安全顾问安全检测网络架设网络优化网站维护数据备份数据恢复
年 月 日 
当前页面生成时间:
栏目导航:
注册会员
 
正在加载中...


深圳市电维科技网络服务

公司是一家从事计算机销售、无盘网络系统、VOD(网络版及单机版)点歌系统、网络系统工程解决方案的高技术专业服务公司,公司现有十多名资深电脑技术工程师及网络技术工程师,能及时为您提供技术支持,解决电脑、网络出现的各种软、硬件故障,拥有多名长期从事网络安全技术的深资工程师,为您的企业保驾护航



当前页面导航 首页 >> windows操作系统 >> 其他 >> 正文

查看方式: 查看:[ 大字 中字 小字
清除U盘里的auto病毒
来源:网络来源 作者:本站 发表日期:2009-7-9 14:55:26 阅读次数:
可以在安全模式下用auto专杀工具,没有搞定的话,如果U盘里没有什么重要资料,可以直接格式化


可以在安全模式下用auto专杀工具,没有搞定的话,如果U盘里没有什么重要资料,可以直接格式化。

下面给大家来介绍下手动查杀的方法

一、关闭病毒进程
  
  Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉(我的电脑里出现的是SVCHOST)注意别搞错了。
  
  二、显示出被隐藏的系统文件
  
  运行——regedit
  
  HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1
  
  这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)
  
  方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
  
  在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示
  
  三、删除病毒
  
  在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。
  
  四、删除病毒的自动运行项
  
  打开注册表运行——regedit
  
  HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
  
  下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的
  
  最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe
  
  重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了。


TAG关键字:清除  U盘  auto病毒  


本文章评论条数: 今日评论条数:
正在加载评论列表...
评论表单加载中...
http://www.pcwbc.com/files/ews2008-9/rssdz.gif深圳IT外包首选企业上网就上114啦!

申请链接 | 加入讨论组 | IT外包报价 | 服务质量 | 信息保密 | 关于我们 | 公司概述 |
@ 2008 pcwbc inc.www.pcwbc.com
联系电话:0755-89579120 0755-81195110 传真:0755-89579120
深圳布吉大芬信和爱琴居B栋23D Powered By:深圳市电维科技网络服务有限公司
服务器安全24小时维护电话:013715337990 签约用户QQ在线支持:86661383 86661683 86668383 303809808 115128314 154476677

不良信息举报中心

深圳市信息行业协会

网络110报警服务