偶以前中了U盘病毒都是用这个方法杀的,希望对你有帮助,“RavMonE.exe”、“rose.exe”、“sxs.exe”、“copy.exe”、“setup.exe”……根目录下的神秘幽灵,系统安全的杀手,它们被称作“U盘病毒”。无数Windows用户,都在为它们而焦头烂额。这一篇文章是一篇对自己对U盘病毒的研究和与U盘病毒斗争的经验教训的总结。
推荐手动清除办法:
1、开机按F8进入安全模式。打开我的电脑,工具,文件夹选项,查看:“隐藏保护的系统文件”勾去掉,再选中“显示所有文件和文件夹”。
2、打开任务管理器,中止“temp1.exe”,“temp2.exe”进程
3、删除c:/windows/下面的xcopy.exe,syshost.exe
4、删除c:/windows/system32 下面的temp1.exe temp2.exe
5、删除每个磁盘根目录下面的autorun.inf copy.exe host.exe 这三个文件
6、还原第一步的设置。
注意:
一、如果无法显示隐藏文件,就先作如下操作:
1、执行“开始”-“运行”-输入“regedit”打开注册表编辑器。
2、找到HKEY_LOCAL_MACHINE-Software-Microsoft-windows-CurrentVersion-explorer-Advanced-Folder-Hidden-SHOWALL中的CheckedValue,检查它的类型是否为REG_DWORD,如果不是,则删掉CheckedValue,然后单击右键“新建”--〉“Dword值”,并命名为CheckedValue,然后修改它的键值为1。
二、如果退出安全模式,则病毒又隐藏了。 |