这方法只适用在末中毒之前做防范,现病毒已运行了,每次开机都自动运行的.
搜索了一下试下以下操作:
问题解决前请不要双击打开任何盘,如果需要,请开始-运行-输入相应的盘符,如C:
如果可以最好去其它机器中找到一个explorer.exe文件覆盖你的机器中的同名文件(在c:\windows\文件夹下)
1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\1sasrv.dll
c:\windows\system32\adsldps.dll
c:\windows\system32\twain.dll
c:\windows\system32\realsched.pat
c:\windows\system32\wsctf.exe
c:\documents and settings\all users\「开始」菜单\程序\启动\hkcmd.pat
c:\windows\system32\soundmans.exe
c:\patty.exe
c:\autorun.inf
d:\patty.exe
d:\autorun.inf
e:\patty.exe
e:\autorun.inf
f:\patty.exe
f:\autorun.inf
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
<C:\WINDOWS\System32\twain.dll>
<C:\WINDOWS\system32\realsched.pat>
<EXPLORER.EXE> 是位于这个键值的,不要删除错了。HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
<wsctf.exe>
启动项目 -- 启动文件夹之如下项删除:
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\hkcmd.pat>
3.下载windows清理助手清理恶意软件
http://www.arswp.com/download/arswp2/arswp2.zip