[工作日記](méi)手工刪除關(guān)于wuauserv.exe和sxs.exe進(jìn)程的病毒的方法
[ 2006-9-28 18:45:00 | By: 薇薇 ]
昨天晚上中了病毒很郁悶,不過(guò)還好找到了方法。最近這個(gè)病毒很泛濫,尤其是在校園內(nèi),大家都會(huì)從打印店或者教室的機(jī)器上染上這個(gè)病毒~而且殺毒軟件目前都檢測(cè)不出這個(gè)病毒來(lái)。雖然害處并不是非常大,但它會(huì)讓你的電腦無(wú)法顯示隱藏的文件,挺鬧心的。下面就把其中兩種病毒的刪除方法從別的地方轉(zhuǎn)過(guò)來(lái),并進(jìn)行了一些修改和改進(jìn),幫中毒的人解決這個(gè)問(wèn)題~同時(shí)感謝原創(chuàng)者~~~
一、發(fā)現(xiàn)進(jìn)程當(dāng)中有wuauserv.exe這個(gè)進(jìn)程
有這個(gè)進(jìn)程的話(huà),說(shuō)明你的電腦中毒了,表現(xiàn)的方式就是無(wú)法顯示計(jì)算機(jī)中隱藏的文件和文件夾。即使在文件夾選項(xiàng)中選擇了"顯示所有文件和文件夾",確定后它又自動(dòng)改回去了。并且感染病毒后,U盤(pán)里會(huì)帶一個(gè)desktop.exe的病毒文件,有一個(gè)folder.exe文件,有可能還有desktop2.exe,都是隱藏的,有一些還偽裝成受系統(tǒng)保護(hù)的文件。感染到電腦后會(huì)生成SVCHOST.EXE病毒母本。
手工刪除它的方法如下:
1.打開(kāi)任務(wù)管理器,把病毒進(jìn)程wuauserv.exe關(guān)掉(這個(gè)進(jìn)程在安全模式里也能被病毒啟動(dòng))。
2.打開(kāi)注冊(cè)表編輯器(在開(kāi)始->運(yùn)行中輸入regedit),找到
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL],
把"CheckedValue"的健值改為1,類(lèi)型為dword。
再找到
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon],把"Userinit"這個(gè)鍵的鍵值改為"userinit.exe,"(帶逗號(hào)的)。
3.然后打開(kāi)"文件夾選項(xiàng)"->"查看",把"隱藏受保護(hù)的操作系統(tǒng)文件"的勾去掉,把"顯示所有文件和文件夾"選上,確定。
4.進(jìn)入c:\windows\system32\目錄,按照文件類(lèi)型排序,找到wuauserv.exe文件,刪除。在目錄最底下會(huì)發(fā)現(xiàn)有兩個(gè)注冊(cè)表文件,分別是boothide.reg和bootrun.reg,刪除它們(不要管彈出的警告)。
5.最后的一步需要?jiǎng)h除一個(gè)svchost.exe文件。先打開(kāi)任務(wù)管理器,可以看到里面有多個(gè)SVCHOST.EXE進(jìn)程,看這些進(jìn)程所屬的用戶(hù)名,有幾個(gè)是SYSTEM,有幾個(gè)是NETWORK SERVICE,還有的是LOCAL SERVICE。只有一個(gè)的用戶(hù)名是你系統(tǒng)的用戶(hù)名。這就是那個(gè)病毒進(jìn)程。它是在c:\windows\system32\svchost\目錄里。先把這個(gè)病毒svchost.exe進(jìn)程停止掉,再把這個(gè)目錄整個(gè)刪除掉,就OK了。
6.重啟后進(jìn)入系統(tǒng),打開(kāi)任務(wù)管理器發(fā)現(xiàn)病毒進(jìn)程沒(méi)了。文件夾選項(xiàng)也沒(méi)被改,查看病毒文件也沒(méi)了。至此終于可以正常隨意地顯示隱藏文件了。
7.中毒的U盤(pán)里會(huì)帶有desktop.exe這個(gè)病毒文件,有folder.exe文件,有的還有desktop2.exe文件,只有在顯示受保護(hù)的系統(tǒng)文件的情況下才能看到,刪除時(shí)會(huì)有警告,不用管他。還有其他一些隱藏文件如autorun.inf,不管他,都刪了。在刪除電腦里的病毒時(shí)別忘了把自己U盤(pán)插上,把病毒也清了,覺(jué)得麻煩就格了。在別人的電腦里使用U盤(pán)時(shí)先確定該電腦里的進(jìn)程里有沒(méi)有wuauserv.exe,免得再次中招。
聯(lián)系客服