在安全模式下刪除以下文件: %Windows%N0tepad.exe(關聯TXT文件,金山影霸RM圖標) %Windows%SystemN0tepad.exe(關聯TXT文件,金山影霸RM圖標)_ %Windows%Systemtaskmgr.exe(金山影霸RM圖標) %Windows%Systemwin.dll %Windows%Systemwindll.dll %Windows%System32N0tepad.exe(關聯TXT文件,金山影霸RM圖標) 注意:N0tepad.exe中的0是數字0,不是字母O。 去掉病毒的啓動項信息: [HKEY_loCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun "taskmgr"="%Windows%Systemtaskmgr.exe 最後還要恢復TXT文件關聯。 2.http://dvd.qq92.com刪除方法 用任務管理器結束smss.exe(一個是系統進程無法結束,一個是病毒可以結束),結束可能存在的intrenat.exe winsym.exe winpass.exe。 然後刪除以下文件: %WINDIR%intrenat.exe %WINDIR%smss.exe %System%winsym.exe %System%winpass.exe 刪除註冊表中HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun: %WINDIR%smss.exe HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices: %WINDIR%smss.exe HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun: %WINDIR%smss.exe HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunServices: %WINDIR%smss.exe 3.http://www.joyiex.com刪除方法 先結束Explorer.exe進程,然後再把Explorer.exe運行起來。 在註冊表編輯器裏修改HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerAdvancedFolderHiddenSHOWALL下Checkedvalue的值爲1。 然後刪除以下文件: %Windows%bak.exe %System%huangjiaju.exe(0字節) %System%cc1.exe %System%cc2.exe %System%cc3.exe %System%whboy.exe %System%whboy.txt %System%whboy***.txt(***爲數字) 編輯SYSTEM.INI文件中Shell = Explorer.exe %System%whboy.exe爲Shell Explorer.exe(Windows 9x); 在註冊表編輯器中定位到“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon”,編輯右邊“Shell”的內容,將“Explorer.exe %System%whboy.exe”修改爲“Explorer.exe”(Windows NT/2000/XP/2003)。 一直有變化的主要是%System%目錄下xx1.exe、xx2.exe和xx3.exe這三個文件,如遇變化與上述內容不同請誤死搬硬套,稍做變通可自行解決 |