文章检索



 
当前页面位置:主页大众IT学院网络安全:文章

诺维格防杀谈之二:手工清除诺维格及变种
( 报道 2004.02.11 09:18:26  本文选自:金山毒霸安全资讯网 )

如果很不幸中了“诺维格”(Novarg.a/Mydoom.a,Novarg.b/Mydoom.b)恶性蠕虫病毒,然而手上又没有现成的杀毒工具,或因为病毒的干扰不能正常升级病毒库时,不要着急,我们接下就教你怎么用手工清除该病毒。

一、手工清除“诺维格”(Novarg.a/Mydoom.a)

对于系统是Windows95/Windows98/WindowsMe

步骤一:删除病毒主程序
请使用干净的系统软盘引导系统到纯DOS模式,然后转到系统目录(默认的系统目录为C:\windows\system),分别输入以下命令,以便删除病毒程序:

C:\windows\system\>del shimgapi.dll
C:\windows\system\>del taskmon.exe

完毕后,取出系统软盘,重新引导到Windows系统。

如果手中没有系统软件盘,可以在引导系统时按“F5”键也可进入纯DOS模式。

步骤二:清除病毒在注册表里添加的项
打开注册表编辑器: 点击开始>运行, 输入REGEDIT, 按Enter;

在左边的面板中, 双击(按箭头顺序查找,找到后双击):
HKEY_CURRENT_USER>Software>Microsft>Windows>CurrentVersion>Run
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run

在右边的面板中, 找到并删除如下项目:
TaskMon = %System%\taskmon.exe

在菜单条中点击编辑>查找, 在文本领域中输入"ComDlg32", 点击查找下一个;

当像如下键值出现时, 删除键值和数据:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer
\ComDlg32\Version
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
\ComDlg32\Version

关闭注册表编辑器。

对于系统是Windows NT/Windows2000/Windows XP/Windows 2003 sever

步骤一:使用进程序管里器结束病毒进程
右键单击任务栏,弹出菜单,选择"任务管理器",调出“Windows任务管理器”窗口。

1 2 3 4 5 下一页



【打印】 【发给朋友】 【发表评论】 【将本文用短信转发给好友】


相 关 文 章

来势汹汹!影响巨大!2004年初病毒猛如虎 (2004.02.11)
电脑病毒查杀利器 小巧的绿色免费软件Spant (2004.02.11)
"追随者"利用Mydoom控制电脑专攻击微软网站 (2004.02.10)
赛迪网独家报道:逃离"Mydoom"病毒魔爪(图) (2004.02.10)
不达目的不罢休 Mydoom.C仍在威胁微软安全 (2004.02.10)


读者需求反馈表: 联系客户服务中心
*姓  名: 您需要了解:
更多资料 更多产品 认识厂商
*单位名称:
*联系电话:
*电子邮件:
您是: 渠  道 厂商
采购者 产品经理