第1页共4页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共4页在安全模式下清毒1.關閉系統還原:因為防毒工具無法清除SystemRestoreService(這是系統還原檔會受到保護)檔中的病毒,因此病毒喜歡寄居在還原點上,會隨著系統還原又恢復檔案;且系統還原會耗許多記憶體,如要進階的還原可加裝其他更專業的還原程式,比如ghost或Acronistrueimage等。將系統還原功能關閉,XP預設會將此功能啟用。請按→→「開始」「所有程式」→「我的電腦」按右鍵「內容」。→→→請點選「系統還原」頁面勾選「關閉系統還原」按「套用」再按「確定」。(若您沒看到此選項,請以具有「系統管理者」權限的帳號登入)第2页共4页第1页共4页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共4页2.清除暫存檔案:WindowsTemp資料夾或IE暫存資料夾中的病毒檔案可能因系統正在使用中而無法清除。開啟IE>工具>網際網路選項>一般,在中間TemporaryInternetFile內按下"刪除檔案",勾選"刪除所有離線內容"然後按確定。開始>程式集(所有程式)>附屬應用程式>系統工具中,選擇"清理磁碟"將所有磁碟的資料清除。3.進入安全模式很多病毒於一般模式開機後就會自動執行,windows對正在執行中的程式,是無法刪除的,但安全模式是用來處理作業系統問題的模式,跟一般模式的不同就是安全模式只會啟動作業系統最基本要用的元件,其他的應用程式、常駐程式不會啟用,而且會去限制程式在安全模式下不可使用,讓作業系統處於最乾淨的環境。方法:剛開機時就連按F8(連按-就是按下放開按下放開連續進行)->跑出模式選擇->安全模式4.用防毒軟體清毒如果防毒軟體能在安全模式下執行(ex:卡巴斯基、NOD32等),就直接掃毒和清除即可。若防毒程式無法在安全模式下執行(ex:pc-cillin等),可在一般模式下將「防毒軟體」所告知的「病毒名稱及路徑記下來」,如果怕忘記可以先用「記事本」,「儲存檔案」在桌面上,重新開機到系統"安全模式",按照剛才存在「記事本的路徑」(也就是防毒軟體所提示的路徑),找安它的位置後,直接點右鍵刪除,如果刪不掉就對著「病毒名稱」點「右鍵」「重新命名」,重新命名就可以刪除了。也可到安全模式使用免安裝的掃殺毒軟體,作多方掃毒第3页共4页第2页共4页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共4页McAfeeAVERTStinger買咖啡出的免費免安裝掃殺毒軟體(英文,可對整個電腦系統掃殺毒)原廠最新版下載點:http://download.nai.com/products/mcafee-avert/stinger.exe使用法:下載好stinger並滑鼠雙點執行==>點ScanNow開始掃瞄如有掃瞄完畢後如有掃瞄到東西==>點Remove移除病毒、木馬趨勢Trend免費免安裝開機系統掃殺毒TSC(英文,對開機系統記憶體掃殺毒)原廠最新版下載點:http://www.trendmicro.com/ftp/products/tsc/tsc.zip使用法:下載好並解壓縮tsc==>雙點執行tsc==>自動開始掃瞄偵測整個開機系統如有病毒木馬會自動移除PS:安全開機選項說明安全模式:這個選項會使用最基本的裝置驅動程式與服務來啟動Windows。安全模式(含網路功能):這個選項會使用最基本的裝置驅動程式與服務來啟動Windows,同時加上載入網路所需要的驅動程式。安全模式(含命令提示字元):這個選項除了是啟動Cmd.exe而非啟動「Windows檔案總管」之外,其餘功能均與「安全模式」相同。啟用VGA模式:這個選項會使用目前的顯示卡驅動程式(而不是Vga.sys),以640x480模式啟動Windows。如果顯示卡是設定成螢幕無法顯示的設定值,這個模式就很有用。請注意,安全模式及含網路功能的安全模式,均載入Vga.sys驅動程式。上次的良好設定:這個選項會使用上一次的良好設定來啟動Windows。目錄服務還原模式:這個模式只有在Windows的網域控制站才有效用。這個模式會執行目錄服務修復功能。偵錯模式:這個選項會在Windows中開啟偵錯模式。偵錯資訊可以經由序列電纜線傳送到另一台執行偵錯工具的電腦。這個模式設定為使用COM2。啟用開機記錄:如果電腦以任何一項「安全開機」選項(除了「上次的良好設定」以外)啟動,這個選項就會啟用記錄。開機記錄內容記錄在%SystemRoot%...