电脑中了这个病毒了"tel.xls.exe",请问怎么是好呀??

来源:百度知道 编辑:UC知道 时间:2024/06/01 01:10:22
我按照下面的方法做了,可是在我重启后就还是有病毒,瑞星杀不了它。。请网上高手指点指点。。

“1.删除驻留的病毒程序:打开"任务管理器",找到tel.xls.exe和SocksA.exe进程,把它们结束掉。到C:\WINDOWS\system32里找到SocksA.exe把它删除。如果无法删除,使用killbox选择重启删除,或进入安全模式删除。

2.禁用移动设备的自动运行功能(目的在于避免重新被U盘感染):把下面的代码保存为noautorun.reg,导入注册表即可。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

3.恢复显示所有的文件项:打开regedit,找到HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL中的CheckedValue,检查它的类型是否为REG_DWORD,如果不是则删掉 CheckedValue,然后单击键"新建" - "Dword值",并命名为CheckedValue,然后修改它的键值为1。

4.删除病毒文件:打开"文件夹选项" - "查看",选择"显示所有文件和文件夹",并把"隐藏受保护的系统文件"复选框的√去除。在各磁盘上用右键选择"打开",删除各个非系统盘根目录下的autorun.inf和tel.xls.exe文件。”

我把电脑重启后就还是有病毒

解决方案
1.Ctrl + Alt + Del 打开任务管理器
结束应用程序中的Excel

2. 删除文件
C:\Documents and Settings\mopery\Local Settings\Temp\~DF8785.tmp
C:\Documents and Settings\mopery\Local Settings\Temp\~DFD1D6.tmp
C:\WINDOWS\system32\algsrv.exe
C:\WINDOWS\system32\FileKan.exe
C:\WINDOWS\system32\SocksA.exe
C:\windows\ufdata2000.log

3. 删除注册表
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[ASocksrv]SocksA.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
[BSserver]FileKan.exe

5.右键=>打开进入每个盘符 依次删除每个盘符里的文件
AUTORUN.INF
tel.xls.exe(你最好是用杀毒软件扫描)

不过AUTORUN.INF可能删不掉,你可以去网上找一个“落雪”专杀它的。

如果全部杀完毒后还不能显示隐藏文件的话,(我的就出现了这种情况)那就继续如下操作:
显示隐藏文件的方法

打开“记事本”,复制如下内容:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHIN