这个超强版的autorun.inf病毒怎么杀?

来源:百度知道 编辑:UC知道 时间:2024/06/08 14:23:33
我的电脑刚用同学U盘中毒了``
病毒进程是wsctf.exe
关联进程是rundll32.exe
自动生成注册表值HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
EXPLORER.EXE和wsctf.exe
用杀毒软件关闭两个进程后,注册表值更改完一刷新又生成了
并且各盘根目录下生成autorun.inf文件夹,删除该文件夹提示无法定位
各位大虾~~何解?

wsctf.exe病毒专杀
1、多了wsctf.exe和EXPLORER.EXE两个进程,其中EXPLORER.EXE进程(在c:\windows\system32下)跟系统的EXPLORER.EXE进程(在c:\windows下)名称一样,运行/msconfig查看发现了多了两个启动项目wsctf.exe和EXPLORER.EXE,在"C:\ WINDOWS\system32"下面出现了三个隐藏文件:wsctf.exe和EXPLORER.EXE,filekan.exe。
2、不能正常运行浩方、冰封王座等软件
解决办法:
1) 按"Ctrl+Alt+Del"调出Windows任务管理器,结束掉进程树wsctf.exe(注意一定是进程树)然后结束掉explorer.exe(如果任务管理器有映像路径,可以察看路径是不是c:\windows\system32,如果是,就结束这个进程树)若不能区别两个进程,可以把两个进程都结束掉,然后再切换到——应用程序——新任务 ——浏览——选择"C:\WINDOWS"文件夹下的explorer.exe,然后打开、确定就可以重新启动系统的EXPLORER.EXE进程了。
2) 打开"我的电脑"——工具——文件夹选项——查看——去掉“隐藏受保护的操作系统文件”前面的勾,在弹出的对话框中按“是”,然后再选择“显示所有文件和文件夹”——确定, 如果这样不行,就修改注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL找到CheckedValue将其值修改为1就可以显示所有文件和文件夹了。
3)进入注册表 查找wsctf.exe或 filekan.exe,全部删除.(只删除wsctf.exe或filekan.exe不要把他上边的项也给删了)
4)然后打开注册表编辑器 查找