- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
第一步:首先得让它显示出来
" }) l4 [1 Y) b# D$ n" O开始菜单运行中输入regedit
8 u/ E2 f4 x" c6 c; r3 M4 B6 C9 N7 P打开注册表
, S1 j# Z; M5 D- v* t n* D4 |" k找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧) " G0 o v6 c' L$ l/ v- G
右边找到CheckedValue(就是第二个的那个) V( h1 s- G7 h ?: [
把它删了 % ~) W, J8 t7 ], i
再新建一个DWORD值 (注意建成DWORD值) / m; i. W0 m7 N. P3 I9 t# `$ A
命名为CheckedValue,然后双击它把它的数值数据改为1
" d- P% z- l7 v再点文件夹属性,查看,显示所有文件 7 x+ `* P4 n( a( h, e* z+ H4 m) }3 {6 C
哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf))
: O) T0 O' L, G2 F& n* }2 [) D/ S, {$ A
第二步:手工删除sxs.exe和autorun.inf
. `0 [, p2 h" z3 p3 V1 g0 ]) C, N这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。
$ I" s( [6 i# p& `6 w9 [: G
$ l4 ~. U9 {/ k; A, R" m第三步:删除他的开机自动运行程序
4 D/ u6 {1 i3 v, ~打开注册表(开始菜单运行中输入regedit)
. P# }- P/ }/ U- ~找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run ) C) v! I1 ]- O; n0 ]
再看右边,显示的是开机自动启动的程序
" T; ?& V* k4 p, }# o把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。
7 E9 V) v7 I2 ^4 N4 ^第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件,
8 w9 S4 ]: \1 k删除的时候又遇到了一个问题无法删除,访问被拒绝
7 s/ x) `; b' I! }) e" M2 h这是因为进程中正在运行这个程序
* w9 ?) `7 R/ v! e解决方法,打开进程管理器,按Ctrl+Alt+Delete
5 e2 g- |2 F* `6 A M找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚) & t K ]$ q' l7 j4 q
结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe
+ g% e# w( q2 @9 \" h! k, j到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了 |
|