该用户匿名发帖 发表于 2010-4-25 21:55 全显示 1楼 |
---|
1,在进程中停止SocksA和Tel的进程。 2,在windows\system32下找到SocksA.exe并删除(是Excel图标) 3,在任务管理器中的应用程序里找到有Excel图标的程序并结束,好像文件名会不同,我的叫kill.(就是它锁定了注册表) 4,打开regedit,找到 HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\ Advanced\Folder\Hidden\SHOWALL中的CheckedValue,检查它的类型是否为REG_DWORD,如 果不是则删掉 CheckedValue,然后单击右键"新建" - "Dword值",并命名为CheckedValue ,然后修改它的键值为1。 5禁用移动设备的自动运行功能(目的在于避免重新被U盘感染):把下面的代码保存为 noautorun.reg,导入注册表即可。 6,进入各个盘符下删除tel.xls.exe和Autorun.ini文件。 |
0 |