以下是壹個簡單的例子,妳可以按照這個步驟試試,祝妳好運
電腦中了“wsctf.exe”病毒。
解決:請按照以下步驟操作。
(1) 調出“Windows任務管理器”,結束“EXPLORER.exe”進程。其中“Explore.exe”進程有兩個,壹個是系統的,壹個是病毒的,系統的所在位置是“C:﹨Windows”,病毒的所在位置是“C:﹨Windows﹨System32”,只需結束病毒的進程就行了。若不能區別兩個進程,可以把兩個進程都結束,然後再切換到“應用程序/新任務/瀏覽”,選擇“C:﹨Windows﹨”文件夾下的“Explorer.exe”,然後選擇“打開/確定”命令就可以重新啟動系統的“Explorer.exe”進程了。
(2) 結束wsctf.exe進程
(3) 打開“我的電腦/工具/文件夾選項/查看”,取消選中“隱藏受保護的操作系統文件”復選框,在彈出的對話框中單擊“是”,然後再選擇“顯示所有文件和文件夾”,最後單擊確定。
(4) 進入被感染U盤,把“wsctf.exe”、“EXPLORER.exe”、“autorun.inf”3個文件都刪除。刪除時會彈出是“系統文件”的對話框,不用管,直接按“是”刪除就行。若不刪除的話,下次使用的時候電腦會被再次感染。
(5) 進入“C:﹨Windows﹨System32目錄”,刪除文件夾裏面的“wsctf.exe”和“EXPLORER.exe”兩個文件。
(6) 在“開始/運行”中輸入“regedit”並回車,打開註冊表編輯器,進入“HKRY_CURRENT_USER﹨Software﹨Microsoft﹨Windows﹨CurrentVersion﹨Run”項,刪除“wsctf.exe”和“EXPLORER.exe”兩條記錄。進入“HKEY_LOCAL_MACHINE﹨SOFTWARE﹨Microsoft﹨Window NT﹨CurrentVersion﹨Winlogon”,可以看到鍵值項“Userinit”,其值為“userinit.exe,EXPLORER.exe”,雙擊“Userinit”將中間的逗號和“EXPLORER.exe”刪除。
(7) 以上操作全部進行完畢後重新啟動電腦即可。