- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
第一步:首先得让它显示出来 g$ y9 |& ~5 D
开始菜单运行中输入regedit
$ n4 b* G9 t, F打开注册表
8 b8 ^8 i- D, H9 L" D找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧) ' d t8 R9 E# ^# H9 m
右边找到CheckedValue(就是第二个的那个)
6 T* v. a& b$ A3 j/ w8 c把它删了 8 `! Y7 F1 U' [3 m1 @; R# R) h
再新建一个DWORD值 (注意建成DWORD值)
6 Q8 s' j% Y, D' F: S( c' n; n0 W命名为CheckedValue,然后双击它把它的数值数据改为1 ; _( k- D* V0 p& a8 n
再点文件夹属性,查看,显示所有文件
+ B: J. R' P6 w' ` C! l哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf)) ! A3 A4 t+ ]0 y$ m5 @6 V1 t
; b4 G+ A& o6 j
第二步:手工删除sxs.exe和autorun.inf
7 y% J/ a C# c! [( I' y这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。 % ?3 q* p6 Y% k4 b; i! x% ]8 {4 S
9 y0 t6 A4 X7 \% U' R第三步:删除他的开机自动运行程序 - z9 e6 p0 M' v. l& q
打开注册表(开始菜单运行中输入regedit) - i9 h/ q/ L8 `) v
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run
, s* g! ^' p( R9 c* ?; ]再看右边,显示的是开机自动启动的程序
+ ^ Q; S; o0 S" ], a把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。 + b' X, x8 b$ y& j) t
第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件,
, Y7 @; B, y5 ?$ `' w. @6 @删除的时候又遇到了一个问题无法删除,访问被拒绝
5 u0 l4 i! c( L这是因为进程中正在运行这个程序
' T! {' d6 b& G/ k. Q解决方法,打开进程管理器,按Ctrl+Alt+Delete " n; A! P! G- g9 D, P
找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚)
# c% p- p0 M7 c. y. S7 t结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe * g, D$ S/ ~; V+ C/ l
到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了 |
|