直播中
病毒名稱:Hacktool
文件名:c:\winnt\system32\ntservice.exe
操作:刪除失敗,隔離失敗,訪問被拒絕
再用KV2004來殺毒,依然顯示發(fā)現(xiàn)病毒,刪除失敗。
如何才能徹底刪除呢?
因?yàn)閏:\winnt\system32\ntservice.exe已經(jīng)在運(yùn)行了,直接刪除顯然是不可能的。于是我運(yùn)行Windows任務(wù)管理器,在進(jìn)程選項(xiàng)卡中選擇結(jié)束ntservice.exe進(jìn)程,結(jié)果系統(tǒng)顯示“無法中止進(jìn)程,拒絕訪問”。
我突然想到在Win 2000(XP)的控制臺(tái)狀態(tài)下是可以用DOS命令的。
什么是控制臺(tái)
控制臺(tái)是Windows的一種簡易運(yùn)行模式,它可以不啟動(dòng)圖形界面而在命令行狀態(tài)下有限制地訪問FAT和NTFS分區(qū),并對(duì)系統(tǒng)進(jìn)行一些設(shè)置和操作。
通過控制臺(tái),我們可以更換系統(tǒng)文件、關(guān)閉或者禁用某個(gè)系統(tǒng)服務(wù)、禁用或卸載硬件設(shè)備、修復(fù)引導(dǎo)扇區(qū)、新建分區(qū)以及格式化硬盤分區(qū)等。
啟動(dòng)控制臺(tái)
對(duì)于Windows 2000,我們可以用光盤啟動(dòng)電腦,然后在安裝程序的選單中按R鍵選擇“修復(fù)Windows 2000安裝”,再從修復(fù)選單中按C鍵選擇“故障恢復(fù)控制臺(tái)修復(fù)Windows2000”。
對(duì)于Windows XP,同樣是用光盤啟動(dòng)電腦,然后按R選擇修復(fù),就能直接進(jìn)入控制臺(tái)。
直接把控制臺(tái)的相關(guān)選項(xiàng)安裝到啟動(dòng)菜單中的方法:把光盤放入光驅(qū),然后直接在運(yùn)行中輸入“d:\i386\winnt32/cmdcons”之后回車(這里假設(shè)你的光驅(qū)是D),再點(diǎn)擊“是”,就可以把控制臺(tái)選項(xiàng)安裝到高級(jí)啟動(dòng)菜單中,這樣以后直接從硬盤就可以進(jìn)入控制臺(tái)中。這個(gè)方法適用于Windows 2000和Windows XP。
在控制臺(tái)的命令提示符下,為安全起見,我首先對(duì)ntservice.exe進(jìn)行備份,然后直接運(yùn)行:del c:\winnt\system32\ntservice.exe就OK了。