三、巧妙删除潜伏在系统内的病毒文件
由于潜伏在系统内的病毒文件较多,且属性是隐藏状态,并且还删除了“文件夹”选项,使大家无法执行“显示所有文件和文件夹”的功能,进行正常删除。所以这里你需打开“CMD命令”窗口,进入到D盘根目录下,输入“attrib –a –r –s –h *.*”命令回车,将其盘符内所有文件的属性都去掉。接着输入“del .”的删除命令回车,将该盘符下隐藏文件和系统文件删除如图2。
![]() |
删除隐藏文件和系统文件
至此可以删除潜伏在D盘分区的病毒程序,然后输入sc stop wins的命令,将病毒服务停止,当然为了更加安全,最好使用sc config wins start= disabled(等号后面有个空格)命令,将其病毒服务禁用。
由于“文件夹”选项被删除,而且病毒对路径进行了限制,所以需要借助冰刃工具,将C:\Documents and settings\All Users\Application Data\Microsoft目录下的病毒文件和C:\Documents and settings\All Users\[开始]菜单\程序\启动下的Schost.com文件,以及Win1ogon.exe删除。另外如果你是Windows XP用户,除了以上需要删除外,还需删除C:\Windows\system32下的“wins.com”和“飞跃星球.scr”两个文件即可。
