巧用Windows控制臺刪除病毒文件
本人的一臺操作系統(tǒng)為Win2000 Server的筆記本電腦最近被感染了病毒,我首先用新升級的Symantec AntiVirus企業(yè)版來掃描計算機,掃描報告如下:
病毒名稱:Hacktool
文件名:c:winntsystem32ntservice.exe
操作:刪除失敗,隔離失敗,訪問被拒絕
再用KV2004來殺毒,依然顯示發(fā)現(xiàn)病毒,刪除失敗。
如何才能徹底刪除呢?
因為c:winntsystem32ntservice.exe已經(jīng)在運行了,直接刪除顯然是不可能的。于是我運行Windows任務(wù)管理器,在進(jìn)程選項卡中選擇結(jié)束ntservice.exe進(jìn)程,結(jié)果系統(tǒng)顯示“無法中止進(jìn)程,拒絕訪問”。
我突然想到在Win 2000(XP)的控制臺狀態(tài)下是可以用DOS命令的。
什么是控制臺
控制臺是Windows的一種簡易運行模式,它可以不啟動圖形界面而在命令行狀態(tài)下有限制地訪問FAT和NTFS分區(qū),并對系統(tǒng)進(jìn)行一些設(shè)置和操作。
通過控制臺,我們可以更換系統(tǒng)文件、關(guān)閉或者禁用某個系統(tǒng)服務(wù)、禁用或卸載硬件設(shè)備、修復(fù)引導(dǎo)扇區(qū)、新建分區(qū)以及格式化硬盤分區(qū)等。
啟動控制臺
對于Windows 2000,我們可以用光盤啟動電腦,然后在安裝程序的選單中按R鍵選擇“修復(fù)Windows 2000安裝”,再從修復(fù)選單中按C鍵選擇“故障恢復(fù)控制臺修復(fù)Windows2000”。
對于Windows; XP,同樣是用光盤啟動電腦,然后按R選擇修復(fù),就能直接進(jìn)入控制臺。
直接把控制臺的相關(guān)選項安裝到啟動菜單中的方法:把光盤放入光驅(qū),然后直接在運行中輸入“d:i386winnt32/cmdcons”之后回車(這里假設(shè)你的光驅(qū)是D),再點擊“是”,就可以把控制臺選項安裝到高級啟動菜單中,這樣以后直接從硬盤就可以進(jìn)入控制臺中。這個方法適用于Windows 2000和Windows XP。
在控制臺的命令提示符下,為安全起見,我首先對ntservice.exe進(jìn)行備份,然后直接運行:del c:winntsystem32ntservice.exe就OK了。
