网络安全 频道

分析清除Worm.Win32.AutoRun.bqn病毒

    清除方案
    网民可以通过下载使用wsyscheck或冰刃来进行修复删除处理。下面以wsyscheck 为例,首先打开 wsyscheck.exe —进程管理-结束病毒进程EXPL0RER.EXE并删除;然后利用SREng修复文件关联功能依次如下:系统修复-文件关联-全选-自动修复即可;然后修复磁盘与文件夹打开方式,其字符如下:

    [quote]
    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shell]
    @="none"

    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shell\explore]

    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shell\open]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shell]
    @="none"

    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shell\explore]

    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shell\open]
    [/quote]

    最后显示系统文件、隐藏文件、显示隐藏文件夹,如下:

    [quote]
    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
    "Hidden"=dword:00000001
    "HideFileExt"=dword:00000000
    "ShowSuperHidden"=dword:00000001

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\

    CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
    "RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
    "CheckedValue"=dword:00000002
    "ValueName"="Hidden"
    "DefaultValue"=dword:00000002

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\

    CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
    "RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
    "CheckedValue"=dword:00000001
    "ValueName"="Hidden"
    "DefaultValue"=dword:00000002
    [/quote]

0
相关文章