第二步:用瑞星杀毒,会发现这两个病毒位于"C: WINDOWSsystem32",病毒名为"Trojan.PSW.SBoy.a/b",这个幼儿园式的杀毒软件会提示你,病毒已经清除成功了(别信它,重启会还在,不是我不支持国货,这样的技术,你叫我怎么支持~~~!)
第三步:由于重启后病毒还在而且进不了系统,可以推断病毒很大可能就在启动项里面,重复第一步,进入系统后,"开始-运行-msconfig",把这两个名字的复选框解除,确定后选择"退出而不重启"
第四步:我的电脑-工具-文件夹选项-查看-解除"隐藏受保护的操作系统文件"复选,在弹出的对话框中按"是",然后再选择"显示所有文件和文件夹",进入"C:WINDOWSsystem32"-删除掉文件夹里面的wsctf.exe和EXPLORER.EXE两个文件(如果删除不了可以更改其后缀名为.txt 再将其删除)
第五步:开始-运行-regedit,按确定后打开注册表.进入HKEY_CURRENT_USER SoftwareMicrosoft WindowsCurrentVersionRun目录,右键删除掉wsctf.exe和EXPLORER.EXE两条记录.进入 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon, 可以看到键值项Userinit,其值为userinit.exe,EXPLORER.EXE,双击Userinit将中间的逗号和 EXPLORER.EXE删除
第六步:重启电脑, OK!
今天上网查了一下病毒类型,原来这病毒多通过U盘传播,如果有U盘或者MP3甚至现在的智能手机等移动存储器设备,最好也杀一下,避免二次中毒.
. TAG: explorer.exe病毒 清除