熱心網友
轉自網絡手工刪除Winfile病毒的具體步驟: (重要說明:這里寫的首先是得益于 的幫助和啟發) 因為在運用 的方法刪除時并未成功,所以將自己的成功做法在此具體地說明,作為對上述方法的補充。 1、去除病毒文件的隱藏屬性,顯示文件擴展名 “我的電腦”——“查看”——“文件夾選項”——“查看”——“顯示所有文件” 2、結束病毒進程: 1)由于winfile病毒可自動更名,自動隱藏,自動復制,所以必須先殺掉病毒進程才能進行下一步。 2)win2000中,Ctrl+Alt+Delete打開“任務管理器”,之后打開“進程”選項卡。根據我所遇到的實際情況,該病毒會自動更名。尤其是當用“搜索”工具查找可疑進程在硬盤的具體位置時,病毒會隨機更改文件名,如:J。exe,NILLI。exe之類, 目錄常為C:\WINNT\HELP之類。(過去很多天了,可能不準確,抱歉。) 由于系統幫助目錄下不會有這么多的可執行文件,病毒自動起的名字又多是無意義的大寫英文字符串,所以細心找兩次一定可以找到。 3)在Win98下可以用windows優化大師里的進程管理來殺掉病毒進程。只在win2000下做過,所以不多說了,免得誤導。 3、防止病毒開機時自啟動 1)在win2000中打開命令提示符,輸入regedit打開注冊表。逐項打開HKEY_CURRENT_MACHINE——Software——Microsoft——Windows——CurrentVersion——Run。 打開后,在右邊的框中找可疑的文件名。一般是無意義的大寫英文字母,位置在help文件夾下。用右鍵,刪除。 2)win98大概類似。 4、用“查找”或“搜索”工具清除硬盤的病毒文件: 注意:windows本身自帶了一個名為winfile。exe的文件,圖標為小文件柜。跟據其屬性中的英文說明,大概是是文件管理程序,所以請不要誤刪該文件。 1)首先輸入winfile。exe,搜索所有硬盤。 應該會發現數個采用文件夾圖標的大小為168k的病毒文件。 2)查看病毒文件屬性,打開“版本”選項卡,依次點擊“公司、版本”等,看右側窗口是否有“Wukill”字樣,以確認該文件是否是病毒。 3)根據查找到的病毒文件的創建或修改日期確定winfile病毒的創建時間,之后在“搜索”或“查找”的“日期”項內進一步規定查找時間段為病毒創建日期到現在。這樣在刪除時可以省不少時間。規定好時間后,在該時間段內查找*。exe的所有文件。有不少168k的用文件夾做圖標的各種名字后綴為exe的病毒文件。 4)按照同樣的方法,先規定日期和文件名,再刪除那個特定日期區間的*。htt和*。ini文件。 i文件即使錯刪,一般在重啟后可以自重建。。
熱心網友
houjj1說的很詳細,我就不補充了
熱心網友
手工刪除Winfile病毒的具體步驟: (重要說明:這里寫的首先是得益于 的幫助和啟發) 因為在運用 的方法刪除時并未成功,所以將自己的成功做法在此具體地說明,作為對上述方法的補充。 1、去除病毒文件的隱藏屬性,顯示文件擴展名 “我的電腦”——“查看”——“文件夾選項”——“查看”——“顯示所有文件” 2、結束病毒進程: 1)由于winfile病毒可自動更名,自動隱藏,自動復制,所以必須先殺掉病毒進程才能進行下一步。 2)win2000中,Ctrl+Alt+Delete打開“任務管理器”,之后打開“進程”選項卡。根據我所遇到的實際情況,該病毒會自動更名。尤其是當用“搜索”工具查找可疑進程在硬盤的具體位置時,病毒會隨機更改文件名,如:J。exe,NILLI。exe之類, 目錄常為C:\WINNT\HELP之類。(過去很多天了,可能不準確,抱歉。) 由于系統幫助目錄下不會有這么多的可執行文件,病毒自動起的名字又多是無意義的大寫英文字符串,所以細心找兩次一定可以找到。 3)在Win98下可以用windows優化大師里的進程管理來殺掉病毒進程。只在win2000下做過,所以不多說了,免得誤導。 3、防止病毒開機時自啟動 1)在win2000中打開命令提示符,輸入regedit打開注冊表。逐項打開HKEY_CURRENT_MACHINE——Software——Microsoft——Windows——CurrentVersion——Run。 打開后,在右邊的框中找可疑的文件名。一般是無意義的大寫英文字母,位置在help文件夾下。用右鍵,刪除。 2)win98大概類似。 4、用“查找”或“搜索”工具清除硬盤的病毒文件: 注意:windows本身自帶了一個名為winfile。exe的文件,圖標為小文件柜。跟據其屬性中的英文說明,大概是是文件管理程序,所以請不要誤刪該文件。 1)首先輸入winfile。exe,搜索所有硬盤。 應該會發現數個采用文件夾圖標的大小為168k的病毒文件。 2)查看病毒文件屬性,打開“版本”選項卡,依次點擊“公司、版本”等,看右側窗口是否有“Wukill”字樣,以確認該文件是否是病毒。 3)根據查找到的病毒文件的創建或修改日期確定winfile病毒的創建時間,之后在“搜索”或“查找”的“日期”項內進一步規定查找時間段為病毒創建日期到現在。這樣在刪除時可以省不少時間。規定好時間后,在該時間段內查找*。exe的所有文件。有不少168k的用文件夾做圖標的各種名字后綴為exe的病毒文件。 4)按照同樣的方法,先規定日期和文件名,再刪除那個特定日期區間的*。htt和*。ini文件。 i文件即使錯刪,一般在重啟后可以自重建。。