跳至正文
-
欢迎您时常回来看看,不错过任何精彩文章。收藏本站!
第七手机网

中国大型手机资讯类网站! https://www.7shouji.com

第七手机网

中国大型手机资讯类网站! https://www.7shouji.com

  • 首页
  • 资讯
  • 热门品牌
  • 新机曝光
  • 安卓频道
  • 苹果频道
  • 智能家居
  • 手游
  • 5G频道
  • VR
  • 趣闻
  • 智能生活
  • 首页
  • 资讯
  • 热门品牌
  • 新机曝光
  • 安卓频道
  • 苹果频道
  • 智能家居
  • 手游
  • 5G频道
  • VR
  • 趣闻
  • 智能生活
关

搜索

趣闻

“诺维格”防杀 手工清除”诺维格”及变种

作者 dawei
2019年11月24日

>

  “诺维格”(Novarg,Mydoom)防杀谈—-教您手工清除“诺维格”及其变种

    

      如果很不幸中了“诺维格”(Novarg.a/Mydoom.a,Novarg.b/Mydoom.b)恶性蠕虫病毒,然而手上又没有现成的杀毒工具,或因为病毒的干扰不能正常升级病毒库时,不要着急,我们接下就教你怎么用手工清除该病毒。

   


   

        手工清除“诺维格”(Novarg.a/Mydoom.a)

    

      对于系统是Windows95,Windows98,WindowsMe

    

      步骤一,删除病毒主程序

    

      请使用干净的系统软盘引导系统到纯DOS模式,然后转到系统目录(默认的系统目录为C:\windows\system),分别输入以下命令,以便删除病毒程序:


   

  C:\windows\system\>del shimgapi.dll

      C:\windows\system\>del taskmon.exe

    

      完毕后,取出系统软盘,重新引导到Windows系统。

      如果手中没有系统软件盘,可以在引导系统时按“F5”键也可进入纯DOS模式。

    

      步骤二,清除病毒在注册表里添加的项

    

      打开注册表编辑器: 点击开始>运行, 输入REGEDIT, 按Enter;

      在左边的面板中, 双击(按箭头顺序查找,找到后双击):

      HKEY_CURRENT_USER>Software>Microsft>Windows>CurrentVersion>Run

      HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run

      在右边的面板中, 找到并删除如下项目:

      TaskMon = %System%\taskmon.exe

    

      在菜单条中点击编辑>查找, 在文本领域中输入”ComDlg32″, 点击查找下一个;

      当像如下键值出现时, 删除键值和数据:

      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer

      \ComDlg32\Version

      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer

      \ComDlg32\Version

      关闭注册表编辑器.

    

      对于系统是Windows NT,Windows2000,Windows
    XP,Windows 2003 sever


    

      步骤一,使用进程序管里器结束病毒进程

    

      右键单击任务栏,弹出菜单,选择”任务管理器”,调出“Windows任务管理器”窗口

             
    

    

      在任务管理器中,单击“进程”标签,在例表栏内找到病毒进程“taskmon.exe”,如图:

          

    

          
    

      单击“结束进程按钮”,点击“是”,结束病毒进程,然后关闭“Windows任务管理器”;

    

      步骤二,查找并删除病毒程序

    

      通过“我的电脑”或“资源管理器”进入系统目录(Winnt\system32或windows\system32),找到文件“taskmon.exe、shimgapi.dll”,将它们删除,注意清空回收站内的内容。

      
    

      步骤三,清除病毒在注册表里添加的项

    


      打开注册表编辑器: 点击开始>运行, 输入REGEDIT, 按Enter;

      在左边的面板中, 双击(按箭头顺序查找,找到后双击):

      HKEY_CURRENT_USER>Software>Microsft>Windows>CurrentVersion>Run

      HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run

      在右边的面板中, 找到并删除如下项目:

      TaskMon = %System%\taskmon.exe

    

      在菜单条中点击编辑>查找, 在文本领域中输入”ComDlg32″, 点击查找下一个;

      当像如下键值出现时, 删除键值和数据:

      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer

      \ComDlg32\Version

      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer

      \ComDlg32\Version

      关闭注册表编辑器.

    

    --------------------------------------


   

        手工清除“诺维格”变种B(Novarg.b/Mydoom.b)

    

      对于系统是Windows95,Windows98,WindowsMe

    

      步骤一,删除病毒主程序

    

      请使用干净的系统软盘引导系统到纯DOS模式,然后转到系统目录(默认的系统目录为

      C:\windows\system),分别输入以下命令,以便删除病毒程序:

      C:\windows\system\>del Ctfmon.dll

      C:\windows\system\>del Explorer.exe

      (注:正常的Explorer.exe程序是系统程序,在windows目录里,请注意不要删除windows目录里的Explorer.exe)

    

      完毕后,取出系统软盘,重新引导到Windows系统。

      如果手中没有系统软件盘,可以在引导系统时按“F5”键也可进入纯DOS模式。

    

      步骤二,清除病毒在注册表里添加的项

    

      打开注册表编辑器: 点击开始>运行, 输入REGEDIT, 按Enter;

      在左边的面板中, 双击(按箭头顺序查找,找到后双击):

      HKEY_CURRENT_USER>Software>Microsft>Windows>CurrentVersion>Run

      HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run

      在右边的面板中, 找到并删除如下项目:

      ”Explorer” = “%System%\Explorer.exe”

      在左边的面板中, 双击(按箭头顺序查找,找到后双击):

      HKEY_CLASSES_ROOT>CLSID>{E6FB5E20-DE35-11CF-9C87-00AA005127ED}

      >InProcServer32

      在右边的面板中, 找到并删除如下项目:

      %默认% = “%System%\ctfmon.dll”

      关闭注册表编辑器.

    

      步骤三,修复病毒屏蔽的网址

    

      查找名为HOSTS的文件,找到后用“记事本”打开,删除病毒添加的内容,如下图

     
    

     
    

      如图所示,删除行首字符为“0.0.0.0”的所有字符。保存该文件,关闭“记事本”。

    

      对于系统是Windows NT,Windows2000,Windows
    XP,Windows 2003 sever


    

      步骤一,使用进程序管里器结束病毒进程

    


      右键单击任务栏,弹出菜单,选择“任务管理器”,调出“Windows任务管理器”窗口

    在任务管理器中,单击“进程”标签,在例表栏内找到病毒进程“explorer.exe”,如图:

    

         

      

      单击“结束进程按钮”,点击“是”,结束病毒进程,然后关闭“Windows任务管理器”;

      (注:有一个Explorer.exe进程是系统进程,如果误结束该进程后,会丢失任务栏,请选择“Windows任务管理器”菜单栏里的“新任务运行”,在“创建新任务”窗口里输入Explorer.exe,及可恢复任务栏。)

    

      步骤二,查找并删除病毒程序

    

      通过“我的电脑”或“资源管理器”进入系统目录(Winnt\system32或windows\system32),找到文件“Explorer.exe、cftmon.dll”,将它们删除,注意清空回收站内的内容。

    

      步骤三,清除病毒在注册表里添加的项

    

      打开注册表编辑器: 点击开始>运行, 输入REGEDIT, 按Enter;

      在左边的面板中, 双击(按箭头顺序查找,找到后双击):

      HKEY_CURRENT_USER>Software>Microsft>Windows>CurrentVersion>Run

      HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run

      在右边的面板中, 找到并删除如下项目:

      ”Explorer” = “%System%\Explorer.exe”

      在左边的面板中, 双击(按箭头顺序查找,找到后双击):

      HKEY_CLASSES_ROOT>CLSID>{E6FB5E20-DE35-11CF-9C87-00AA005127ED}

      >InProcServer32

      在右边的面板中, 找到并删除如下项目:

      %默认% = “%System%\ctfmon.dll”

      关闭注册表编辑器.

    

      步骤四,修复病毒屏蔽的网址

    

      查找名为HOSTS的文件,找到后用“记事本”打开,删除病毒添加的内容。删除行首字符为“0.0.0.0”的所有字符。和在WIN9X系统内的操作方式相同。

      保存该文件,关闭“记事本”。

   

金山毒霸安全资讯网

标签:

变种手工清除诺维防杀
作者

dawei

【声明】:第七手机网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

关注我
其他文章
上一个

MyDoom新版本目标瞄准微软 阻止下载防毒软件

下一个

64位正式版Windows XP仅支持AMD CPU

广告

最新文章

  • 5G新纪元!三星Galaxy S26+极速领航 2026年7月25日
  • iPhone 17 5G新纪元,手机达人必看速览 2026年7月25日
  • 华为nova 15 Ultra:5G先锋,畅享极速通讯新体验 2026年7月25日
  • 荣耀Magic8 Pro:5G智联,畅享极速未来 2026年7月25日
  • Xiaomi 17 Pro Max:5G先锋,通信新纪元 2026年7月25日

广告

云标签

5G Galaxy iPhone iQOO OPPO Pro Realme Redmi vivo 一加 三星 中国 京东 人工智能 体验 全球 区块 华为 发布 小米 微软 怎么 性能 手机 技术 数智网 新机 旗舰 智能 智能家居 曝光 机器人 正式 游戏 科技 系列 美国 芯片 苹果 荣耀 谷歌 运营商 骁龙 高通 魅族

广告

友情链接:155手机网 151手机网 185手机网

第七手机网

大型手机资讯类网站! https://www.7shouji.com

Copyright 2026 — 第七手机网. All rights reserved.