通用型恶意程式查杀工具 v1.02 b
一.档案删除
包含 1.档案进程卸载 2.档案属性修改 3.档案删除 三步骤
但若此档案是某恶意程式之生成物 可能删除后仍然会再次出现
必须先找出 恶意程式主体 删除后 其他才不会再出现
在路径输入 c:\windows\system32\kavo.dll
二.删登录档
在路径内输入
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\test
即可删除该登录档值
三.端口封锁
目前仍然在测试中 功能仅可"暂时"封闭该设定之端口
四.关闭服务
在路径输入 所需服务资料
Alerter start= DISABLED
五.档案蔽频
利用资料夹 不可写入之特性 输入 c:\windows\system32\kavo.dll
即可在该位置中 建立一 kavo.dll 资料夹 并将属性设为 唯读.隐藏
六.列举服务
点选后会在视窗中 显示出目前系统中 系统服务之使用状况
七.刷新进程
点选后会在视窗中 显示出目前系统中 处理进程之使用状况
八.结束进程
在视窗中 显示出进程 挑选你想结束的处理进程 再点选此功能 即可
但有些进程不可结束或结束后会造成系统关闭或错误 使用上请注意
九.系统备份 系统还原
这两各功能 互相使用 点选后 会将目前系统中的登录档资料备份下来或还原回去
对操作错误是必要的动作 建议操作任何系统功能前 使用本系统备份功能
功能表篇--修复
首页被绑架
档案隐藏
档案关联
无法开启网页(XP)
无法开启网页(VISTA)
无法进入安全模式
IFEO绑架