深度技术系统官网 - 最好的系统下载网站!

深度技术系统

深度技术系统

  深度技术在中国大陆是使用率非常高的VIP修改版Windows操作系统,装机方便。通过先进的互联网多媒体通讯技术,服务工程师在被许可的情况下连接到用户电脑,远程接管用户电脑,解决用户使用电脑过程中产生的各种问题,包括:软件安装、系统优化、数据备份、查毒杀毒、 系统修复、系统重装等服务 !提供常用的9大类50余款应用软件的帮教下载、安装、升级、卸载等服务,实现用户电脑畅快使用。

当前位置:主页 > 深度技术系统教程 > win8.1系统彻底删除尼姆达病毒的解决方法

win8.1系统彻底删除尼姆达病毒的解决方法

发布时间:2015-07-05 00:00 作者:深度技术来源:www.shenduwin8.com
win8.1系统彻底删除尼姆达病毒的解决方法?

  相信大部分win8.1用户在使用电脑工作的时候,有时候会遇到win8.1系统彻底删除尼姆达病毒的问题,并不是所有的朋友都知道win8.1系统彻底删除尼姆达病毒的问题应该如何解决,因此我就在电脑上汇集整顿出win8.1系统彻底删除尼姆达病毒的少许解决办法,其实步骤很简单,只需要1、打开进程管理器,查看进程列表。结束其中进程名称为“xxx.tmp.exe”以及“Load.exe”的进程 2、切换到系统的TEMp目录,寻找文件长度为57344的文件,删掉它们。这样的方式进行电脑操作,的步骤即可,下面就是win8.1系统彻底删除尼姆达病毒的具体操作流程了,不会的朋友赶快学习一下吧!

win8.1系统彻底删除尼姆达病毒的操作方法

  尼姆达病毒的特点是传播方式多,感染速度快,它通过email、共享网络资源、iis服务器传播,同时它也是一个感染本地文件的新型病毒。其主要通过邮件传播,并能够在预览时进行感染,使计算机速度逐渐变慢,硬盘在不知情的情况下被共享、word和写字板等文档不能够正常的打开、保存或显示内存不足等提示信息。

  根据尼姆达病毒的特点对于拥有局域网的企业级用户,建议使用瑞星网络版杀毒软件。由于“尼姆达”最大危害在于感染计算机后会改变安全设置,开放硬盘作为网络共享的资源,从而感染到服务器,将本地的文件和远程网络共享的文件全部感染。所以普通单机版的杀毒软件不可能实现全网的同步升级,安装网络版是最佳选择。

  方法一、手工清除

  1、打开进程管理器,查看进程列表。结束其中进程名称为“xxx.tmp.exe”以及“Load.exe”的进程(其中xxx为任意文件名)。

  2、切换到系统的TEMp目录,寻找文件长度为57344的文件,删掉它们。

  3、切换到系统的system目录,寻找名称为riched20.dll的文件。

  4、查看riched20.dll的文件大小,系统的正常文件大小应该在100K以上,而Concept病毒的副本大小为57344字节。

  5、继续在系统的system目录下寻找名称为load.exe、长度为57344字节的文件,删掉它。

  6、在C:/、d:/、E:/三个逻辑盘的根目录下寻找Admin.dLL文件,如果在根目录下存在该文件,则删除它

  7、打开system.ini文件,在(load)中如果有一行“shell=explorer.exeload.exe-dontrunold”,则改为“shell=explorer.exe”。

  8、如果是winnT或者win2000以及winxp系统,则打开“控制面板/用户和密码”,将Administrator组中的guest帐号删除。

  方法二、脱机清除

  1、没有网络局域网的企业级用户,没有网络版的反病毒(杀毒软件),清除作操方法:

  2、热启动,结束此蠕虫病毒的进程。

  3、在系统的temp文件目录下删除病毒文件。

  4、使用无毒的 riched20.dll(约100k)文件替换染毒的同名的riched20.dll文件(57344字节)

  5、将系统目录下的load.exe文件(57344字节)彻底删除以及windows根目录下的mmc.exe文件;要在各逻辑盘的根目录下查找Admin.dLL文件,如果有Admin.dLL文件的话,删除这些病毒文件,并要查找文件名为Readme.eml的文件,也要删除它。

  6、如果用户使用的是windows nT或windows 2000的操作系统的计算机,那么要打开“控制面板”,之后打开“用户和密码”,将Administrator组中guest帐号删除。

  关于windows8.1系统彻底删除尼姆达病毒的方法就为大家介绍到这边了,有需要的用户们可以按照上面的方法来处理就可以了。

 

  • 相关推荐
  • 系统专栏
  • 系统安装教程