首先到网上下载dllshow 这是个看进程里线程的软件,此病毒可以允许这个软的
运行
然后打开进程列表,如果进程里有数字名的就结束掉。
打开dllshow 查找被插入病毒文件的进程,在任务管理器里全部结束掉,关闭
dllshow
用任务管理器进注册表 regedit.exe 然后查找项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image
File Execution Options]
记录DEBUGGER里的病毒路径,删除所有和病毒有关的EXE项
然后从cmd 进入病毒目录
依次输入 attrib -s -h -r 病毒名.dat
attrib -s -h -r 病毒名.dll
del 病毒名.dat
del 病毒名.dll
explorer.exe
进入后千万不能进入盘符,马上使用专杀工具杀毒,专杀工具的使用也要通过cmd
杀完后从为防万一,最好通过cmd删除每个盘根目录下的autorun.inf 然后就可以
打开盘了
在组策略中 用户配置-》管理摸板-》系统 ,关闭自动播放
温馨提示:内容为网友见解,仅供参考