。
關(guān)鍵詞:病毒
閱讀本文后您有什么感想? 已有 人給出評(píng)價(jià)!
- 0
- 0
- 0
- 0
- 0
- 0