1、然后进入到C:看看根目录是否存在不熟悉的文件,如果有,且日期为发现中毒现象当天,则可删除。
2、接着到c:\\windows,首先按照修改时间顺序排列图标,查看最下面的文件,如果发现有当天新建的文件,且为没有见过的删除之。
3、再进system32 同样按照修改时间顺序排列图标,查看最下面的文件,如果发现有当天新建的文件,且扩展名明显有问题的,比如“”msconfig.com”,别给它骗了,扩展名不对,又是当天新建的文件,肯定有问题,可删除。
4、再看看system32这儿有没有当天新建的文件夹,如果有且为不熟悉,同样可以删除。 退出到program files这个目录里,按照上诹鬃蛭镲面的方法进行查看。还需要查看的地方有IE文件夹(一定要进去看一看,这儿常常有问题)、common files文件夹。
5、最后,查看注册表的启动项,如果有多于的那么一定就是有问题的了,删除之。最后清空临时文件夹(可以使用超级兔子一类的工具,如果没有可以暂时使用ACDSee进行浏览,然后手动清空)。
6、重启电脑,如果系统提示找不到文件,那么可能是注册表还有被改的地方,按照提示对注册表进行修改。
7、这些就是查杀病毒木马的一个通用的步骤了,当然有些病毒木马还会在其他盘下作怪,甚至破坏诸如.exe一类的文件,这些就需要进一步的清理和恢复工作了。如果找不到木马的文件夹还可以从网上找一些杀毒软件进行查找如<超级兔子>查到木马的文件夹然后手动删除,如果手动删除不了即用<超级兔子>的维护工具结束