教你杀temp1.exe temp2.exe 病毒

作者:csuper 发表于:2006-08-07
教你杀temp1.exe temp2.exe 病毒
中木马(temp1.exe temp2.exe),还好,清除了。 昨天电脑提示有病毒,文件名是copy.exe,发现机子里多了两个进程:temp1.exe和temp2.exe,好久没有让电脑显示隐含的系统文件了,不知道多了什么东西。 赶快全部检查,发现中了木马。还好了,网络上找到杀毒方法,终于清除。 方法如下: 最近校园内流行的temp1.exe、temp2.exe病毒清理完全版 我找到了完全根治的办法,特此发文大家共享。 几点说明,最新版本的卡巴斯基(6月2日病毒版本)已经能够完全清除此病毒,大家只要扫描一下系统就可以,想快点解决问题的,参考以下步骤: 1、重启F8进入安全模式; 2、按Ctrl+Alt+Del,调出任务管理器,结束temp1,temp2(一般情况下可能任务管理器中没有,也就是没有加载,可以跳过这一项); 3、在工具——文件夹选项——查看,去掉“隐藏受保护系统文件”和选取“显示所有文件”; 4、点击右键选择打开进入所有硬盘盘符,删掉“autorun.inf,copy.exe,host.exe三个文件”; 5、进入c:\windows,删掉xcopy.exe和svchost.exe,大家不要担心,这两个不是系统文件(实为病毒),真正的文件在system32里; 6、进入c:\windows\system32,删除temp1.exe和temp2.exe; 7、(关键一步)点击“开始”——“运行”,输入“regedit”,打开注册表编辑器,进入“HKEY_CURRENT_USER\Software\Micosoft\Windows NT\Current Version\Windows”,删除Load字符串值,或打开清空里面的内容“c:\windows\svchost.exe”。 至此,病毒完全清理完毕,呵呵!!! 当然,清理完后大家可以把文件夹选项的相关内容改回来,具体看大家各自的喜好。 值得注意的是,病毒主要的感染方式为Xp特有的自动播放功能,我就是插U盘感染的。因此,对防护要求较高的同学可以屏蔽这一项,具体方式为: 点击开始——运行,输入“gpedit.msc”,打开组策略管理器,进入计算机配置——管理模板——系统,把“关闭自动播放”启用。
版权声明

本文仅代表作者观点,不代表Csuper立场。
本文系作者授权百度百家发表,未经许可,不得转载。