曾经手工清除过病毒的朋友都会有类似的经验,就是当我们把病毒文件删除掉后,大多数病毒文件都会“删而再生”,如果你不断的删下去,估计删一辈子也删不完。其实这是病毒的保护功能,病毒进程一旦检测到病毒文件不存在,就会自动对其进行生成。那么,我们如何把这个病毒删除并阻止它再自动生成呢?请看本文。
★编辑提示:
设置相同文件名
阻止重生
既然病毒会自动在原目录生成病毒文件,那假如我们先删除病毒文件,然后在该目录新建一个文本文档,接着将其文件名修改成病毒文件的文件名,那是不是就可以阻止病毒文件再生了呢?答案是否定的,病毒会将这个已经存在的假冒病毒文件替换掉。那既然假冒的病毒文件会被替换掉,那如果是一个文件夹呢?让我们来试验一下。
step01假设病毒名为hack.exe,所在目录为c:windowssystem32。那么我们点击“开始”菜单→“运行”,输入“cmd”运行“命令提示符”。在“命令提示符”中通过“cd”命令进入到病毒所在的文件夹。
step02去除病毒的隐藏和只读属性。有些病毒为了防止自身被修改,会给病毒文件加上隐藏和只读属性,这样我们就会在删除它时遇到麻烦,因此我们必须先清除其自带的属性。在“命令提示符”中输入“attrib -h -r hack.exe”命令并回车,这样病毒文件的隐藏和只读属性就被去除了。
去除病毒文件属性 step03在“命令提示符”中输入命令“del hack.exe”并回车,对病毒文件进行删除。
step04在“命令提示符”中输入命令“md hack.exe”并回车,这样我们就可以新建一个名为hack.exe的文件夹,注意这个hack.exe从名字上来看虽然像是一个文件,但却是一个实实在在的文件夹。
小贴士:在资源管理器中,如果我们想建立一个名为hack.exe这样的文件夹是不可能的,因为系统会提示你无法输入“.”这样的字符,但是这样的限制却不存在于“命令提示符”中。在“命令提示符”中我们通过“md”命令就可以轻松建立特殊的文件夹。这招通常被用于隐藏文件夹、病毒免疫(对于U盘病毒也是很不错的免疫办法)等用途。
step05为了保护hack.exe文件夹不被病毒破坏和替换,我们还要给它加上保护属性。在“命令提示符”中输入命令“attrib +s +h +r hack.exe”并回车,其中+s是增加系统属性,+h是增加隐藏属性,+r是增加只读属性。三种属性加上以后,hack.exe文件夹就不容易被病毒干掉了。
给文件夹加上属性
OK,现在让我们重启系统,这时由于hack.exe文件夹的存在,病毒无法再在文件夹中生成,基本上已经失去了作用。这时我们再用杀毒软件进行查杀就可以了。