大家好,我是小典,我来为大家解答以上问题。u盘中病毒了该怎么办,u盘中病毒了怎么办,很多人还不知道,现在让我们一起来看看吧!
答案 U盘中病毒的清理方法 在Windows操作系统下,最近比较常见的通过U盘传播的病毒: 我遭遇的第一个是meetingnote,是在朱泾工商所使用U盘后中的招。
删除方法——重复几次后才知道: 1.打开任务管理器—>进程,将”sysnote.exe”的进程关掉。
先关进程,对于任何病毒都一样! 2.分别打开各个磁盘,除c盘外的各盘的根目录下的”meeting”文件夹内所有的文件及此文件夹删除。
如果有U盘,将U盘中的这些文件也删除。
3.将c:windowssystem32sysnote.exe文件删除!之前任何操作都不要重启。
4.展开[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]把里面的sysnote这个键值删除.注册表里删除启动键值,然后删掉源文件就ok了 5.完成任务!重启一下,如果正常,就表明杀毒成功! 然后就是AdobeR.exe了 症状:感染之后,每次插入U盘在其根目录下会生成AdobeR.exe文件,和autorun.inf,这样一来在其他机器上再插入U盘的时候,这个病毒就会自动运行。
清除过程: 1、结束AdobeR.exe进程。
2、删除C:windowsAdobeR.exe 3、搜索注册表里面所有AdobeR.exe的键值,删除。
4、重启一下,OK。
另外,清理一下所有被感染U盘中的AdobeR.exe以及Autorun.inf。
还有一个类似的病毒,它还有另外的几个文件: RavMonLog.exe,msvcr71.dll,以及autorun.inf 删除它们。
删除方法: 1.”工具”-”文件夹选项”里选择”显示所有文件和文件夹”以及去掉”隐藏受保护的操作系统文件”的打勾。
2.Ctrl+Alt+del 在任务管理器中结束RavmonE.exe(或者AdobeR.exe)进程。
3.在”启动”里去掉RavmonE这一项的打勾,并应用,不要重新启动! 4.删除 c:windows 下面的”RavmonE.exe”(或”AdobeR.exe”) 5.搜索电脑里的RavmonE.exe(或”AdobeR.exe”)文件,全部删除。
另外,在开始菜单-”运行”中输入”regedit”,然后在”注册表编辑器”左边栏中点击“+”号展开到如下两个位置,若有与“RavmonE.exe”(或”AdobeR.exe”)相关键值,直接删除。
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Run HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run 不能忘记,要提及的doc.exe病毒 doc.exe病毒针对的是攻击doc文档,平时有很多Word文档的用户一定要注意了! 清理方法不是很难,关进程,删源文件,清理注,注册表! 具体内容有过介绍。
最后说一下Worm.Brontok.f。
Worm.Brontok.f引起的症状是:如果当前窗口的标题包含 .exe 或Registry字符串时,重起计算机。
而这个病毒产生的文件都是*.exe,图标与文件夹相同,并且不显示扩展名。
一旦点击“文件夹”,便会重启,而双击时,则会显示我的文档。
该病毒的主要危害是降低系统安全等级;在满足特定条件时,重起用户计算机。
该病毒被双击运行后,会打开我的文档;并在完成感染系统后删除自己。
处理这个病毒,《我的机器为什么自动重启》中有介绍。
比较麻烦! 。
本文到此讲解完毕了,希望对大家有帮助。