- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
第一步:首先得让它显示出来
# I6 t" c$ S8 ?7 E' M7 E开始菜单运行中输入regedit ! N9 d! i2 s" X) L/ M; z
打开注册表 ( I$ N: R3 D# `& a W0 [
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧)
# e8 U, A+ O/ k. G; {4 E右边找到CheckedValue(就是第二个的那个) 0 D1 E' E2 t% M3 m w3 F6 M
把它删了
: |0 P! r. N; M' X* a再新建一个DWORD值 (注意建成DWORD值) J9 v1 t9 m* D8 R; Y, _3 @
命名为CheckedValue,然后双击它把它的数值数据改为1 * _8 M) s7 U D' x6 ^2 B
再点文件夹属性,查看,显示所有文件 # o4 l0 _/ Q- A( M! f3 Y* s6 e
哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf)) 1 J' b5 \# w% K7 P" U! |' D, {3 C0 \
$ @2 W c+ ]; f3 x# {% G/ \第二步:手工删除sxs.exe和autorun.inf
. G B1 v6 Y6 ~' e m. z$ f这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。
, N( z% ~- K( e$ D4 c+ \ Q( [
( p$ {, @8 X$ r# X' Q; A第三步:删除他的开机自动运行程序
, a$ H) O1 j5 ?0 t; v8 ^打开注册表(开始菜单运行中输入regedit)
) i' O+ d$ Y& Q1 z9 H2 Y% j! ^' g' ^) g找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run
. P$ }, ?' k/ J# N; P再看右边,显示的是开机自动启动的程序
0 ~* b6 P- ~/ C [% y把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。
; \& u5 S3 g3 r# c0 S w6 t1 }第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件, . Z. \# O9 v* F2 x$ p
删除的时候又遇到了一个问题无法删除,访问被拒绝
* t5 g9 @( k1 U; `2 C! C这是因为进程中正在运行这个程序 % G# H2 V- k$ e' E
解决方法,打开进程管理器,按Ctrl+Alt+Delete
# r$ h( w" L, A找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚)
! h$ p; z1 I2 L; g/ O8 @1 C结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe
) i7 E! q' a' w4 g# }到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了 |
|