- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
第一步:首先得让它显示出来
}6 n q! h' L4 `" n& c开始菜单运行中输入regedit : B ]2 ?" B5 ], B+ g
打开注册表 6 x: |* x7 C/ J1 X* P
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧) - `, d* B( z& l# N: E4 m/ S) k) }* T0 U
右边找到CheckedValue(就是第二个的那个)
+ `5 Y$ _! P+ o' j- |0 @4 M把它删了 Q8 j, D1 w- G# z! Z( [
再新建一个DWORD值 (注意建成DWORD值) 8 F2 Q% S+ g- K& d8 P4 R
命名为CheckedValue,然后双击它把它的数值数据改为1
* q& x6 R, y4 q再点文件夹属性,查看,显示所有文件 8 D+ m2 d/ ~4 ?0 z0 n6 x5 I1 h
哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf))
7 i( n0 I* c, m' Q- O" v# M% J6 n. M9 i Y# }# `' q! y0 R% e- ~0 @' a
第二步:手工删除sxs.exe和autorun.inf ( i( w9 W4 f- d v0 I; K
这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。
X# @4 z6 y& D8 ]+ I
) R) W* I; Y) M: a6 j& S" q第三步:删除他的开机自动运行程序 # O. T7 d/ \: ]9 [3 I- r7 a
打开注册表(开始菜单运行中输入regedit)
1 u8 f! R0 \& x2 W找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run
7 |( t' ?2 u$ m, j k2 I, m再看右边,显示的是开机自动启动的程序 9 c' O6 V& h% k
把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。
% i Q. u& `& W( Q3 P: k1 N0 W# L第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件,
1 m7 L9 Q, D9 _/ R+ o删除的时候又遇到了一个问题无法删除,访问被拒绝
. ?- r, J7 Q1 f q这是因为进程中正在运行这个程序 9 l& {$ j" R( A+ E0 ^
解决方法,打开进程管理器,按Ctrl+Alt+Delete
. x; c, |& h- I: B找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚) * W8 A9 k K% i
结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe
+ W; i+ a, O! a3 u到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了 |
|