巧妙利用系統控制檯刪除死頑固病毒(轉)

ba發表於2007-08-16
巧妙利用系統控制檯刪除死頑固病毒(轉)[@more@]  本人的一臺作業系統為Win2000 Server的膝上型電腦最近被感染了病毒,我首先用相關防毒軟體來掃描計算機,掃描報告如下:

  病毒名稱:Hacktool

  檔名:c:winntsystem32 tservice.exe

  操作:刪除失敗,隔離失敗,訪問被拒絕

  如何才能徹底 刪除呢?

  因為c:winntsystem32 tservice.exe已經在執行了,直接刪除顯然是不可能的。於是我執行Windows工作管理員,在程式選 項卡中選擇結束ntservice.exe程式,結果系統顯示“無法中止程式,拒絕訪問”。

  我突然想到在Win 2000(XP)的控制檯狀態下是可以用DOS命令的。

  什麼是控制檯

  控制檯是Windows的一種簡易執行模式,它可以不啟動圖形介面而在命令列狀態下有限制地訪問 FAT和NTFS分割槽,並對系統進行一些設定和操作。

  透過控制檯,我們可以更換系統檔案、關閉或者禁用某個系統服務、禁用或解除安裝硬體 裝置、修復引導扇區、新建分割槽以及格式化硬碟分割槽等。

  啟動控制檯

  對於Windows 2000,我們可以用光碟啟動電腦,然後在安 裝程式的選單中按R鍵選擇“修復Windows 2000安裝”,再從修復選單中按C鍵選擇“故障恢復控制檯修復Windows2000”。

  對於 WindowsXP,同樣是用光碟啟動電腦,然後按R選擇修復,就能直接進入控制檯。

  直接把控制檯的相關選項安裝到啟動選單中的方 法:把光碟放入光碟機,然後直接在執行中輸入“d:i386winnt32/cmdcons”之後回車(這裡假設你的光碟機是D),再點選“是”,就可以把控 制臺選項安裝到高階啟動選單中,這樣以後直接從硬碟就可以進入控制檯中。這個方法適用於Windows 2000和Windows XP。

  在控制檯的命令提示符下,為安全起見,我首先對ntservice.exe進行備份,然後直接執行:del c:winntsystem32 tservice.exe就OK了。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617731/viewspace-961657/,如需轉載,請註明出處,否則將追究法律責任。

相關文章