- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
第一步:首先得让它显示出来
* v! F& d5 u1 r' B# B7 ~开始菜单运行中输入regedit
, c7 i" U: a9 m) |' o; P打开注册表
, M* w {# E4 \2 ^" ?2 r z找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧)
% V4 c3 |8 g7 J右边找到CheckedValue(就是第二个的那个)
; _. x: U0 Y- N. h0 I; N把它删了
: i+ \. L& z- o O: k5 D再新建一个DWORD值 (注意建成DWORD值)
# W ^+ e0 I' }8 {. p命名为CheckedValue,然后双击它把它的数值数据改为1 5 E% ]5 A0 W7 v& r
再点文件夹属性,查看,显示所有文件 + {0 ^4 N: O) p' ~: d
哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf))
9 c! z0 c& p3 |% m4 a9 d7 G
8 ?2 b7 ?# g2 x. G9 \" `9 q" y% T第二步:手工删除sxs.exe和autorun.inf
# X* }5 \( b5 w) @& a这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。 8 w! z1 H/ U) C9 R0 H, M4 c
% {' v- F, u( B第三步:删除他的开机自动运行程序 / X3 J( F. g. P" F
打开注册表(开始菜单运行中输入regedit)
. o1 e6 V& v' ~7 x找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run : ?3 o" W1 U+ N9 B: O
再看右边,显示的是开机自动启动的程序
, s4 a6 D% l, {4 P把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。
4 Y# j* {+ p0 u+ F+ g* O: e& ~第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件,
) M% n* L0 y2 \- q- U# R删除的时候又遇到了一个问题无法删除,访问被拒绝 - Y) f" z0 G6 @
这是因为进程中正在运行这个程序 2 p" Z% `8 L# i) B
解决方法,打开进程管理器,按Ctrl+Alt+Delete ( v; u3 {" j9 X$ a; ?6 [
找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚)
g5 m" b( F. X结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe
' ?: v) e# u4 B i. _. r到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了 |
|