- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
第一步:首先得让它显示出来
7 q, A( m2 R* E/ f' F9 L开始菜单运行中输入regedit V! u; ~; a9 K' b0 K
打开注册表
" S+ E, A7 [- \( J找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧) % p" o& }; n' L" \6 k# h/ w
右边找到CheckedValue(就是第二个的那个) 6 |8 A7 Y! x6 l m: M- {( e
把它删了 / G6 j( R, n' W% E, Y# A Z
再新建一个DWORD值 (注意建成DWORD值)
" ]5 Q; y z, x/ N& {+ ]命名为CheckedValue,然后双击它把它的数值数据改为1 ) `( h; o8 w: O, J4 e" x& F% }
再点文件夹属性,查看,显示所有文件
" r9 G5 Y' E' z- p$ ~哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf)) ' P6 Q: y' Q, B
: A- c( H4 K+ W6 V6 H2 Z第二步:手工删除sxs.exe和autorun.inf
6 O, J3 J; F- H* ]1 g这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。 * C# a+ R4 r/ l. q: M' b* s/ n
" q$ Z; Y0 L' `. ]/ N1 `5 j第三步:删除他的开机自动运行程序
. F% \& ?2 X" f ?1 F h打开注册表(开始菜单运行中输入regedit) ! w9 p) d: b6 g* V5 | U: l& Y
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run
. N5 p9 Y+ h9 v, _+ B+ `0 g再看右边,显示的是开机自动启动的程序
; B/ R7 s; o; d9 @* [2 M把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。
0 {& Y7 _' y6 }( y; j第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件,
5 `! u* J4 h I; O ?删除的时候又遇到了一个问题无法删除,访问被拒绝
4 t' g# c9 u# B4 }, ~这是因为进程中正在运行这个程序 + [% R0 m' ]% U3 A
解决方法,打开进程管理器,按Ctrl+Alt+Delete
6 s2 d5 s! W$ P [0 T y( Y找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚) / }9 O- N9 s: N5 V
结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe & c( G5 s9 h5 y& B' h
到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了 |
|