【原创】和xiaoshen.exe战斗的日子
1、如果不能选择“显示文件和文件夹”选项的,先 运行-regedit
找到 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
下的 CheckedValue 病毒修改了这里,删除这个键值,新建这个键值 dword 值填上 1
再去资源管理器修改 “显示文件和文件夹”选项 即可,显示了
2、这时应该可以删除 每个分区内的 AutoRun.inf和xiaoshen.exe
3、用SREng扫描出报告,请人找出那个使你中毒的服务以及文件。
4、在运行-regedit,搜索 xiaoshen.exe 那个服务删除
这是我3天来和xiaoshen.exe搏斗的的纪录!
希望高手指点