最近終于遇到svchost.exe病毒了,這個病毒喜歡呆在windows根目錄下,隨系統自啟動運行,在自啟動程序名單中沒有它的大名。這家伙還帶了兩員大將:autorun.inf和ravmon.exe。殺毒軟件把它的手下殺掉后,svchost.exe他老人家會立即讓autorun.inf和ravmon.exe死而復生。
autorun.inf和ravmon.exe都具有隱藏屬性,而且資源管理器也被這幫家伙做了手腳,工具菜單里面的“文件夾選項”不見了,這樣就不能從這里進行設置,顯示隱藏文件夾和文件了。
經過試驗,我發(fā)現有一個很好的辦法可以讓讓autorun.inf和ravmon.exe無法復活。就是利用windows xp 自帶的“磁盤配額”管理功能。
打開資源管理器(用鼠標雙擊桌面上“我的電腦”圖標),用鼠標右鍵點擊系統分區(qū)C:,在彈出的菜單中點擊“屬性”,出現系統盤屬性設置界面,點擊其中的“配額”標簽,選中“啟用配額管理”(前面方框中√),選中“拒絕將磁盤空間給超過配額限制的用戶”,再選中“將磁盤空間限制為1KB”,確定,退出,設置馬上開始生效,再看C盤空間和可用空間都變成了0。不用害怕,系統運行基本不受影響,只是上網很難了。
這時的系統盤基本上就處于可以刪除文件而不可以寫入文件的狀態(tài),就是說只許出不許進,好樣的!
在這種狀態(tài)下,就算是超級高手西毒歐陽鋒也只能徒呼奈何!
這時,設法恢復顯示隱藏文件或用瀏覽器以外的工具如winrar.exe等瀏覽硬盤分區(qū)和各文件夾,重點刪除系統盤根目錄下的autorun.inf和ravmon.exe,windows根目錄下的mdm.exe等病毒程序,這時svchost.exe只能干著急!
最后再集中火力向svchost.exe發(fā)起總攻,啟動任務管理器,將進程svchost.exe殺掉,然后定定心心的把windows根目錄下的svchost.exe刪除。做完這些事,殺毒軟件就可以正常開工了,將硬盤里面病毒發(fā)展出來的蝦兵蟹將全部清除干凈。
需要說明的是,中毒之前系統已經禁止所有驅動器的自動播放功能。確認沒有病毒后再把磁盤配額設置取消。否則上網的時候或者安裝程序的時候,……嘿嘿,不多說了。
原創(chuàng)作品: www.qin3.com
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!