我的一亩三分地 我就喜欢!
13fen  设为主页
 收藏本站
 
当前位置: > 一亩三分地:首页 > 网络学院 > 系统安全 > 入侵防护 > 巧用系统控制台删除死顽固病毒
热门文章排行
热门文章排行 电脑木马查杀大全(10-31)
防范非法用户入侵Win 2000/XP系统(10-31)
用Windows自带工具打造“免检”木马(10-31)
实例讲解网站被入侵后需做的检测(10-31)
病毒告示(11-03)
精采文章排行
精采文章排行 实例讲解密码破解以及抗击手段介绍(11-16)
解析来自Autorun.inf文件的攻击(11-16)
解决www.4199.com流氓网站病毒方法(11-03)
删除隐私 让浏览器不再泄密!(11-03)
光华反病毒软件之屏保杀毒(11-03)
技术专题推荐
网管论坛交流
 

巧用系统控制台删除死顽固病毒 

作者:   来源:   点击:   日期:2006-11-03

P>  本人的一台操作系统为Win2000 Server的笔记本电脑最近被感染了病毒,我首先用相关杀毒软件来扫描计算机,扫描报告如下:

 

  病毒名称:Hacktool

  文件名:c:\winnt\system32\ntservice.exe

  操作:删除失败,隔离失败,访问被拒绝

  如何才能彻底 删除呢?

  因为c:\winnt\system32\ntservice.exe已经在运行了,直接删除显然是不可能的。于是我运行Windows任务管理器,在进程选 项卡中选择结束ntservice.exe进程,结果系统显示“无法中止进程,拒绝访问”。

  我突然想到在Win 2000(XP)的控制台状态下是可以用DOS命令的。

  什么是控制台

  控制台是Windows的一种简易运行模式,它可以不启动图形界面而在命令行状态下有限制地访问 FAT和NTFS分区,并对系统进行一些设置和操作。

  通过控制台,我们可以更换系统文件、关闭或者禁用某个系统服务、禁用或卸载硬件 设备、修复引导扇区、新建分区以及格式化硬盘分区等。

  启动控制台

  对于Windows 2000,我们可以用光盘启动电脑,然后在安 装程序的选单中按R键选择“修复Windows 2000安装”,再从修复选单中按C键选择“故障恢复控制台修复Windows2000”。

  对于 WindowsXP,同样是用光盘启动电脑,然后按R选择修复,就能直接进入控制台。

  直接把控制台的相关选项安装到启动菜单中的方 法:把光盘放入光驱,然后直接在运行中输入“d:\i386\winnt32/cmdcons”之后回车(这里假设你的光驱是D),再点击“是”,就可以把控 制台选项安装到高级启动菜单中,这样以后直接从硬盘就可以进入控制台中。这个方法适用于Windows 2000和Windows XP。

  在控制台的命令提示符下,为安全起见,我首先对ntservice.exe进行备份,然后直接运行:del c:\winnt\system32\ntservice.exe就OK了。



文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·多包裹病毒巧清除 加壳木马无处容身 ·如何捕获电脑病毒样本
·如何有效防范看不见的网页病毒 ·病毒告示
·实战杀毒之手动查杀Netstart病毒 ·安全防范之手工删除假警察的方法

   文章评论:(条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:一分  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。