Win32:MianCrypt-gen [Trj]是病毒吗,杀得了吗

来源:百度知道 编辑:UC知道 时间:2024/05/16 17:28:59
Win32:MianCrypt-gen [Trj]是病毒吗,杀得了吗

1、首先打开任务管理器,结束SVOHOST.EXE的进程。
2、我的电脑,工具>>文件加选项>>查看>>把“隐藏受保护的操作系统文件(推荐)”之前的钩钩取掉。
3、右击C盘(假设windows系统安装在C盘)>>打开,然后到C:\WINDOWS\system32\下找到SVOHOST.EXE删除掉。这里不能用搜索的,因为搜索不到的。
4、开始>>运行msconfig>>启动>>把SVOHOST.EXE的启动项取消
5、开始>>运行cmd>>用dir /a的命令检查所有盘符下有没有sxs.exe和autorun.inf两个文件,有的话,用下面的方法全部删除:
取消这两个文件的隐藏属性
输入attrib -a -s -h -r sxs.exe命令执行
再输入attrib -a -s -h -r autorun.inf命令执行
把这两个文件分别删除
输入del sxs.exe和del autorun.inf

6、最后一步,开始>>运行regedit>>找到注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2目录下的{e94c3812-d758-11da-8647-806d6172696f}、{e94c3813-d758-11da-8647-806d6172696f}等的表信息,删除即可

conime.exe是输入法编辑器相关程序。注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。
-------------------------------------------------
第1步:
用Msconfig来屏蔽(点开始—运行—输入msconfig—回车,最后一项目