巧用 Windows 系统控制台删除病毒文件

本人的一台操作系统为Win2000 Server的笔记本电脑最近被感染了病毒,我首先用相关杀毒软件来扫描计算机,扫描报告如下:
病毒名称:Hacktool
文件名:c:/winnt/system32/ntservice.exe
操作:删除失败,隔离失败,访问被拒绝
如何才能彻底删除呢?
因为c:/winnt/system32/ntservice.exe已经在运行了,直接删除显然是不可能的。于是我运行Windows任务管理器,在进程选项卡中选择结束ntservice.exe进程,结果系统显示“无法中止进程,拒绝访问”。
我突然想到在Win 2000(XP)的控制台状态下是可以用DOS命令的。
什么是控制台
控制台是Windows的一种简易运行模式,它可以不启动图形界面而在命令行状态下有限制地访问FAT和NTFS分区,并对系统进行一些设置和操作。
通过控制台,我们可以更换系统文件、关闭或者禁用某个系统服务、禁用或卸载硬件设备、修复引导扇区、新建分区以及格式化硬盘分区等。
启动控制台
对于Windows 2000,我们可以用光盘启动电脑,然后在安装程序的选单中按R键选择“修复Windows 2000安装”,再从修复选单中按C键选择“故障恢复控制台修复Windows2000”。
对于WindowsXP,同样是用光盘启动电脑,然后按R选择修复,就能直接进入控制台。
直接把控制台的相关选项安装到启动菜单中的方法:把光盘放入光驱,然后直接在运行中输入“d:/i386/winnt32/cmdcons”之后回车(这里假设你的光驱是D),再点击“是”,就可以把控制台选项安装到高级启动菜单中,这样以后直接从硬盘就可以进入控制台中。这个方法适用于Windows 2000和Windows XP。
在控制台的命令提示符下,为安全起见,我首先对ntservice.exe进行备份,然后直接运行:del c:/winnt/system32/ntservice.exe就OK了

(0)

相关推荐

  • 如何强制删除Windows系统电脑中的文件

    当我们在使用电脑的时候,如果碰到一些文件未处于打开或占用的情况下却无法删除的话,只能对其采取强制删除操作,具体应如何操作呢?接下来就由小编来告诉大家.具体如下:1. 第一步,打开电脑后,点击左下角的开 ...

  • Win8系统如何删除本地文件浏览记录

    Win8系统,想删除本地文件浏览记录,怎么在Windows 8中删除本地文件浏览记录?  相对于Windows 7系统,Windows 8系统就比较简单的多。 操作步骤: 打开“计算机”,在左上角点击 ...

  • win7系统回收站删除的文件怎么恢复?

      win7系统回收站删除的文件怎么恢复? 1.按下"Win+R"组合键呼出运行,在运行框中输入"regedit"点击确定打开"注册表编辑器" ...

  • win8系统怎么删除AppData文件夹?

      win8系统怎么删除AppData文件夹? 用户在使用win8系统越久运行的越慢,打开本地C盘发现appdata文件夹占用大量内容空间,AppData文件夹是什么?能否直接删除呢,AppData文 ...

  • Win8系统怎么删除本地文件浏览历史记录

    Win8系统怎么删除本地文件浏览历史记录 具体方法: 1.首先打开Win8系统中的"计算机",在左上角点击"文件"; 2.然后然后在下拉列表中选择"删 ...

  • win10系统无法删除sandbox文件夹怎么办?win10系统中删除sandbox文件夹的方法

    win10系统无法删除sandbox文件夹怎么办?有时候在清理电脑没用的文件时,会遇到一些无法删除或者提示没有权限的文件夹,有时候删除了也会再次自动生成!那要怎么删除这种文件夹?下面就让我们一起来看看 ...

  • win系统怎么删除休眠文件释放磁盘空间

    win系统怎么删除休眠文件释放磁盘空间,下面小编介绍一下.具体如下:1. 点击任务栏的"搜索"按钮,输入"cmd"搜索2.点击红色框的"以管理员身份运 ...

  • 如何找到windows系统中的hosts文件

    我们计算机上的host文件可以进行配置解析指向信息,在哪里找到该文件呢?今天就跟大家介绍一下如何找到windows系统中的hosts文件的具体操作步骤.1. 首先打开电脑,找到桌面上的我的电脑(系统不 ...

  • 怎么显示Windows系统中隐藏的文件

    使用Windows系统电脑的用户,想要找出隐藏的一些文件,但是却不知道如何显示出来,那么小编就来为大家介绍一下吧.具体如下:1. 第一步,双击或者右击打开测试文件夹,接着新建一个测试文件.2. 第二步 ...