怎么樣查殺APR病毒
怎么樣查殺APR病毒
ARP地址欺騙類病毒(簡稱ARP病毒)是一類特殊的病毒,該病毒一般屬于木馬(Trojan)病毒,不具備主動(dòng)傳播的特性,不會自我復(fù)制。下面就讓學(xué)習(xí)啦小編教大家怎么樣查殺APR病毒吧。
查殺APR病毒的方法
1.刪除”病毒組件釋放者”程序:“%windows%\System32\LOADHW.EXE” (window xp 系統(tǒng)目錄為:“C:\WINDOWS\System32\LOADHW.EXE” )
2.刪除”發(fā)ARP欺騙包的驅(qū)動(dòng)程序” (兼 “病毒守護(hù)程序”):“%windows%\System32\drivers\npf.sys” (window xp 系統(tǒng)目錄為:“C:\WINDOWS\System32\drivers\npf.sys” )
(1)在設(shè)備管理器中, 單擊”查看”-->”顯示隱藏的設(shè)備”
(2)在設(shè)備樹結(jié)構(gòu)中,打開”非即插即用….”
(3)找到 “NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter” ,若沒找到,請先刷新設(shè)備列表
(4)右鍵點(diǎn)擊 “NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter” 菜單,并選擇”卸載”
(5)重啟windows系統(tǒng)
(6)刪除“%windows%\System32\drivers\npf.sys” (window xp系統(tǒng)目錄為:“C:WINDOWS\System32\drivers\npf.sys” )
3.刪除”命令驅(qū)動(dòng)程序發(fā)ARP欺騙包的控制者”“%windows%\System32\msitinit.dll” (window xp 系統(tǒng)目錄為:“C:WINDOWS\System32\msitinit.dll” )
4.刪除以下”病毒的假驅(qū)動(dòng)程序”的注冊表服務(wù)項(xiàng):HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Npf
最后重啟電腦就可以了。
怎么樣查殺APR病毒相關(guān)文章: