在系统硬件驱动目录里,并且还伪装成系统文件,让你无法删除。划词搜索的恶劣还不止此,若用系统进程分析工具分析其句柄,你会发现它的启动进程竟然做到了系统驱动的最底层! 1,在DOS环境里用attrib命令去掉遗留文件hcalway.sys和abhcop.sys 的只读属性,然后删除。attrib是一个外部命令,一般的DOS启动盘里没有的,需要用到DOS6.22 才行。命令格式为: attrib hcalway.sys -r attrib abhcop.sys -r 2,去掉这两个文件的只读属性后,就可以用在DOS下将其删除了。 下面这个方法非常适合新手使用: 首先打开C盘windows系统目录下的system32目录 然后在此目录下备份drivers文件夹,将此文件夹重命名为drivers1 接着请在drivers1文件夹内删除abhcop.sys和hcalway.sys。 重启电脑,按住F8进入“带命令行的安全模式” 在dos环境下进行下列操作: cd.. (此命令意思是退回上级目录) 退到C盘目录下后 cd windows(意思是进入windows目录,2000操作系统请输入winnt). cd system32 ren drivers drivers2 (意思是将drivers文件夹名修改成drivers2 ) ren drivers1 drivers (将之前我们备份的drivers1文件夹名字改为drivers ) 退出DOS,重启进入WINDOWS.删除drivers2文件夹、并清理注册表内信息。
温馨提示:内容为网友见解,仅供参考