squier sv60:电脑中毒了。是wincfgs.exe这个病毒!手工杀毒中遇到一点了问题,特来请教!

来源:百度文库 编辑:中科新闻网 时间:2024/05/03 01:26:33
在网络上看到手工杀此毒的方法里面提到,在注册表中搜索
wincfgs.exe,然后删除.
结果我在
HKEY_USERS\S-1-5-21-790525478-776561741-1801674531-1003\Software\Microsoft\Windows NT\CurrentVersion\Windows项下的子项load里面搜索到了C:\windows\system32\wincfgs.exe
请问这个东西能删吗?我不敢删它的子项load.

打开任务管理器结束wincfgs进程
控制面版-文件夹选项-设置显示系统文件及隐藏文件(参考文章显示隐藏文件)
删除C:\windows\KB20060111.exe(也许文件名不同,和记事本一样的蓝色图标)
删除C:\windows\system32\wincfgs.exe(黄色问号图标的隐藏系统文件)
开始-运行-regedit-进入注册表编辑器-编辑-查找-记得将"项、值、数据"这三个查找选项选上,搜索"KB20060111.exe",删除找到的项/值,按F3键查找下一个并删除项/值,直到搜索完毕.同理搜索删除".\RECYCLER\RECYCLER\autorun.exe"和 "wincfgs.exe"的相关项/值
注册表-[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]清理与wincfgs相关的开机启动项.(因为第5步已经删除,如果没有看到wincfgs相关项则略过)
开始-运行-msconfig-点最后的"启动"-取消"wincfgs"-确定-重启

手动清除方法:
1. 在任务管理器中禁止KB20060111.exe和wincfgs.exe两个进程。
2. 在C:\Windows目录下删除KB20060111.exe,C:\Windows\System32目录下删除wincfgs.exe。
3. 在注册表中搜索wincfgs,将找到的注册表项一律删除,如果不放心,可提前备份。(最主要的是:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows下的wincfgs注册项要删除,以避免开机再启动)
它的传播方式是通过U盘或者其他移动设备。

U盘清除方法:
删除U盘根目录下的AutoRun.inf和RECYCLED文件夹(最后一个字母是D,不是R,RECYCLER是回收站的文件夹名称)。
预防措施:
打开U盘的时候不要直接在我的电脑里双击,可以使用资源管理器树型目录点开,或者在盘符上点右键,选择打开。

安装PC-cillin Internet Security(趋势)杀毒软件吧。也许可以的。

提供远程维护服务。
qq:550416031
如果不更新病毒库,再好的杀毒软件都杀不了病毒。
提供PC-cillin Internet Security(趋势)全系列的注册码和在线更新病毒库解决方案。
维护费+软件费=35元。

http://550416031.qzone.qq.com/