第一步:單擊“開始→所有程序→附件→系統工具→備份”,打開備份或還原向導窗口,備份項目選擇“讓我選擇要備份的內容”,定位到“C:/ProgramFiles/CommonFiles/PCSuite”
第二步:繼續執行備份向導操作,將備份文件保存為“g:/virus.bkf”,備份選項勾選“使用卷陰影復制”,剩余操作按默認設置完成備份。
第三步:雙擊“g:/virus.bak”,打開備份或還原向導,把備份還原到“g:/virus”。接著打開“g:/virus”,使用記事本打開病毒文件“rasdf.exe”,然后隨便刪除其中幾行代碼并保存,這樣病毒就被我們使用記事本破壞了(它再也無法運行)。
第四步:操作同上,重新制作“k:/virus”的備份為“k:/virus1.bkf”。然后啟動還原向導,還原位置選擇“C:/ProgramFiles/CommonFiles/PCSuite/”,還原選項選擇“替換現有文件”。這樣,雖然當前病毒正在運行。
但備份組件仍然可以使用壞的病毒文件替換當前病毒。還原完成后,系統提示重新啟動,重啟后病毒就不會啟動了(因為它已被記事本破壞)。
編輯:北京信誠IT保姆IT外包部 http:// www.aboverow.cn www.xcit.com.cn |