sos.exe病毒的手动查杀方法(AUTO病毒)

清除方法:
1. 重新启动计算机,进入安全模式.

2. 删除文件
%system%\Systom.exe
%system%\COMc.DLL
%system%\COMx.DLL
%system%\auToRun.inf

X:\Autorun.inf
X:\sos.exe

3. 删除病毒创建的启动项
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"crsss"
4. 删除病毒添加的注册表项,修复禁用的"自动更新"和禁用的"任务管理器"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate]
"DisableWindowsUpdateAccess"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"
5. 修改病毒修改的注册表项,修复禁用的"显示所有文件和文件夹"
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=REG_dword:00000001
[HKCU\Software\Microsoft\Windows\CurrentVersion\EXPlorer\Advanced]
"Hidden"=REG_dword:00000002
"HideFileExt"=REG_dword:00000000
6. 删除注册表项,修复ie主页设置
[HKCU\Software\Policies\Microsoft\Internet Explorer]
7. 将ie主页修改回来
8. 修改系统时间
9. 请使用修复被修改的网页类文件
10. 病毒联网下载了不少病毒,在安全模式下请使用杀毒软件全盘扫描,清除病毒

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值