MSN蠕虫病毒大爆发 瑞星发布手工清除方法(组图)
来源:百度文库 编辑:神马文学网 时间:2024/05/20 14:35:34
6月1日消息,一个名为“MSN性感相册”的蠕虫病毒今天通过MSN疯狂传播。该病毒会自动搜索电脑中MSN的联系人名单,并随机发送名为“photos.zip”的压缩包。网友在接收该文件并解压后即会中毒,具有一定计算机操作水平的网友可采用瑞星提供的手工清除方法:
一、删除病毒在注册表中的启动项目
1、点击“开始”菜单,选择运行。输入“regedit.exe”启动注册表编辑器。
2、打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad项,找到名为“syshosts”一项,将其值记录下来。例如本机中该值为“{8D4C2FB9-6DF1-46EA-B6A0-6403640115D6}”。(如图一)
图一
3、将syshosts项删除。
4、打开注册表中的HKEY_CLASSES_ROOT\CLSID项,找到刚刚记录下的项目,本例中为{8D4C2FB9-6DF1-46EA-B6A0-6403640115D6}(见图二)。
图二
5、重新启动计算机。
二、删除病毒文件
1、打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。同时取消掉“隐藏已知类型文件的扩展名”前的对勾,然后点击“确定”。
2、进入Windows文件夹(默认为C:\Windows),找到名为“photos.zip”的文件,将其删除。如图三所示。
图三
3、进入系统文件夹(默认为C:\Windows\system32),找到名为“syshosts.dll”的文件,将其删除。
图四
4、再次重新启动计算机,查看这两个文件是否存在,若不存在,则说明病毒已经被清除干净。
一、删除病毒在注册表中的启动项目
1、点击“开始”菜单,选择运行。输入“regedit.exe”启动注册表编辑器。
2、打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad项,找到名为“syshosts”一项,将其值记录下来。例如本机中该值为“{8D4C2FB9-6DF1-46EA-B6A0-6403640115D6}”。(如图一)
图一
3、将syshosts项删除。
4、打开注册表中的HKEY_CLASSES_ROOT\CLSID项,找到刚刚记录下的项目,本例中为{8D4C2FB9-6DF1-46EA-B6A0-6403640115D6}(见图二)。
图二
5、重新启动计算机。
二、删除病毒文件
1、打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。同时取消掉“隐藏已知类型文件的扩展名”前的对勾,然后点击“确定”。
2、进入Windows文件夹(默认为C:\Windows),找到名为“photos.zip”的文件,将其删除。如图三所示。
图三
3、进入系统文件夹(默认为C:\Windows\system32),找到名为“syshosts.dll”的文件,将其删除。
图四
4、再次重新启动计算机,查看这两个文件是否存在,若不存在,则说明病毒已经被清除干净。
MSN蠕虫病毒大爆发 瑞星发布手工清除方法(组图)
QQ病毒的手工清除方法 - 电脑维修网
NOTEPAD.EXE是什么病毒|手工清除方法及专杀工具下载
对付病毒通用清除方法
清除“Recycler”病毒文件方法
清除 “Recycler” 病毒 文件 方法
系统安全:消灭猖狂的病毒--教你手动清除“魔波” - 瑞星反病毒资讯网
“性感相册”病毒爆发 MSN群发带毒文件
“性感相册”病毒爆发 MSN群发带毒文件
“性感相册”病毒爆发 MSN群发带毒文件
“性感相册”病毒爆发 MSN群发带毒文件
半手工"清除"病毒木马实战 - 木马专杀工具
手工清除隐藏的病毒文件五招【转帖】
手工清除隐藏的病毒文件 一招废掉所有木马
手工清除隐藏的病毒文件 一招废掉所有木马
100种木马的手工清除方法
104种木马的手工清除方法
手工清除恶意软件方法汇总
“熊猫烧香”病毒的清除方法
AutoRun.inf 病毒的清除方法
Lcass.exe病毒手动清除方法
Infostealer.Gampass病毒的清除方法
清除“Recycler”病毒文件方法1
清除“Recycler”病毒文件方法xin