百度首页 | 百度空间
 
查看文章
 
史上最干净的“安全模式”
2008年05月03日 星期六 12:26

文章索引 精彩博文1 精彩博文2 常用查询 电脑爱好者 测网速

裸奔——打造百毒不侵的系统

打造极速WINXP      

解决系统资源不足的办法9则

系统资源泄露的对策

临时文件的正用与歪用

声卡、音箱故障的检查

详解死机的原因和预防方法

.

.

《北京欢迎你》

奥运倒计时100天主题歌

       对于顽固病毒,一般是进入安全模式进行查杀。不过,现在很多病毒在安全模式也会加载,有些病毒甚至会删除相关键值,导致我们无法进入安全模式。比如,我最近中的病毒就很让人头疼,中毒后只要启动相关安全工具,屏幕一闪就自动退出。此外,病毒还禁用了注册表编辑器和命令提示符,给手动杀毒和查毒带来麻烦。本来想进入安全模式杀毒,可是重启按F8后,选择安全模式菜单却蓝屏无法进入。最后借助GMER成功杀了病毒。
  GMER是一款安全监控分析应用软件,除了能查看隐藏的进程、服务、驱动等基本功能外,它还具备“GMER安全模式”功能,这个模式下只有三个进程,非常“干净”。
  第一步:启动GMER后会自动开始扫描系统,一会儿就提示发现可疑的Rootkits启动项,由于正在使用,无法删除,单击“>>>>>”标签,再单击“CMD”标签,单击“安全模式”按钮,系统重启。进入安全模式后,系统只加载GMER(见图)。


  

  第二步:手动杀毒先找出异常启动项,再根据路径找到病毒。切换到“Autostart”(自动启动)标签,勾选“Show all”,单击“Scan”(扫描)开始扫描。发现dfshim.dll为可疑文件。
  第三步:切换到“Files”(文件)标签,按路径提示展开找到C:\Windows\dfsim.dll,单击Delete删除。由于很多安全软件无法运行,再切换到“Registry”(注册表),依次展开注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options],展开杀毒软件的项名,双击右侧窗格的“Debugger”值,把杀毒软件重新指向正确位置。
  第四步:依次检查完毕没有发现新的病毒,返回“Processes”标签,单击“Restart”(重新启动)。这时升级杀毒软件,再扫描一次电脑就可以了。

小提示
  Modules(查看加载模块)、Services(查看加载服务)、Rootkits(查看后门程序)中可疑项目会被标注为红色。

相 关 知 识

安全模式启动系统的用途

    进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“安全模式(Safe Mode)”,即可。

  以安全模式启动计算机。那么安全模式到底有哪些用途呢?下面就让我们具体来看一下。

  1.修复系统故障

  如果Windows运行起来不太稳定或者无法正常启动,这时候先不要忙着重装系统,试着重新启动计算机并切换到安全模式启动,之后再重新启动计算机,系统是不是已经恢复正常了?

  如果是由于注册表有问题而引起的系统故障,此方法非常有效,因为Windows在安全模式下启动时可以自动修复注册表问题,在安全模式下启动Windows成功后,一般就可以在正常模式(Normal)下启动了。

  2.恢复系统设置

  如果用户是在安装了新的软件或者更改了某些设置后,导致系统无法正常启动,也需要进入安全模式下解决,如果是安装了新软件引起的,请在安全模式中卸载该软件,如果是更改了某些设置,比如显示分辨率设置超出显示器显示范围,导致了黑屏,那么进入安全模式后就可以改变回来,还有把带有密码的屏幕保护程序放在“启动”菜单中,忘记密码后,导致无法正常操作该计算机,也可以进入安全模式更改。

  3.删除顽固文件

  我们在Windows下删除一些文件或者清除回收站内容时,系统有时候会提示“某某某文件正在被使用,无法删除”的字样,有意思的是,通常这些文件并没有正在被使用,那么是不是让这些文件永远霸占我们的硬盘呢?请不要着急,重新启动计算机,并在启动时按下F8键进入安全模式,试着删除那些顽固文件并清空回收站看一看,没了!原来Windows已经放弃了对这些文件的保护,可以把它们删除了。

  4.彻底清除病毒

  现在病毒一天比一天多,杀毒软件也跟着天天更新。但是,在Windows正常模式下有时候并不能干净彻底地清除病毒,因为它们极有可能会交叉感染,而一些杀毒程序又无法在DOS下运行,这时候我们当然也可以把系统启动至安全模式,使Windows只加载最基本的驱动程序,这样杀起病毒来就更彻底、更干净了。

  5.磁盘碎片整理

  在碎片整理的过程中,是不能运行其它程序的,因为每当其它程序进行磁盘读写操作时,碎片整理程序就会自动重新开始,而一般在正常启动Windows时,系统会加载一些自动启动的程序,有时这些程序又不易手动关闭,常常会对碎片整理程序造成干扰。

  这种情况下,我们就应该重新启动计算机,进入安全模式,安全模式是不会启动任何自动启动程序的,可以保证磁盘碎片整理的顺利进!

本文转载于“电脑爱好者”


类别:默认分类 | 添加到搜藏 | 浏览() | 评论 (23)
 
最近读者:
 
网友评论:
1
2008年05月03日 星期六 12:42
沙发

.......................
 
2
2008年05月03日 星期六 13:07
板凳
洗耳恭听也
 
3
2008年05月03日 星期六 13:23
学习了,厉害!
 
4
2008年05月03日 星期六 16:32
学习
 
5
2008年05月03日 星期六 18:03
学习!
 
6
2008年05月03日 星期六 18:32
学习~~
 
7
2008年05月03日 星期六 18:43
感谢提供!
 
8
2008年05月03日 星期六 19:43
好强大
 
9
2008年05月03日 星期六 20:23
向高手学习……
 
10
2008年05月03日 星期六 22:36
好友,周末晚上好!祝你节日快乐!
 
11
2008年05月04日 星期日 08:45
GMER软件操作起来感觉专业性太强,而且也比较复杂.
 
12
2008年05月04日 星期日 09:24
这个不错!原来我都是用粉碎机!现在好了!
 
13
2008年05月04日 星期日 10:29
雨荷认真学习一下...
 
14
2008年05月04日 星期日 11:00
这个功能比较实用啊。
PS:一般对于不能打开注册表的情况,我都是把注册表regedit.exe改成regedit.com,然后在运行就没什么问题了。
 
15
2008年05月04日 星期日 11:14
受教了
 
16
2008年05月04日 星期日 15:41
学习
 
17
2008年05月04日 星期日 16:49
学习,平时一般只用安全模式杀毒的。
 
18
2008年05月04日 星期日 21:48
来学习了,不错,很实用!顶一个!
 
19
2008年05月05日 星期一 20:30
来学习,并问候朋友.
 
20
2008年05月05日 星期一 23:04
学习.
 
21
2008年05月06日 星期二 23:03
你的名字做滴真漂亮,羡慕!
 
22
2008年05月09日 星期五 00:12
太有用啦!收藏
 
23
2008年05月10日 星期六 13:27
下了,回家汉化去!要汉化的人找我!
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码:
 

     

©2008 Baidu