病毒网站上的小病毒经常在变化...
先结束Explorer.exe进程,然后再把Explorer.exe运行起来。
在注册表编辑器里修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL下CheckedValue的值为1。
然后删除以下文件:
%Windows%\jj1.exe
%Windows%\jj2.exe
%Windows%\bak.exe
%System%\huangjiaju.exe(0字节)
%System%\whboy.exe
%System%\whboy.txt
%System%\whboy***.txt(***为数字)
%System%\xx1.exe
%System%\xx2.exe
%System%\xx3.exe
%System%\xx4.exe
编辑SYSTEM.INI文件中Shell = Explorer.exe %System%\whboy.exe为Shell = Explorer.exe(Windows 9x);
在注册表编辑器中定位到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”,编辑右边“Shell”的内容,将“Explorer.exe %System%\whboy.exe”修改为“Explorer.exe”(Windows NT/2000/XP/2003)。
%Windows%
表示系统Windows目录,即Windows(9x/XP/2003)或WINNT(NT/2000);
%System%
表示系统目录System目录,即SYSTEM(9x)或System32(NT/2000/XP/2003)。