诺维格防杀谈之二:手工清除诺维格及变种
( 报道 2004.02.11 09:18:26 本文选自:金山毒霸安全资讯网 )
如果很不幸中了“诺维格”(Novarg.a/Mydoom.a,Novarg.b/Mydoom.b)恶性蠕虫病毒,然而手上又没有现成的杀毒工具,或因为病毒的干扰不能正常升级病毒库时,不要着急,我们接下就教你怎么用手工清除该病毒。 一、手工清除“诺维格”(Novarg.a/Mydoom.a) 对于系统是Windows95/Windows98/WindowsMe 步骤一:删除病毒主程序 请使用干净的系统软盘引导系统到纯DOS模式,然后转到系统目录(默认的系统目录为C:\windows\system),分别输入以下命令,以便删除病毒程序: C:\windows\system\>del shimgapi.dll C:\windows\system\>del taskmon.exe 完毕后,取出系统软盘,重新引导到Windows系统。 如果手中没有系统软件盘,可以在引导系统时按“F5”键也可进入纯DOS模式。 步骤二:清除病毒在注册表里添加的项 打开注册表编辑器: 点击开始>运行, 输入REGEDIT, 按Enter; 在左边的面板中, 双击(按箭头顺序查找,找到后双击): HKEY_CURRENT_USER>Software>Microsft>Windows>CurrentVersion>Run HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run 在右边的面板中, 找到并删除如下项目: TaskMon = %System%\taskmon.exe 在菜单条中点击编辑>查找, 在文本领域中输入"ComDlg32", 点击查找下一个; 当像如下键值出现时, 删除键值和数据: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer \ComDlg32\Version HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer \ComDlg32\Version 关闭注册表编辑器。 对于系统是Windows NT/Windows2000/Windows XP/Windows 2003 sever 步骤一:使用进程序管里器结束病毒进程 右键单击任务栏,弹出菜单,选择"任务管理器",调出“Windows任务管理器”窗口。 
|