扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
来源:网络转载 2009年4月14日
Funlove病毒的清除方法
DOS, Windows 95/98/98SE/ME(FAT16/32格式分区)环境下:
一、更新你手头上的杀毒软件或者下载专门的杀毒程序:
1、更新杀毒软件请参见有关说明文件,我这里就不赘述了。
2、下载fixfun.exe,这是Symantec出的一个专门清除funlove病毒小工具,下载地址如下:
http://go2.163.com/~cnav/avsoft/fixfun.exe
http://cnav.myrice.com/avsoft/fixfun.exe
http://cnav.533.net/avsoft/fixfun.exe
以上任意一个即可,下载后保存到一张空白的软盘上。上述下载和保存过程一定要在一台确认是无毒的计算机上进行,确保程序本身不会被染毒!
二、去掉网络共享,重新启动计算机:
1、如果你现正运行在Windows环境中,首先查看一下本机有没有设置共享的目录或共享分区,如果有则取消共享(按鼠标右键点击共享的目录或共享的分区,选择“共享(H)...”,在弹出的对话框中选择“不共享”,然后按“确定”退出);
2、点击左下角的“开始”菜单,选择“关闭系统”,然后选择“重新启动计算机”。
三、开启电脑进入纯DOS环境。
开机启动电脑时,拔出软驱中的软盘和拿出光驱中的光盘,按住Ctrl键或在出现"Start Windows98..."时按F8键(如果装了WinNT/2000和Windows9x双系统,在选择Windows98系统之后立刻按住Ctrl键或按F8键),然后选择“Command Prompt Only”。
四、删除flcss.exe:(该文件不一定存在,同时假设你的Windows操作系统安装在C:\Windows目录下)
1、在C盘目录下进入C:\Windows\System,格式如下:
C:\>cd windows\system
2、查找是否有flcss.exe这个文件,运行命令如下:
C:\WINDOWS\SYSTEM>dir flcss.exe
和
C:\WINDOWS\SYSTEM>dir/h flcss.exe
3、如果存在flcss.exe,则需要删除它,运行命令如下:
C:\WINDOWS\SYSTEM>attrib flcss.exe -r -h -s
然后
C:\WINDOWS\SYSTEM>del flcss.exe
五、运行杀病毒程序清除病毒(注:在DOS环境下无法查到压缩文件中的病毒)。运行您手头上杀毒软件for DOS版程序进行查杀(有关命令格式请参见各自说明文件,注意要检查所有的文件!),或者运行fixfun.exe进行杀毒:
1、插入保存有fixfun.exe的软盘。
2、转换盘符到A盘,命令格式如下:
C:\>a:
3、运行fixfun.exe进行杀毒:
对C盘进行杀毒:
A:\>fixfun c:
对全盘进行杀毒:
A:\>fixfun /a
六、复检:
在Windows环境下运行杀毒软件,检查文件类型注意选择所有文件类型!然后对所有分区进行检查,确认病毒已经完全清除!
Windows NT/2000(NTFS格式分区)环境下:
一、下载在NT/2000环境下专门清除funlove病毒的工具
下载scanfunlove.exe,这是国内创源公司出的一个专门在NT/2000环境下清除funlove病毒小工具,下载地址如下:
http://go2.163.com/~cnav/avsoft/scanfunlove.exe
http://cnav.myrice.com/avsoft/scanfunlove.exe
http://cnav.533.net/avsoft/scanfunlove.exe
以上任意一个即可,下载后保存到一张空白的软盘上。上述下载和保存过程一定要在一台确认是无毒的计算机上进行,确保程序本身不会被染毒!
二、去掉网络共享,重新启动计算机:
1、如果你现正运行在Windows环境中,首先查看一下本机有没有设置共享的目录或共享分区,如果有则取消共享(按鼠标右键点击共享的目录或共享的分区,选择“共享(H)...”,在弹出的对话框中选择“不共享”,然后按“确定”退出);
2、点击左下角的“开始”菜单,选择“关闭系统”,然后选择“重新启动计算机”。
三、在WinNT/2000环境下清除funlove病毒
(1)目标系统正常引导至NT系统中,用'Administrator'登录,注意,一定要用有管理员权限的帐号登录!
(2)将含有SCANFUNLOVE.EXE文件的软盘写保护,插入目标系统的软驱中。
(3)运行软盘上的SCANFUNLOVE.EXE文件。
(4)确定系统中没有其它应用程序在运行,点击'Do it!'按钮。
(5)在程序窗口中会出现相应的检测结果,系统有没有被感染,内存中有无激活的病毒体,是否杀除等信息均有指示。
(6)如果内存发现活动的病毒体并且无法清除时,会提示您重新启动系统,而后立即再次运行SCANFUNLOVE,重复前面的操作,即可杀除内存中的病毒体。
(7)内存病毒清除后,会卸载名为FLC的服务,然后对NTLDR和NTOSKRNL.EXE两个系统文件重新打补丁。
(8)SCANFUNLOVE会提醒您将要进行整个文件系统的病毒扫描,要注意这个扫描过程可能很长,在此过程中不能启动任何其它程序,以防病毒重新被激活。
(9)扫描过程序中对清除病毒、需要重启动才能清除病毒的文件会给出提示,扫描结束会给出扫描中清除的病毒数量及需重新启才能杀毒的文件数量。
(10)提示重新启动系统以完成系统的修复。
(11)安装最新版的VRV2000 for NT升级文件。(此次升级的方式为安装最新版软件即可)。
注:当用户在执行第(6)步重新启动系统后立即执行SCANFUNLOVE后发现仍然提醒用户重新启动系统,如果用户在此步骤上发现循环让用户重新启动达3次以上时,请用户确认用户的软盘上的文件是否也已经感染了FUNLOVE病毒。
如果是感染了该病毒,请用户重新制作一张软盘并保证该软盘没有病毒并且写保护它!再重新按照以上步骤执行!
四、复检
在WinNT/2000环境下再次运行scanfunlove.exe,对内存及全盘进行检查,确认病毒已经被完全清除!
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者