网络安全 频道

赶走IE流氓 还电脑一片清静的天空

    围杀病毒
    按照右侧项的数据地址,“顺藤摸瓜”将病毒文件及其可疑项删除掉即可。另外病毒的驱动文件,也是我们要删除的对象,由于在安装系统时会把所有要用到的程序全部安装后再作备份,所以只要对比一下ghost文件中的系统驱动就会很容易发现突破口。这里使用ghost ex-plorer打开以前备分的系统,从中找到drivers目录,单击“右键”按钮,选择“提取”选项,将里面的内容导出。然后再打开drivers目录,按照时间排列顺序排列在进行查找,可以发现名为nxsios32.sys的病毒驱动文件如图2。

病毒驱动器文件

    既然有驱动的病毒文件,想必注册表也会有相应的键值,打开“注册表”编辑器,查找nxsios32关键字,找到后将其一并删除。

    根据刚才那个mrtterns服务的创建时间,驱动程序里也会有相同创建文件的时间,于是经过查找后,终于找到一个属性版本和公司信息全无,且创建时间相同的vrdnj.sys文件。这里先不急于删除它,先从“注册表”编辑器里,查找vrdnj.sys关键字,找到一个相同名称的键值就删除,直到无法找到为止。然后在进入Windows\system32\wbem\目录下,将里面版权不明的文件删除掉,最后重启系统进入到正常模式,拨号上网后就不会再出现任何异常状况了。

0
相关文章