电脑
认真,耐心的心
qq密码,网银密码,等个人信息被盗。
系统运行缓慢,cpu占用率高。各种慢。
一些重要文件不知道为什么就丢失。
注册表损坏,被锁定。
出现各种异常现象,如,奇怪的声音,打开网页乱码,什么的。总之和平常有些不同。
重新启动电脑,按下F8键,弹出高级选项窗口,选择“安全模式”进入如图:
进入过程:
登录账户,进入系统
进入“安全模式”,黑白显示,简洁。如图:
将隐藏文件设置为可见。打开计算机|工具|文件夹选项|查看,调整下拉条找见,“隐藏受保护的操作系统文件(推荐)”复选框,选中“显示隐藏的文件,文件夹,驱动器”完成后单击应用,然后确定。
打开磁盘c,看看磁盘c根目录下有没有不熟悉的文件,如果有,且日期(图片右侧有)为中木马那天,删除文件。
查看磁盘c中“windows”文件,先根据“修改日期”对文件夹排序如图,单击“修改日期”
出现如图界面,用下拉条找是否存在不熟悉的文件,如果有,且日期为中木马那天,删除文件。
找到c盘|windows|system32文件夹,单击
弹出system32文件内容,如图先修改日期,然后根据下拉条,查看是否存在不熟悉的文件,如果有,且日期为中木马那天,删除文件。
单击“开始”|“所有程序”|“附件”|“运行”输入“services.msc”命令。完成后单击确定,如图:
弹出“服务”框如图,根据下拉条,查看是否有不是自己开启的服务,如果有执行13步。
选中该服务,停止此服务如图:
单击“开始”|“所有程序”|“附件”|“运行”输入“regedit”命令,完成后单击确定。
弹出“注册表编辑器”框,查看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion文件夹下是否有“run”开头的键值,将没有见过的删除掉。
查看HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion文件夹下是否有“run”开头的键值,将没有见过的删除掉。
查看HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion文件夹下是否有“run”开头的键值,将没有见过的删除掉。
到此基本完成手工杀毒的基本步骤了,重点是每一步要仔细找,耐心找。
进行手工杀毒一定要耐心,仔细,认真。需要有一定的电脑基础。
在手工杀毒的时候不能冲动,不要误删系统重要文件。