昨天出去用u盘打印了个文件,后来用u盘时电脑自动运行,结果中了毒,虽然马上用瑞星把病毒杀掉了,避免了进一步感染,但是机器里残留了一些病毒的文件,瑞星已然无能为力,只能手动删除。
首先,我在任务管理器里发现了两个异常进程:taskmg.exe和spool.exe。因为taskmg.exe很顽固,下了个ssm,禁掉这两个程序,并设置ssm随系统启动,然后重启;
此时,两个进程已被杀掉,手动删除c盘里的taskmg.exe和spool.exe这两个文件,接着着手删除注册表里的相关项目(注意备份,以免误删),其中spool.exe利用了服务启动,再重启,一切搞定。
结论:杀毒软件不是万能的,因为种种原因,有些文件并不被报毒;因此要熟悉手动删除病毒,无非就是删除病毒文件、感染文件及注册表等相关项目。