结束进程里的病毒进程:%Windows%\services.exe
注:不是%Windows%\System32\services.exe(系统进程)
删除病毒文件:
各分区根目录\web.exe(文件夹图标)
%Windows%\h00kdll.dll
%Windows%\assistse.exe(文件夹图标)
%Windows%\services.exe(文件夹图标)
%Windows%\uninstall.exe(文件夹图标)
%System%\share.txt
从“文件夹选项”里“查看”,去掉“隐藏已知文件类型的扩展名”勾选,显示出文件扩展名来;
或者到注册表编辑器修改[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]下边"HideFileExt"的值为0(dword:00000000)
删除病毒的启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Net"="%Windows%\services.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"Net"="%Windows%\services.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"Load"="%Windows%\assistse.exe"
注:%Windows%\h00kdll.dll会插入一些进程,如果无法直接删除可将其改名,等重启计算机后再删除改名后的%Windows%\h00kdll.dll。