頑固病毒(感染型病毒、rootkit)的通用解決方法
中了感染型病毒,用殺毒軟件查殺,可能前腳剛清理后腳又感染上了,甚至殺毒軟件目錄里的文件也被感染。中了rootkit、驅(qū)動(dòng)木馬,可能殺毒軟件打不開,或者打開了檢查不到病毒,又或者檢查到病毒清理不掉。
遇到這種情況可以進(jìn)PE里殺毒,或者利用殺毒軟件提供的急救盤查殺。急救盤一般需要用到U盤,這里就不介紹了。下面說下,兩種無需U盤的殺毒方法。
1.先準(zhǔn)備個(gè)網(wǎng)絡(luò)PE,例如優(yōu)啟通(或者別的能連網(wǎng)絡(luò)的PE)。
下載。打開IT天空論壇,點(diǎn)擊U啟就能看到下載地址。

安裝。PE的核心文件在wim文件里,除非病毒會(huì)感染wim文件,否則不需要擔(dān)心PE被感染。

進(jìn)PE。重啟按方向鍵下選擇PE按Enter鍵進(jìn)入。


2.PE里打開瀏覽器下載WinPE版急救箱。自定義掃描系統(tǒng)盤或全盤。
下載解壓。


掃描查殺。感染型病毒要全盤掃描,rootkit自定義掃描系統(tǒng)盤即可。

3.上面介紹的僅限于PE有網(wǎng)絡(luò),沒網(wǎng)絡(luò)的PE可以下載KVRT掃描。
下載。下載速度慢的可以考慮百度網(wǎng)盤或迅雷云盤離線下載后取回。


正常情況下PE里無法運(yùn)行KVRT。

找臺(tái)正常的電腦運(yùn)行KVRT,打開至主界面,然后打開任務(wù)管理器KVRT所在位置,提取釋放的文件。



打開掃描。

處理病毒。


標(biāo)簽: