這裡蒐索程式師資訊,查找有用的技術資料
當前位置:首頁 » 網路管理 » 病毒為什麼刪除不幹凈
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

病毒為什麼刪除不幹凈

發布時間: 2022-05-02 22:05:23

⑴ 為什麼電腦病毒殺不完

這是因為電腦中頑固木馬病毒,而已安裝的殺毒軟體病毒庫沒有此木馬病毒的特徵導致的。
解決方法:
1、可更換為殺毒引擎更強的殺毒軟體,如騰訊電腦管家、諾頓、卡巴斯基等
2、更換殺毒軟體後可直接在一般模式下使用殺毒軟體全盤掃描電腦,將病毒清理
3、也可以重啟電腦,按F8,選擇安全模式進入,再安全模式下全盤掃描電腦,會更徹底的清理病毒,因為在安全模式下病毒不會運行。
4、殺毒完成後重啟電腦即可。

⑵ 為什麼電腦有病毒殺不幹凈

一般的殺毒軟體都可以殺木馬。殺毒分幾個步驟,首先你直接掃描,如果殺掉了就可以了,顯示不能處理就要重新啟動,然後一直按F8進安全模式殺毒,如果還是殺不掉就在殺毒軟體的日誌里找到被病毒感染的文件,手動刪除或者粉碎。如果還是不行就重裝系統吧。重裝系統如果倒霉的你還是殺不掉,你就可以格了你整個硬碟,還是不行就可以換硬碟了。(後面這幾個基本就沒什麼可能)
總之,不要亂瀏覽不明網站,不要下載來歷不明的文件和WG,不要相信一些中獎阿美女視頻的東西,那麼你的電腦就根本不會有木馬。

⑶ 掃描發現病毒為什麼刪除不掉怎麼辦

首先你要確定是病毒,如果在正常模式下刪除不掉的話你可以進入安全模式下刪除此文件,如果在安全模式下刪除不掉的話我建議你用張pe工具,比如說雨林木風的PE工具,這個工具是直接進入光碟中的系統,而不是進入硬碟中的系統。這樣可以刪除硬碟上想刪除的病毒,如果這樣也刪不掉的話你還可以進入DOS刪除。輸入del
XXX.XX(XXX是代表文件的名字.XX是代表文件的後綴名)
在這里溫馨提示你一下,不要急於刪除,而是從文件中把病毒清楚。如果病毒感染的是系統重要文件,而你把被感染的文件刪除後會影響系統的運行,甚至會導致系統的癱瘓。
再給你一個辦法,你可以用另一台電腦,把這台電腦的殺毒軟體升級為最新版本,把你的硬碟設置為從盤然後掛到更新殺毒軟體的電腦上進行殺毒。在運行的過程中一定要注意不要雙擊你原來的硬碟的每一個分區。有些AUTO病毒在你雙擊的那一瞬間就會運行並且感染所有的硬碟邏輯分區。

⑷ 為什麼我的電腦里的病毒清不幹凈

殺了還有有如下多種原因,可能是電腦中其它部分沒有徹底清干凈,可能是系統有漏洞,上網時又染上的。
建議:
1、清空IE臨時文件。IE菜單/工具/Internet選項:常規/Internet臨時文件/刪除文件。
2、瑞星升級到最新版本,然後點「設置/詳細設置/開機掃描:掃描所有硬碟」
3、禁用系統還原。我的電腦點右鍵/屬性/系統還原:在所有驅動器上禁止系統還原。
4、重新啟動,耐心等待瑞星開機掃描完成,然後再重新啟動,按F8到安全模式,全部硬碟再掃描一遍。
5、發現有瑞星報毒,但經過上述過程還是不能殺掉的病毒文件,記下來文件名和位置。
6、還是在安全模式下,在資源管理器中找到那些文件,點右鍵,選粉粹文件。如果找不到那些文件,打開「我的電腦」,選擇菜單「工具」-》「文件夾選項」,點擊「查看」,取消「隱藏受保護的操作系統文件」前的對勾,並在「隱藏文件和文件夾」項中選擇「顯示所有文件和文件夾」,點擊「確定」,然後再找。還是找不到,說明病毒有RootKit隱藏,到
www.360safe.com
下一個文件粉粹工具,直接將那些文件的全路徑名導入粉粹之。
7、然後再用瑞星殺一遍。
8、打齊系統補丁。

⑸ 電腦病毒清不幹凈怎麼辦

電腦病毒清不幹凈有很多種情況,比如說有些病毒查不出來,又或者查出來殺不掉。如果是前者,建議下載清毒比較厲害的殺毒軟體(如果是寬頻,就下載中國電信安全專家,這軟體對寬頻用戶是免費的,功能和金山一樣的,不過金山是要錢的,這個只要裝了寬頻就不需要充值了)。如果是查出來殺不掉,可能是因為殺毒軟體的病毒庫沒用更新。如果確認更新到最新的話那就要請內行的人來幫你的電腦做次徹底的檢查(通常查出來的病毒殺不掉的話,都是危害性相當大的病毒,這就會使你的電腦成為「肉雞」,從而被別人控制。
以上觀點都是憑借個人所掌握的電腦知識所解答,絕不是抄襲或復制,希望採納,如還有疑問可以追問,高興為您解答,謝謝~

⑹ 感染了病毒怎麼刪都刪除不幹凈

對病毒滅活,殺掉活體病毒之後就很容易查殺了
1、電腦殺毒建議安裝專業的殺毒軟體,用殺毒軟體在安全模式下全盤查殺處理病毒應當可以清理徹底,推薦試試騰訊電腦管家,它是免費專業安全軟體,殺毒管理二合一(只需要下載一份),占內存小,殺毒好,防護好,無誤報誤殺。擁有雲查殺引擎、反病毒引擎、金山雲查殺引擎、AVIRA查殺引擎、小紅傘和查殺修復引擎等世界一流殺毒軟體內嵌殺毒引擎!。
打開騰訊電腦管家——軟體管理——搜索【頑固木馬剋星】
2、安全模式下,將該目錄的所有文件按修改時間重新排列,將該病毒以及修改時間和病毒一樣的文件刪除(先紀錄名字)。安全模式下,在運行中輸入msconfig,在「啟動」中將除了ctfmon之外的所有項目的勾去掉。在安全模式下,把剛才的名字一個一個在注冊表中查找一遍,一樣路徑和名稱的鍵都刪除

3、如果遇到所有安全類軟體打不開,就可以用安全模式試試。如果安全模式下也進入不了的話沒有太好的辦法了,可以嘗試掛盤殺毒,也可以製作一個引導殺毒的工具,很多殺毒軟體都有引導殺毒工具,或者是重裝系統。

建議你在用殺毒軟體檢測出木馬病毒後,第一時間進行清除。一般當掃描出木馬後,都會幫您勾選好所有木馬,只需要點擊「立即清除」就可以了。有些木馬需要重啟電腦,為了徹底清除危害千萬不要嫌麻煩哦。
殺不掉,一般是由於木馬病毒正在運行,或者有其他的病毒進程守護,造成的。

1、電腦殺毒建議安裝專業的殺毒軟體,用殺毒軟體在安全模式下全盤查殺處理病毒應當可以清理徹底,推薦試試騰訊電腦管家,它是免費專業安全軟體,殺毒管理二合一(只需要下載一份),占內存小,殺毒好,防護好,無誤報誤殺。擁有雲查殺引擎、反病毒引擎、金山雲查殺引擎、AVIRA查殺引擎、小紅傘和查殺修復引擎等世界一流殺毒軟體內嵌殺毒引擎!。
打開騰訊電腦管家——軟體管理——搜索【頑固木馬剋星】
2、安全模式下,將該目錄的所有文件按修改時間重新排列,將該病毒以及修改時間和病毒一樣的文件刪除(先紀錄名字)。安全模式下,在運行中輸入msconfig,在「啟動」中將除了ctfmon之外的所有項目的勾去掉。在安全模式下,把剛才的名字一個一個在注冊表中查找一遍,一樣路徑和名稱的鍵都刪除

3、如果遇到所有安全類軟體打不開,就可以用安全模式試試。如果安全模式下也進入不了的話沒有太好的辦法了,可以嘗試掛盤殺毒,也可以製作一個引導殺毒的工具,很多殺毒軟體都有引導殺毒工具,或者是重裝系統。

建議你在用殺毒軟體檢測出木馬病毒後,第一時間進行清除。一般當掃描出木馬後,都會幫您勾選好所有木馬,只需要點擊「立即清除」就可以了。有些木馬需要重啟電腦,為了徹底清除危害千萬不要嫌麻煩哦。

⑺ 為什麼病毒總殺不幹凈

呵呵 那是因為你中的是木馬 別人把木馬安在了你的啟動項里 所以當你用瑞星殺了之後 只要重新啟動機子 就會自動的安裝
殺的方法是進入注冊表 把Run=里不是你安裝的全刪了 如果你不知道Run在那的話 現在我沒時間 就給你貼一個我一直珍藏的文章吧 一定會對你有幫助 好好看看吧

注冊表對有的人還是比較陌生的,因為現在第三方軟體太多了,如優化大師、魔法兔子等等,但個人覺得改善系統的第三方軟體還不夠完善,如果初級用戶使用不當,會出現嚴重的後果,所以提供這篇文章,希望大家多多學習,本人能力有限,還希望大家多提寶貴意見:
一、注冊表的由來
PC機及其操作系統的一個特點就是允許用戶按照自己的要求對計算機系統的硬體和軟體進行各種各樣的配置。早期的圖形操作系統,如Win3.x中,對軟硬體工作環境的配置是通過對擴展名為.ini的文件進行修改來完成的,但INI文件管理起來很不方便,因為每種設備或應用程序都得有自己的INI文件,並且在網路上難以實現遠程訪問

為了克服上述這些問題,在Windows 95及其後繼版本中,採用了一種叫做「注冊表」的資料庫來統一進行管理,將各種信息資源集中起來並存儲各種配置信息。按照這一原則,Windows各版本中都採用了將應用程序和計算機系統全部配置信息容納在一起的注冊表,用來管理應用程序和文件的關聯、硬體設備說明、狀態屬性以及各種狀態信息和數據等。

與INI文件不同的是:
1.注冊表採用了二進制形式登錄數據;
2.注冊表支持子鍵,各級子關鍵字都有自己的「鍵值」;
3.注冊表中的鍵值項可以包含可執行代碼,而不是簡單的字串;
4.在同一台計算機上,注冊表可以存儲多個用戶的特性。

注冊表的特點有:
1.注冊表允許對硬體、系統參數、應用程序和設備驅動程序進行跟蹤配置,這使得修改某些設置後不用重新啟動成為可能。
2.注冊表中登錄的硬體部分數據可以支持高版本Windows的即插即用特性。當Windows檢測到機器上的新設備時,就把有關數據保存到注冊表中,另外,還可以避免新設備與原有設備之間的資源沖突。
3.管理人員和用戶通過注冊表可以在網路上檢查系統的配置和設置,使得遠程管理得以實現。

二、使用注冊表
1.大家可以在開始菜單中的運行里輸入regedit
2.也可以在DOS下輸入regedit

三、注冊表根鍵說明
hkey_classes_root 包含注冊的所有OLE信息和文檔類型,是從 hkey_local_machine\software\classes復制的。
hkey_current_user 包含登錄的用戶配置信息,是從hkey_users\當前用戶子樹復制的。
hkey_local_machine 包含本機的配置信息。其中config子樹是顯示器列印機信息; enum子樹是即插即用設備信息;system子樹是設備驅動程序和服務參數的控制集合;software子樹是應用程序專用設置。
hkey_users 所有登錄用戶信息。
hkey_current_config 包含常被用戶改變的部分硬體軟體配置,如字體設置、顯示器類型、列印機設置等。是從hkey_local_machine\config復制的。
hkey_dyn_data 包含現在計算機內存中保存的系統信息。

四、注冊表詳細內容
Hkey_local_machine\software\microsoft\windows\currentVersion\explorer\user shell folders 保存個人文件夾、收藏夾的路徑
Hkey_local_machine\system\currentControlSet\control\keyboard Layouts保存鍵盤使用的語言以及各種中文輸入法
Hkey_users\.Default\software\microsoft\internet explorer\typeURLs保存IE瀏覽器地址欄中輸入的URL地址列表信息。清除文檔菜單時將被清空。
Hkey_users\.Default\so..\mi..\wi..\currentVersion\ex..\menuOrder\startMenu 保留程序菜單排序信息
Hkey_users\.Default\so..\microsoft\windows\currentVersion\explorer\RunMRU 保存「開始 * 運行...「中運行的程序列表信息。清除文檔菜單時將被清空。
Hkey_users\.Default\so..\microsoft\windows\currentVersion\explorer\ecentDocs 保存最近使用的十五個文檔的快捷方式(刪除掉可解決文檔名稱重復的毛病),清除文檔菜單時將被清空。
Hkey_local_machine\software\microsoft\windows\currentVersion\uninstall 保存已安裝的Windows應用程序卸載信息。
hkey_users\.default\software\microsoft\windows\currentVersion\applets 保存Windows應用程序的紀錄數據。
Hkey_local_machine\system\CurrentControlSet\services\class 保存控制面板-增添硬體設備-設備類型目錄。
Hkey_local_machine\system\CurrentControlSet\control\update 立即刷新設置。值為00設置為自動刷新,01設置為手工刷新[在資源管理器中按F5刷新]。
HKEY_CURRENT_USER\Control Panel\Desktop 新建串值名MenuShowDelay=0 可使「開始」菜單中子菜單的彈出速度提高。新建串值名MinAnimate,值為1啟動動畫效果開關窗口,值為0取消動畫效果。
Hkey_local_machine\software\microsoft\windows\currentVersion\run 保存由控制面板設定的計算機啟動時運行程序的名稱,其圖標顯示在任務條右邊。[啟動文件夾程序運行時圖標也在任務條右邊]
hkey_users\.default\software\microsoft\windows\currentVersion\run保存由用戶設定的計算機啟動時運行程序的名稱,其圖標顯示在任務條右側。
HKEY_CLASS_ROOT/Paint.Pricture/DefaultIcon 默認圖片的圖標。雙擊窗口右側的字元串,在打開的對話框中刪除原來的鍵值,輸入%1。重新啟動後,在「我的電腦」中打開Windows目錄,選擇「大圖標「,然後你看到的Bmp文件的圖標再也不是千篇一律的畫板圖標了,而是每個Bmp文件的略圖。
Hkey-local-machine\ software\ microsoft\ windows\ currentVersion\ Policies\ Ratings 保存IE4.0中文版「安全」*「分級審查」中設置的口令(數據加密)。
Hkey-local-machine\ software\ microsoft\ windows\ currentVersion\ explorer\ desktop\nameSpace保存桌面中特殊的圖標,如回收站、收件箱、MS Network等。

五、如何備份注冊表
利用注冊表編輯器手工備份注冊表

注冊表編輯器(Regedit)是操作系統自帶的一款注冊表工具,通過它就能對注冊表進行各種修改。當然,"備份"與"恢復"注冊表自然是它的本能了。

(1)通過注冊表編輯器備份注冊表
由於修改注冊表有時會危及系統的安全,因此不管是WINDOWS 98還是WINDOWS 2000甚至WINDOWS XP,都把注冊表編輯器"藏"在了一個非常隱蔽的地方,要想"請"它出山,必須通過特殊的手段才行。點擊"開始"菜單,選擇菜單上的"運行"選項,在彈出的"運行"窗口中輸入"Regedit"後,點擊"確定"按鈕,這樣就啟動了注冊表編輯器。

點擊注冊表編輯器的"注冊表"菜單,再點擊"導出注冊表文件"選項,在彈出的對話框中輸入文件名"regedit",將"保存類型"選為"注冊表文件",再將"導出范圍"設置為"全部",接下來選擇文件存儲位置,最後點擊"保存"按鈕,就可將系統的注冊表保存到硬碟上。

完成上述步驟後,找到剛才保存備份文件的那個文件夾,就會發現備份好的文件已經放在文件夾中了。

(2)在DOS下備份注冊表

當注冊表損壞後,WINDOWS(包括"安全模式")無法進入,此時該怎麼辦呢?在純DOS環境下進行注冊表的備份、恢復是另外一種補救措施,下面來看看在DOS環境下,怎樣來備份、恢復注冊表。

在純DOS下通過注冊表編輯器備份與恢復注冊表前面已經講解了利用注冊表編輯器在WINDOWS環境下備份、恢復注冊表,其實"Regedit.exe"這個注冊表編輯器不僅能在WINDOWS環境中運行,也能在DOS下使用。

雖然在DOS環境中的注冊表編輯器的功能沒有在WINDOWS環境中那麼強大,但是也有它的獨到之處。比如說通過注冊表編輯器在WINDOWS中備份了注冊表,可系統出了問題之後,無法進入WINDOWS,此時就可以在純DOS下通過注冊表編輯器來恢復注冊表。

應該說在DOS環境中備份注冊表的情況還是不多見的,一般在WINDOWS中備份就行了,不過在一些特殊的情況下,這種方式就顯得很實用了。

進入DOS後,再進入C盤的WINDOWS目錄,在該目錄的提示符下輸入"regedit"後按回車鍵,便能查看"regedit"的使用參數。

通過"Regedit"備份注冊表仍然需要用到"system.dat"和"user.dat"這兩個文件,而該程序的具體命令格式是這樣的:
Regedit /L:system /R:user /E filename.reg Regpath
參數含義:
/L:system指定System.dat文件所在的路徑。
/R:user指定User.dat文件所在的路徑。
/E:此參數指定注冊表編輯器要進行導出注冊表操作,在此參數後面空一格,輸入導出注冊表的文件名。
Regpath:用來指定要導出哪個注冊表的分支,如果不指定,則將導出全部注冊表分支。在這些參數中,"/L:system"和"/R:user"參數是可選項,如果不使用這兩個參數,注冊表編輯器則認為是對WINDOWS目錄下的"system.dat"和"user.dat"文件進行操作。如果是通過從軟盤啟動並進入DOS,那麼就必須使用"/L"和"/R"參數來指定"system.dat"和"user.dat"文件的具體路徑,否則注冊表編輯器將無法找到它們。

比如說,如果通過啟動盤進入DOS,則備份注冊表的命令是"Regedit /L:C:\windows\/R:C:\windows\/e regedit.reg",該命令的意思是把整個注冊表備份到WINDOWS目錄下,其文件名為"regedit.reg"。而如果輸入的是"regedit /E D:\regedit.reg"這條命令,則是說把整個注冊表備份到D盤的根目錄下(省略了"/L"和"/R"參數),其文件名為"Regedit.reg"。

(3)用注冊表檢查器備份注冊表
在DOS環境下的注冊表檢查器Scanreg.exe可以用來備份注冊表。

命令格式為:
Scanreg /backup /restore /comment

參數解釋:
/backup用來立即備份注冊表
/restore按照備份的時間以及日期顯示所有的備份文件
/comment在/restore中顯示同備份文件有關的部分

注意:在顯示備份的注冊表文件時,壓縮備份的文件以.CAB文件列出,CAB文件的後面單詞是Started或者是NotStarted,Started表示這個文件能夠成功啟動Windows,是一個完好的備份文件,NotStarted表示文件沒有被用來啟動Windows,因此還不能夠知道是否是一個完好備份。

比如:如果我們要查看所有的備份文件及同備份有關的部分,命令如下:Scanreg /restore /comment

六、使用技巧
上面介紹的都是概念上的東東,下面讓我們實際操作吧
1.加快開機及關機速度

在[開始]#>[運行]#>鍵入[Regedit]#>[HKEY_CURRENT_USER]#>[Control Panel]#>[Desktop],將字元串值[HungAppTimeout]的數值數據更改為[200],將字元串值[WaitToKillAppTimeout]的數值數據更改為1000.另外在[HKEY_LOCAL_MACHINE]#>[System]#>[CurrentControlSet]#>[Control],將字元串值[HungAppTimeout]的數值數據更改為[200],將字元串值[WaitToKillServiceTimeout]的數值數據更改1000

2.自動關閉停止響應程序

在[開始]#>[運行]#>鍵入[Regedit]#>[HKEY_CURRENT_USER]#>[Control Panel]#>[Desktop],將字元串值[AutoEndTasks]的數值數據更改為1,重新啟動即可

3.清除內存內被不使用的DLL文件

在[開始]#>[運行]#>鍵入[Regedit]#>[HKKEY_LOCAL_MACHINE]#>[SOFTWARE]#>[Microsoft]#>[Windows]#>[CurrentVersion],在[Explorer]增加一個項[AlwaysUnloadDLL],默認值設為1。註:如由默認值設定為[0]則代錶停用此功能

4.加快菜單顯示速度

在[開始]#>[運行]#>鍵入[Regedit]#>[HKEY_CURRENT_USER]#>[Control Panel]#>[Desktop],將字元串值[MenuShowDelay]的數值數據更改為[0],調整後如覺得菜單顯示速度太快而不適應者可將[MenuShowDelay]的數值數據更改為[200],重新啟動即可

5.禁止修改用戶文件夾

找到HKEY_CURRENT_。如果要鎖定「圖片收藏」、「我的文檔」、「收藏夾」、「我的音樂」這些用戶文件夾的物理位置,分別把下面這些鍵設置成1:DisableMyPicturesDirChange,DisablePersonalDirChange,DisableFavoritesDirChange,DisableMyMusicDirChange

6.減小瀏覽區域網的延遲時間

和Windows 2000一樣,XP在瀏覽區域網時也存在煩人的延遲問題,但介紹這個問題的資料卻很難找到。如果你瀏覽一台Win 9x的機器,例如,在網上鄰居的地址欄輸入「\computername」,XP的機器會在它正在連接的機器上檢查「任務計劃」。這種搜索過程可能造成多達30秒的延遲。如果你直接打開某個共享資源,例如在網上鄰居的地址欄輸入「\computernameshare」,就不會有這個延遲過程。要想避免XP搜索「任務計劃」的操作,提高瀏覽網路的速度,你可以刪除HKEY_LOCAL_eSpace{D6277990-4C6A-11CF-8D87-00AA0060F5BF}子鍵。該鍵的類型是REG_SZ

7.屏蔽系統中的熱鍵

點擊「開始」→「運行」,輸入Regedit,打開注冊表編輯器。然後依次打開到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,新建一個雙位元組值,鍵名為「NoWindows Keys」,鍵值為「1」,這樣就可以禁止用戶利用系統熱鍵來執行一些禁用的命令。如果要恢復,只要將鍵值設為0或是將此鍵刪除即可

8.關閉不用的共享

安全問題一直為大家所關注,為了自己的系統安全能夠有保證,某些不必要的共享還是應該關閉的。用記事本編輯如下內容的注冊表文件,保存為任意名字的.Reg文件,使用時雙擊即可關閉那些不必要的共享:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]

"AutoShareServer"=dword:00000000

"AutoSharewks"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]

"restrictanonymous"=dword:00000001

9.讓IE支持多線程下載
一般情況下,大家都使用多線程下載軟體如Flashget等下載文件,其實IE也可以支持多線程下載的,只是微軟將這個功能給藏了起來。我們把它給挖出來就可以使用了。打開注冊表編輯器,在注冊表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings下新建雙位元組值項「MaxConnectionsPerServer」,它決定了最大同步下載的連線數目,一般設定為5~8個連線數目比較好。另外,對於HTTP 1.0伺服器,可以加入名為「MaxConnectionsPer1_0Server」的雙位元組值項,它也是用來設置最大同步下載的數目,也可以設定為5~8。

10.讓WINDOWS XP自動登陸

打開:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,在右邊的窗口中的新建字元串"AutoAdminlogon",並把他們的鍵值為"1",並且把「DefaultUserName」的值設置為用戶名,並且另外新建一個字元串值「DefaultPassword」,並設其值為用戶的密碼

七、我們來讓我們的系統瘦瘦身
刪除多餘的虛擬光碟機圖標

當我們在系統中安裝了虛擬光碟機後,「我的電腦」中就會多出一個光碟圖標,即便日後你不再使用虛擬光碟機,虛擬光碟機圖標還會繼續保留,實在沒有必要。我們動手來刪除這個多餘的虛擬光碟機圖標:單擊「開始→運行」,輸入「regedit」,按下「確定」鍵後打開注冊表編輯器,依次展開HKEY_LOCAL_MACHINE\Enum\SCSI分支,在SCSI子鍵下通常有兩個子鍵,它們分別對應著虛擬光碟機和物理光碟機,把SCSI下的子鍵全部刪除,重新啟動電腦後虛擬光碟機圖標就會被刪除。

刪除多餘的系統級圖標

系統級圖標是指在安裝Windows時由系統自動創建的圖標,如回收站、收件箱、網上鄰居等,其中有些圖標對用戶來說並無用處,但這些圖標無法直接刪除。打開注冊表編輯器,依次展開HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\

explorer\Desktop\NameSpace分支,然後刪除不需要的子鍵。關閉注冊表編輯器,重新啟動電腦後,你會發現桌面上不需要的系統級圖標已經消失了。

刪除「運行」中多餘的選項

如果你多次使用「開始→運行」菜單,會發現它的「打開」窗口被一大堆不再需要的命令弄得凌亂不堪。打開注冊表編輯器,依次展開HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion

\Explorer\RunMRU分支,將右側窗口的相關鍵值刪除即可。

刪除「查找」中多餘的選項

依次展開HKEY_USER\.Default\Software\Microsoft\Windows\CurrentVersion

\Explorer\Doc-FindSpecMRU分支,將右側窗口中的相關鍵值刪除即可。

刪除多餘的鍵盤布局

Windows試圖成為世界的寵兒,因此其鍵盤布局適合於各國各類人的使用習慣。打開注冊表編輯器,依次展開HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control

\KeyboardLayouts分支,我們可以看到該分支下保存了西班牙語(傳統)、丹麥語、德語(標准)等多種鍵盤布局,如果你用不到這些語言的鍵盤布局,完全可以直接刪除這些子鍵。

刪除多餘的區域設置

與上述鍵盤布局相類似的還有Windows的區域設置,在注冊表編輯器中展開HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control

\Nls\Locale分支,簡體中文使用者完全可以只保留「00000804」鍵值,其他可以毫不留情地刪除。

八、高級篇
1、自動清除登錄窗口中上次訪問者的用戶名
通常情況下,用戶在進入WINNT網路之前必須輸入自己的用戶名稱以及口令。但是當你重新啟動計算機,登錄WINNT時,WINNT會在預設情況下將上一次訪問者的用戶名自動顯示在登錄窗口的「用戶名」文本框中。這樣一來,有些非法用戶可能利用現有的用戶名來猜測其口令,一旦猜中的話,將會對整個計算機系統產生極大的安全隱患。為了保證系統不存在任何安全隱患,我們可以通過修改WINNT注冊表的方法來也提供了啟動時自動以某一個組的用戶名稱和口令進行訪問WINNT,而不需要通過人工設置的方法來自動清除登錄窗口中上次訪問者的用戶名信息。要實現自動清除功能,必須要進行如下配置: A、在開始菜單欄中選擇運行命令,在隨後打開的運行對話框里輸入REGEDIT命令,從而打開注冊表編輯器。
B、在打開的注冊表編輯器中,依次展開以下的鍵值: [HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON]
C、在編輯器右邊的列表框中,選擇「DONTDISPLAYLASTUSERNAME」鍵值名稱,如果沒有上面的鍵值,可以利用「編輯」菜單中的「新建」鍵值命令添加一個,並選擇所建數據類型為「REG_SZ」。
D、選擇指定的鍵值並雙擊,當出現「字元串編輯器」對話框時,在「字元串」文本框中輸入「1」,其中「1」代表起用該功能,「0」代表禁止該功能。
E、當用戶重新啟動計算機登錄WINNT時,NT登錄對話框中的「用戶名」文本框中將是空白的。
2、為一些非SCSI介面光碟機進行手工配置
如果你想在WINNT上安裝一個非SCSI介面的光碟機,在WINNT版本較高的計算機中這中類型的光碟機可能被自動識別並自動由計算機來完成其安裝任務,不巧的是,你的計算機中安裝了一個低版本的操作系統,例如安裝了WINNT3.5,還沒有時間來升級,但現在就著急用光碟機呢,那該怎麼辦才好呢?不急,雖然Windows NT3.5不能自動識別非SCSI介面的光碟機,但我們可以通過手工安裝的方式來幫你輕松搞定這個小問題,具體工作步驟為:
A、首先必須將你手中的對應的非SCSI介面的CD-ROM驅動程序從安裝盤拷貝到WINNT\SYSTEM32\DRIV ERS目錄下。
B、在WINNT主群組中打開Setup圖標。
C、從OPTION菜單中選擇「Add/Remove SCSI Adapters」。 D、用滑鼠單擊ADD按鈕,為你的非SCSI介面CD-ROM選擇對應的驅動程序。
E、接著單擊「INSTALL」按鈕進行一些相關參數的配置。 F、退出Windows NT,重新啟動計算機後光碟機就會有用了。
3、增加NTFS性能
如果用戶想增加NTFS的性能,也可以通過修改注冊表的方法來達到目的,具體實現步驟如下:
A、打開注冊表編輯器,並在編輯器中依次展開以下鍵值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem
B、在注冊表編輯器中用滑鼠單擊「編輯」菜單,並在下拉菜單中選擇「新建」菜單項,並在其彈出的子菜單中單擊「DWORD值」。
C、 在編輯器右邊的列表中輸入DWORD值的名稱為「NtfsDisableLastAccessUpdate」。
D、 接著用滑鼠雙擊NtfsDisableLastAccessUpdate鍵值,編輯器就會彈出一個名為「字元串編輯器」的對話框,在該對話框的文本欄中輸入數值「1」,其中0代表「取消」該項功能,1代表「啟用」該項功能。
E、設置好後,重新啟動計算機就會使上述功能有效。
4、修復鏡像組
A、當鏡像磁碟組中的驅動器發生故障時,系統自動向其餘的驅動器發出發送數據請求,留下工作驅動器單獨運行。此時,用戶需要進入Disk Administrator,選擇鏡像組,再選擇FaultTolerance/Break Mirror,將鏡像組分為兩個獨立部分。
B、工作的驅動器得到磁碟組所用的驅動器盤符,故障驅動器得到系統的下一個有效盤符。關閉NT Server,更換一個相同型號的硬碟驅動器。
C、重新啟動NT Server,運行Disk Administor,在新驅動器上選擇分區和未用空間,選擇Fault Tolerance/Establish Mirror即可對新驅動器作鏡像。
5、自定義啟動信息
每次當WINNT啟動時,它都會顯示「請按CTRL+ALT+DELETE鍵來登錄」的信息,而如果你希望用戶在按完CTRL+ALT+DELETE鍵後,畫面上自動顯示用戶自己希望所看到的信息,可以通過如下的相關設置來進行:
A、在開始菜單欄中選擇運行命令,在隨後打開的運行對話框里輸入REGEDIT命令,從而打開注冊表編輯器。
B、在打開的注冊表編輯器中,依次展開以下的鍵值: [HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON]
C、在編輯器右邊的列表框中,選擇「LEGALNOTICECAPTION」鍵值名稱,如果沒有上面的鍵值,可以利用「編輯」菜單中的「新建」鍵值命令添加一個,並選擇所建數據類型為「REG_SZ」。
D、選擇指定的鍵值並雙擊,當出現「字元串編輯器」對話框時,在「字元串」文本框中輸入用戶希望看到的信息窗口的標題內容,例如輸入「WINNT網路」。
E、接著在下面一個「字元串」文本框中輸入信息窗口要顯示的具體內容,例如輸入「歡迎使用W

⑻ 電腦C盤發現病毒刪除不了怎麼辦

尊敬的樓主你好:
一、關閉
在任務管理器應用程序裡面查找類似kill等你不認識的進程,右鍵—>轉到進程,找到類似SVOHOST.exe(也可能就是某個svchost.exe)的進程,右鍵—>結束進程樹。
二、顯示出被隱藏的系統文件
開始運行輸入regedit找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\
Advanced\Folder\Hidden\SHOWALL刪除CheckedValue鍵值,單擊右鍵
新建—>Dword值—>命名為CheckedValue,然後修改它的鍵值為1,這樣就可以選擇「顯示所有隱藏文件」和「顯示系統文件」。
三、刪除病毒
在分區盤上單擊滑鼠右鍵—>打開,看到每個盤跟目錄下有autorun.inf
和tel\.xls\.exe
兩個文件,將其刪除,U盤同樣。
四、刪除病毒的自動運行項
開始—>運行—>msconfig—>啟動—>刪除類似sacksa.exe、SocksA.exe之類項,或者打開
注冊表運行regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>
Windows>CurrentVersion>Run
刪除類似C:\
WINDOWS\system32\SVOHOST.exe
的項。
五、刪除遺留文件
C:\
WINDOWS\

C:\
WINDOWS\system32\
目錄下刪除SVOHOST.exe(注意系統有一個類似文件,圖標怪異的那個類似excel的圖標的是病毒)session.exe、sacaka.exe、SocksA.exe以及所有excel類似圖標的文件,每個文件夾兩個,自己注意不要誤刪。重啟電腦後,基本可以了
殺毒完成後,建議您下載騰訊電腦管家,使用騰訊電腦管家來全方位保護您電腦的安全

⑼ 電腦上的病毒始終刪除不了

1
建議你要把垃圾的軟體卸載掉
2
開始--運行--msconfig--
啟動,只保留CTFMON,其餘的都關了,把前面的對號去掉,重新啟動,在殺毒試
3
打開任務管理器查看是否有帶有病毒的進程,有則終止進程
4
如果你的電腦有系統還原點,還原試試
5
還不行,用安裝盤(光碟機)重裝系統

⑽ 為什麼有的系統文件中了病毒後怎麼刪都刪不掉

1,只要是病毒肯定就可以刪除
2,這種病毒屬於頑固病毒的一種得需要到安全模式下殺毒
3,殺毒軟體選擇也很重要,得選擇有針對這種病毒的專殺工具才行,可以使用電腦管家殺毒。