巧用系統(tǒng)控制臺刪除病毒文件
2006-05-10
本人的一臺操作系統(tǒng)為Win2000 Server的筆記本電腦最近被感染了病毒,我首先用相關(guān)殺毒軟件來掃描計算機,掃描報告如下:
病 毒名稱:Hacktool
文件名:c:winntsystem32
tservice.exe
操作:刪除失敗,隔離失敗,訪問被拒絕
如何才能徹底 刪除呢?
因為c:winntsystem32
tservice.exe已經(jīng)在運行了,直接刪除顯然是不可能的。于是我運行Windows任務(wù)管理器,在進程選 項卡中選擇結(jié)束ntservice.exe進程,結(jié)果系統(tǒng)顯示“無法中止進程,拒絕訪問”。
我突然想到在Win 2000(XP)的控制臺狀態(tài)下是可 以用DOS命令的。
什么是控制臺
控制臺是Windows的一種簡易運行模式,它可以不啟動圖形界面而在命令行狀態(tài)下有限制地訪問 FAT和NTFS分區(qū),并對系統(tǒng)進行一些設(shè)置和操作。
通過控制臺,我們可以更換系統(tǒng)文件、關(guān)閉或者禁用某個系統(tǒng)服務(wù)、禁用或卸載硬件 設(shè)備、修復(fù)引導(dǎo)扇區(qū)、新建分區(qū)以及格式化硬盤分區(qū)等。
啟動控制臺
對于Windows 2000,我們可以用光盤啟動電腦,然后在安 裝程序的選單中按R鍵選擇“修復(fù)Windows 2000安裝”,再從修復(fù)選單中按C鍵選擇“故障恢復(fù)控制臺修復(fù)Windows2000”。
對于 WindowsXP,同樣是用光盤啟動電腦,然后按R選擇修復(fù),就能直接進入控制臺。
直接把控制臺的相關(guān)選項安裝到啟動菜單中的方 法:把光盤放入光驅(qū),然后直接在運行中輸入“d:i386winnt32/cmdcons”之后回車(這里假設(shè)你的光驅(qū)是D),再點擊“是”,就可以把控 制臺選項安裝到高級啟動菜單中,這樣以后直接從硬盤就可以進入控制臺中。這個方法適用于Windows 2000和Windows XP。
在控制臺的 命令提示符下,為安全起見,我首先對ntservice.exe進行備份,然后直接運行:del c:winntsystem32
tservice.exe就OK了。
熱詞搜索:
上一篇:IE最新的欺騙代碼
下一篇:windows 2003服務(wù)器防止海洋木馬的安全設(shè)置