手动清理过病毒的朋友都会有类似的体验,就是当我们删除病毒文件时,大部分病毒文件都会被‘删除并重新生成’。如果一直删,估计一辈子都删不掉。其实这就是病毒的保护功能。一旦病毒进程检测到病毒文件不存在,就会自动生成。那么,我们如何删除这种病毒,防止它再次自动生成呢?请阅读这篇文章。
编辑提示:
设置相同的文件名
停止重生
由于病毒会在原目录下自动生成病毒文件,如果我们先删除病毒文件,然后在目录下新建一个文本文档,再将其文件名修改为病毒文件的名称,是否可以阻止病毒文件的重新生成?答案是否定的,病毒会取代这个现有的假病毒文件。既然假的病毒文件会被替换,那如果是文件夹呢?让我们试一试。
步骤01假设病毒名为hack.exe,目录为c:windowssystem32。然后,我们点击“开始”菜单“运行”,输入“cmd”运行“命令提示符”。在“命令提示符”中,使用“cd”命令输入病毒所在的文件夹。
步骤02删除病毒的隐藏和只读属性。有些病毒为了防止自身被修改,会在病毒文件中添加隐藏的、只读的属性,这样我们删除起来会比较麻烦,所以一定要先清除自己的属性。在“命令提示符”中输入命令“attrib -h -r hack.exe”并按Enter键,这样病毒文件的隐藏和只读属性就会被删除。
删除病毒文件属性
步骤03在“命令提示符”中输入命令“del hack.exe ”,然后按Enter键删除病毒文件。
步骤04在“命令提示符”中输入命令“md hack.exe ”,然后按Enter键,这样我们就可以创建一个名为hack.exe的新文件夹。注意,这个hack.exe在名称上看起来像一个文件,但它是一个真正的文件夹。
提示:在浏览器中,如果我们想创建一个名为hack.exe的文件夹,那是不可能的,因为会提示你不能输入像''这样的字符,但这种限制在“命令提示符”中不存在。在“命令提示符”下,我们可以很容易地通过“md”命令创建一个特殊的文件夹。这一招通常用于隐藏文件夹、病毒免疫(也是一种很好的u盘病毒免疫方法)等目的。
为了保护hack.exe文件夹不被病毒破坏和替换,我们必须给它添加保护属性。在‘命令提示符’中输入命令‘attrib s h r hack . exe’,回车,其中s是添加的系统属性,h是添加的隐藏属性,r是添加的只读属性。添加了这三个属性后,hack.exe文件夹就不容易被病毒杀死了。
向文件夹添加属性
好了,现在让我们重启系统。此时,由于hack.exe文件夹的存在,病毒无法再在该文件夹中生成,基本上已经失去了作用。这时候我们可以用杀毒软件将其查杀。