您现在的位置: 天下网吧 >> 网吧天下 >> 网吧技术 >> 技术网管 >> 正文

如何解决网吧系统病毒自动恢复,无法彻底清除

[作者:佚名 来源:网络整理 时间:2014-12-11我来说两句

导读:在天下网吧-技术网管-网吧天下栏目上一篇文章中,我们看到了:
  • 上一篇文章:

  • 希望对各位网吧网管或者网吧维护,做网吧系统的各位大大有用,那么今天我们一起来看下:如何解决网吧系统病毒自动恢复,无法彻底清除

      前段时间一个网管说到网吧电脑中了某木马,通过任务管理器查出该木马进程为“system.exe”,终止它后再刷新,它又会复活,成为网吧热点。进入安全模式把c:\windows\system32\system.exe删除,重启后系统病毒自动恢复,怎么也无法彻底清除它。

      针对网吧系统病毒恢复的问题,怎么解决呢,方法如下:
      首先调出Windows任务管理器,首先在“查看→选择列”中勾选“PID(进程标识符)”,这样返回任务管理器窗口后可以看到每一个进程的PID标识。这样当我们终止一个进程,它再生后通过PID标识就可以找到再生它的父进程。
      然后启动命令提示符窗口,执行“taskkill/imsystem.exe/f”命令。刷新一下电脑后重新输入上述命令,可以看到这次终止的system.exe进程的PID为1536,它属于PID为676的某个进程。
      就是说PID为1536的system.exe进程是由PID为676的进程创建的。返回任务管理器,通过查询进程PID得知它就是“internet.exe”进程进程。现在重新启动系统进入安全模式。
      最后找到病毒的根源使用搜索功能找到木马文件c:\windows\internet.exe,然后将它们删除即可。前面无法删除system.exe,主要是由于没有找到internet.exe(且没有删除其启动键值),导致重新进入系统后internet.exe复活木马。


    结尾:
    好了,关于【如何解决网吧系统病毒自动恢复,无法彻底清除】这个问题今天就说到这,有些地方说得不是很好,如果你有更好的补充请发表评论或者上网吧论坛提出吧。网吧论坛地址:http://bbs.txwb.com

    如果有下一页,请点击下一页哦,文章还没说完呢。

    本文来源:网络整理 作者:佚名

    声明
    本文来源地址:http://www.txwb.com/netbar/hot/14912.html
    声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
    天下网吧 网吧天下