巧用 Windows 系統(tǒng)控制臺刪除病毒文件
發(fā)布時間:2014-04-09 10:12:40 作者:佚名
我要評論

本人的一臺操作系統(tǒng)為Win2000 Server的筆記本電腦最近被感染了病毒,我首先用相關(guān)殺毒軟件來掃描計算機(jī)
本人的一臺操作系統(tǒng)為Win2000 Server的筆記本電腦最近被感染了病毒,我首先用相關(guān)殺毒軟件來掃描計算機(jī),掃描報告如下:
病毒名稱:Hacktool
文件名:c:\winnt\system32\ntservice.exe
操作:刪除失敗,隔離失敗,訪問被拒絕
如何才能徹底刪除呢?
因為c:\winnt\system32\ntservice.exe已經(jīng)在運行了,直接刪除顯然是不可能的。于是我運行Windows任務(wù)管理器,在進(jìn)程選項卡中選擇結(jié)束ntservice.exe進(jìn)程,結(jié)果系統(tǒng)顯示“無法中止進(jìn)程,拒絕訪問”。
我突然想到在Win 2000(XP)的控制臺狀態(tài)下是可以用DOS命令的。
什么是控制臺
控制臺是Windows的一種簡易運行模式,它可以不啟動圖形界面而在命令行狀態(tài)下有限制地訪問FAT和NTFS分區(qū),并對系統(tǒng)進(jìn)行一些設(shè)置和操作。
通過控制臺,我們可以更換系統(tǒng)文件、關(guān)閉或者禁用某個系統(tǒng)服務(wù)、禁用或卸載硬件設(shè)備、修復(fù)引導(dǎo)扇區(qū)、新建分區(qū)以及格式化硬盤分區(qū)等。
啟動控制臺
對于Windows 2000,我們可以用光盤啟動電腦,然后在安裝程序的選單中按R鍵選擇“修復(fù)Windows 2000安裝”,再從修復(fù)選單中按C鍵選擇“故障恢復(fù)控制臺修復(fù)Windows2000”。
對于WindowsXP,同樣是用光盤啟動電腦,然后按R選擇修復(fù),就能直接進(jìn)入控制臺。
直接把控制臺的相關(guān)選項安裝到啟動菜單中的方法:把光盤放入光驅(qū),然后直接在運行中輸入“d:\i386\winnt32/cmdcons”之后回車(這里假設(shè)你的光驅(qū)是D),再點擊“是”,就可以把控制臺選項安裝到高級啟動菜單中,這樣以后直接從硬盤就可以進(jìn)入控制臺中。這個方法適用于Windows 2000和Windows XP。
在控制臺的命令提示符下,為安全起見,我首先對ntservice.exe進(jìn)行備份,然后直接運行:del c:\winnt\system32\ntservice.exe就OK了
病毒名稱:Hacktool
文件名:c:\winnt\system32\ntservice.exe
操作:刪除失敗,隔離失敗,訪問被拒絕
如何才能徹底刪除呢?
因為c:\winnt\system32\ntservice.exe已經(jīng)在運行了,直接刪除顯然是不可能的。于是我運行Windows任務(wù)管理器,在進(jìn)程選項卡中選擇結(jié)束ntservice.exe進(jìn)程,結(jié)果系統(tǒng)顯示“無法中止進(jìn)程,拒絕訪問”。
我突然想到在Win 2000(XP)的控制臺狀態(tài)下是可以用DOS命令的。
什么是控制臺
控制臺是Windows的一種簡易運行模式,它可以不啟動圖形界面而在命令行狀態(tài)下有限制地訪問FAT和NTFS分區(qū),并對系統(tǒng)進(jìn)行一些設(shè)置和操作。
通過控制臺,我們可以更換系統(tǒng)文件、關(guān)閉或者禁用某個系統(tǒng)服務(wù)、禁用或卸載硬件設(shè)備、修復(fù)引導(dǎo)扇區(qū)、新建分區(qū)以及格式化硬盤分區(qū)等。
啟動控制臺
對于Windows 2000,我們可以用光盤啟動電腦,然后在安裝程序的選單中按R鍵選擇“修復(fù)Windows 2000安裝”,再從修復(fù)選單中按C鍵選擇“故障恢復(fù)控制臺修復(fù)Windows2000”。
對于WindowsXP,同樣是用光盤啟動電腦,然后按R選擇修復(fù),就能直接進(jìn)入控制臺。
直接把控制臺的相關(guān)選項安裝到啟動菜單中的方法:把光盤放入光驅(qū),然后直接在運行中輸入“d:\i386\winnt32/cmdcons”之后回車(這里假設(shè)你的光驅(qū)是D),再點擊“是”,就可以把控制臺選項安裝到高級啟動菜單中,這樣以后直接從硬盤就可以進(jìn)入控制臺中。這個方法適用于Windows 2000和Windows XP。
在控制臺的命令提示符下,為安全起見,我首先對ntservice.exe進(jìn)行備份,然后直接運行:del c:\winnt\system32\ntservice.exe就OK了
相關(guān)文章
電腦如何清除運行窗口歷史記錄? Windows系統(tǒng)清除運行窗口歷史記錄的技
winodws的命令行界面是一個不錯的快捷方式,我們只需要通過"win+r"就可以調(diào)用運行命令,隨著時間的累積,我們這里會積累下不少歷史命令,有泄露隱私的風(fēng)險,所以2025-04-17電腦鎖屏壁紙怎么固定不變? Windows系統(tǒng)鎖定桌面背景圖的方法
最近就有不少用戶想要鎖定電腦的桌面背景圖,但不清楚具體如何操作,其實方法非常簡單,詳細(xì)請看下文介紹2025-04-17怎么關(guān)閉windows索引器? Windows系統(tǒng)禁用索引器回退功能的技巧
使用Windows系統(tǒng)中的搜索功能都是在索引功能的基礎(chǔ)上建立的,因此,若想要加快搜索索引速度,就要把系統(tǒng)中的索引器回退功能設(shè)置為禁用,詳細(xì)請看下文介紹2025-04-17微軟應(yīng)用商店無法打開怎么辦? 0x80248014錯誤的原因分析與解決方案
近有不少小伙伴反映,Windows 10自帶的微軟商店怎么都打不開,顯示0x80248014錯誤錯誤代碼,下面我們就來看看詳細(xì)解決方案2025-04-16Windows系統(tǒng)如何關(guān)閉自動維護(hù)功能? 關(guān)閉自動維護(hù)輕松提升電腦性能
最近有不少用戶想關(guān)閉其中的自動維護(hù)功能,但不清楚具體如何操作,下面我們就來看看Windows系統(tǒng)關(guān)閉自動維護(hù)功能的操作方法2025-04-15微軟發(fā)布多個 OOB 更新: 用于修復(fù) Active Directory 組策略 Bug
微軟發(fā)布多個 OOB 更新用于修復(fù) Active Directory 組策略 Bug,該問題具體表現(xiàn)為:當(dāng)設(shè)備已啟用 "審核登錄 / 注銷事件" 功能且實際生效時,本地組策略編輯器或本2025-04-14定期掃描病毒功能有什么用? Windows系統(tǒng)開啟定期掃描病毒功能的技巧
定期掃描病毒功能可以很好的幫助我們電腦定義清理病毒,很多小伙伴都不知道在那里設(shè)置進(jìn)行使用,該怎么開啟這個功能呢?詳細(xì)請看下文介紹2025-04-01Windows如何設(shè)置麥克風(fēng)增強(qiáng)? Windows系統(tǒng)麥克風(fēng)權(quán)限開啟全攻略
麥克風(fēng)功能作為日常溝通和娛樂的重要工具,其表現(xiàn)尤為關(guān)鍵,然而,不少windows用戶發(fā)現(xiàn)麥克風(fēng)的聲音偏小,影響了使用體驗,下面我們就來看看Windows系統(tǒng)設(shè)置麥克風(fēng)增強(qiáng)功能2025-04-01提升性能30%! Windows系統(tǒng)關(guān)閉VBS的簡單方法
關(guān)閉VBS功能可以釋放部分系統(tǒng)資源,提高系統(tǒng)性能和游戲流暢度,windows系統(tǒng)該怎么關(guān)閉vbs功能呢?下面我們就來看看詳細(xì)教程2025-04-01Windows Server 2025安裝 Hyper-V Docker 容器的圖文教程
Hyper-V 容器是 Windows Server 2025 中的一項強(qiáng)大功能,今天我們就來介紹如何在 Windows Server 2025 上安裝、配置和運行容器主機(jī),并下載運行一個 IIS 容器2025-03-27