联络 | 失去信号?  
Aymi乐园

知乎 微博 小红书

 切换贴吧QQ经验分享 天文爱好者 美文 投诉举报! Aymi乐园: 精品 | 热点 | 图片beta | 公告 
 首页 > 贴吧列表 > QQ吧 > “熊猫烧香”病毒的清除方法 [精品]
回复 0 浏览 2098 
1 “熊猫烧香”病毒的清除方法

建议您用卡巴6.0到安全模式下全盘杀毒
  关闭病毒进程

  Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉(我的电脑里出现的是SVCHOST)注意别搞错了。

  二、显示出被隐藏的系统文件

  运行——regedit
 
  HKEY_LOCAL_MACHINE\\Software\\Microsoft\\windows\\
CurrentVersion\\explorer\\Advanced\\Folder\\Hidden\\SHOWALL,将Checkedvalue键值修改为1

  这里要注意,病毒会把本来有效的DWord值Checkedvalue删除掉,新建了一个无效的字符串值Checkedvalue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个Checkedvalue给删掉,只需和下面一样,自己再重新建一个就可以了)

  方法:删除此Checkedvalue键值,单击右键 新建——DWord值——命名为Checkedvalue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。

  在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示

  三、删除病毒

  在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。

  四、删除病毒的自动运行项

  打开注册表运行——regedit

  HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>windows>
CurrentVersion>Run

  下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\\\windows\\system32\\SVOHOST.exe 的

  最后到 C:\\\\windows\\system32\\ 目录下删除 SVOHOST.exe 或 sxs.exe

  重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了。


QQ驿站/安全

上一篇: 一个可以完整清除垃圾文件(让你一清到底)
下一篇: 快讯:离QQ飞车首轮内测放号还只剩2小时!
作者:5582668 2007/12/15 0:33:29 | 举报 | 回复楼主

共有帖子1篇 首页 1 尾页
标题:
内容:
图片: 如何贴图?
名字: 你当前是匿名回帖  登录
验证码:

Copyright © Since 2006.12.29 郭池作品 郭池 源码 | 帮助 | 联系