(删除病毒自启动项)打开注册表 运行——regedit
HKEY_LOCAL_MACHINE;SOFTWARE;Microsoft;Windows;CurrentVersion;Run
SVOHOST.exe 或 sxs.exe
下找到 SoundMam(注意不是soundman,只差一个字母) 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的(显示出被隐藏的系统文件)
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1
这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,类型为REG_SZ,并且把键值改为0!我们将这个改为1是毫无作用的。大家要看清楚CheckedValue后面的类型,正确的是“RED_DWORD”而不是“REG_SZ”(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)
方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示
-------------------------------------------- 用杀毒软件杀全盘杀毒,最好是多杀两次,感染的U盘别在双击打开,插上以后直接格式化,电脑杀毒还是不行的话,建议重新装系统,现在的装系统10分钟就搞定了啊!
中了病毒首先是杀毒,但是你的文件破坏了肯定是恢复不来的,下载一些靠谱的杀毒软件,查杀U盘病毒。
然后把U盘格式化,文件都被感染了,最好不要再继续插在别的电脑上使用,以防感染更多电脑文件。
是U盘上有,被拦截了是指没有侵害到电脑,但是你还是需要把木马删除掉才能保证安全,不然比如说你以后用这个U盘去别人的没装杀毒软件的电脑上使用的话,可能会感染人家。。现阶段既然已经被拦截,所以不会影响你电脑里的重要东西。你现在装了什么杀毒软件没有,装了的话就直接杀掉就好了,要是没装或者杀不掉的话,建议安装微软的免费杀毒软件MSE,它对木马病毒的查杀效果非常好,而且占用资源小,不会影响系统的速度。
一般的杀毒软件处理都是删除文件,但是病毒文件多数是额外文件,比如说木马文件。
但是还有一种常见病毒是保留在文件里面的,宏病毒,宏病毒的话建议用宏病毒专杀杀。另外你可以看一下那些病毒文件是不是你所需要用的文件。
这个好说,你把你 U盘的东西弄出来放在电脑上,然后把U盘格式化了;再把你刚放到桌面的文件重新杀一遍毒,找到那个危险文件然后把它删了,就搞定了。
还有一种可能,就是你的杀毒软件对外来U盘的一种隔离,无法判别正确与否,你需要设置一下杀毒软件,不过一般这种可能是不存在的,基本上都是你优盘中有不健康或者危险类型的东西,呗杀毒软件检测到了,你找到删了就好了