>感染EXE的,但不是LOGO或变种的。</P><
>他是影响机器速度,可以从进程里看到CMD.EXE这个,占的CPU使用大概20-60之间。</P><
>其他影响还没发现!</P>
><BR>1、断开网络连接。<BR>2、打开“任务管理器”(Ctrl+Alt+Del),应该有个SVOHOST.EXE进程,把它结束掉。同时检查一下进程中是否有sxs.exe这个进程如果有也一起结束掉。<BR>3、执行“开始”-“运行”-输入“regedit”打开注册表,点击“编辑”-“查找”,输入sxs.exe查找所有包含sxs.exe的键值并将其删除。<BR>4、双击“我的电脑”选择“工具”-“文件夹选项”-“查看”-选择“显示所有文件和文件夹”,并把“隐藏受保护的系统文件”复选框去除选择。<BR>5、到C:\WINDOWS\system32里找到SVOHOST.EXE把它删除。<BR>6、可以看到各个硬盘根目录下都有autorun.inf和sxs.exe文件,把它们都删掉。如果U盘上也有,也删掉。U盘上的可能删了又会出现,那就再检查一下“任务管理器”里有没有SVOHOST.EXE进程,如果还有把它结束掉。</P><
>附:如果在做完第5步操作后,仍然无法查看到所需要删除的这些隐藏文件,找到注册表中HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL中的CheckedValue,检查它的类型是否为REG_DWORD,如果不是,则删掉CheckedValue,然后单击右键“新建”--〉“Dword值”,并命名为CheckedValue,然后修改它的键值为1。<BR> </P>
| 欢迎光临 兴化400生活网 (http://wenhui.vc7.cc/) | Powered by Discuz! X2.5 |