杀毒不求人-手工剪除“QQ尾巴”
2007-11-11 06:38:41 来源:WEB开发网来看看我在Windows 98下是如何手工清除“QQ尾巴”的吧。
第一步:
打开“文件夹选项”对话框,在“查看”选项卡中,把“高级设置”中的“文件和文件夹”下的“隐藏文件”项,设置为“显示所有文件”。
第二步:
打开“查找文件和文件夹”对话框,在名称栏中输入“.exe”,搜索范围设置为C盘(即系统盘),然后查找文件,并把查找结果按日期排序,查看有哪些文件的修改时间与电脑中毒时间相同,记下这些文件的名称及路径。
发现了5个文件,它们分别是在C:\Windows文件夹下的Intrenat.exe和C:\Windows\System文件夹下的System.exe、Directx.exe、Winhelp.exe和Winhelp32.exe,其中Winhelp.exe和Winhelp32.exe为隐藏文件。
第三步:
将Winhelp.exe和Winhelp32.exe的“隐藏”属性去掉。因为Windows状态下,有些病毒程序在开机时就已经运行,要在DOS状态下才可删除,只有去掉“隐藏”属性才可以在DOS状态下删除这些文件。
第四步:
打开“系统配置实用程序”窗口,选择启动选项卡,如果加载了病毒程序,去掉其前面的“√”号,禁止其随Windows启动。
当时在启动程序组里发现了三个病毒程序:Intrenat.exe、Winhelp.exe、Winhelp32.exe。
第五步:
重新启动电脑,进入MS-DOS方式,在相应的目录下把查到的病毒文件一一删除,然后再启动Windows。
启动Windows后,屏幕上会出一个提示窗口(如图1):单击[确定]按钮即可,再次打开QQ,发现不再自动发送消息,说明病毒已除。
利用“Windows优化大师”中的“进程管理”也可以终止病毒程序运行,这样就可以在Windows状态下直接删除那些病毒文件,不必切换到MS-DOS状态。
尽管清除了病毒,但是每次启动电脑时都会在屏幕上出现上面的提示窗口,只有单击[确定]按钮才能进入Windows系统,下面说一下如何去掉提示窗口。
在C:\Windows\system文件夹下找到System.ini这个文件,用记事本打开(如图2)。把第二行中的“C:\Windows\System\DirectX.exe”删掉,然后保存退出。
至此“QQ尾巴”就算彻底清除。
更多精彩
赞助商链接