最近班上不少人的电脑都中了这两个病毒,在网上搜了以下,终于找到清除的办法了。
几点说明,最新版本的卡巴斯基(6月2日病毒版本)已经能够完全清除此病毒,大家只要扫描一下系统就可以,想快点解决问题的,参考以下步骤:
1、重启F8进入安全模式;
2、按Ctrl+Alt+Del,调出任务管理器,结束temp1,temp2(一般情况下可能任务管理器中没有,也就是没有加载,可以跳过这一项);
3、在工具——文件夹选项——查看,去掉“隐藏受保护系统文件”和选取“显示所有文件”;
4、点击右键选择打开进入所有硬盘盘符,删掉“autorun.inf,copy.exe,host.exe三个文件”;
5、进入c:/windows,删掉xcopy.exe和svchost.exe,大家不要担心,这两个不是系统文件(实为病毒),真正的文件在system32里;
6、进入c:/windows/system32,删除temp1.exe和temp2.exe;
7、(关键一步)点击“开始”——“运行”,输入“regedit”,打开注册表编辑器,进入“HKEY_CURRENT_USER/Software/ Micosoft/Windows NT/Current Version/Windows”,删除Load字符串值,或打开清空里面的内容“c:/windows/svchost.exe”。
至此,病毒完全清理完毕,呵呵!!!
几点说明,最新版本的卡巴斯基(6月2日病毒版本)已经能够完全清除此病毒,大家只要扫描一下系统就可以,想快点解决问题的,参考以下步骤:
1、重启F8进入安全模式;
2、按Ctrl+Alt+Del,调出任务管理器,结束temp1,temp2(一般情况下可能任务管理器中没有,也就是没有加载,可以跳过这一项);
3、在工具——文件夹选项——查看,去掉“隐藏受保护系统文件”和选取“显示所有文件”;
4、点击右键选择打开进入所有硬盘盘符,删掉“autorun.inf,copy.exe,host.exe三个文件”;
5、进入c:/windows,删掉xcopy.exe和svchost.exe,大家不要担心,这两个不是系统文件(实为病毒),真正的文件在system32里;
6、进入c:/windows/system32,删除temp1.exe和temp2.exe;
7、(关键一步)点击“开始”——“运行”,输入“regedit”,打开注册表编辑器,进入“HKEY_CURRENT_USER/Software/ Micosoft/Windows NT/Current Version/Windows”,删除Load字符串值,或打开清空里面的内容“c:/windows/svchost.exe”。
至此,病毒完全清理完毕,呵呵!!!