瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 菜鸟学堂 » 建极品文件夹 阻止病毒文件杀完后再生
左眼球 - 2009-5-19 10:13:00
在病毒越来越厉害的今天,中毒后只借助于一些杀毒软件来查杀有时候经常是杀不干净,这就需要来手工杀毒。手工杀毒的方法和技巧千变万化,病毒文件往往会不断启动来消耗完你的资源,使得杀毒软件也无法正常启动,在这里只针对阻止病毒文件再生来说说。

很多人会用冰刃等工具来剿灭病毒文件,但有时候效果却并不理想。还有一种办法是在删除病毒文件后建立一个与病毒文件同名的文件夹,将其字节数调成和病毒文件一样大小,并将其设置为只读属性,步骤如下:

1、点开始——运行,输入"CMD",最好是带NTFS格式支持的。

2、转到病毒文件所在的分区,并用CD命令进入病毒文件所在的目录,如:

c: 回车进入C盘
cd windows\system32 回车进入system32文件夹

3、去除病毒文件的隐藏和只读属性(如果没有可略去),如病毒文件名为bfdarx.exe,则:

attrib -s -h bfdarx.exe

4、删除病毒文件:

del bfdarx.exe

5、建立同名的文件夹,防止病毒文件再生:

md bfdarx.exe

注意:要把后缀也带上

另外,有的目录在DOS中是禁止进行写操作的,如windows\system32\drivers。如果已将大部分病毒文件进行以上处理后,剩余的就可以到windows中进行操作了。

6、给同名文件夹加锁,避免病毒覆盖

attrib +s +h bfdarx.exe

不过用CACLS命令更好,可以直接拒绝任何人修改该文件夹!

cacls bfdarx.exe /d everyone

7、完成后重启进入Windows安全模式中全面查杀病毒

杀毒完成后就可以把那些自己建立的极品文件夹删掉。
最硬的石头 - 2009-5-19 12:02:00
最好在文件夹内再建立个畸形文件夹如

aaa...(文件夹里包含. 号等)
DoctorLc - 2009-6-11 9:31:00


引用:
原帖由 左眼球 于 2009-5-19 10:13:00 发表
在病毒越来越厉害的今天,中毒后只借助于一些杀毒软件来查杀有时候经常是杀不干净,这就需要来手工杀毒。手工杀毒的方法和技巧千变万化,病毒文件往往会不断启动来消耗完你的资源,使得杀毒软件也无法正常启动,在这里只针对阻止病毒文件再生来说说。

很多人会用冰刃等工具来剿灭病毒文件,但有时候效果却并不理想。还有一种办法是在删除病毒文件后建立一个与病毒文件同名的文件夹,将其字节数调成和病毒文件一样大小,并将


关于第六点,如何解锁?使用UNLOCKER是否可以删除加锁的文件?
蜀道难 - 2009-6-13 18:53:00
如果病毒修改了名字,那咋办?难到再建一个?
沧海一苇 - 2009-6-15 15:17:00
用CACLS命令更好,可以直接拒绝任何人修改该文件夹!


自己可以删不?
沧海一苇 - 2009-6-15 15:18:00
病毒会变种变名字:kaka6:
过客2007 - 2009-6-16 10:25:00


引用:
原帖由 沧海一苇 于 2009-6-15 15:17:00 发表
用CACLS命令更好,可以直接拒绝任何人修改该文件夹!


自己可以删不?


没加权限也不行
1
查看完整版本: 建极品文件夹 阻止病毒文件杀完后再生