中招了,病毒是wsctf.exe和explorer.exe,搞得系統(tǒng)亂七八糟。終于搞定了,分享下解決辦法:
1. 先按Ctrl+Alt+Del打開任務(wù)管理器,把explorer.exe干掉。注意有兩個,正常的在C:WINDOWS,病毒的在C:WINDOWSsystem32,認(rèn)準(zhǔn)位置只刪病毒那個。分不清的話就全關(guān)了,然后點應(yīng)用程序→新建任務(wù)→瀏覽→選C:WINDOWS里的explorer.exe啟動就行。
2. 順手把wsctf.exe進(jìn)程也結(jié)束掉。
3. 進(jìn)C:WINDOWSsystem32,打開文件夾選項,取消勾選隱藏受保護(hù)的操作系統(tǒng)文件,彈窗點是,再設(shè)置成顯示所有文件和文件夾,找到wsctf.exe和那個system32下的EXPLORER.EXE,直接刪了。完事后再把系統(tǒng)文件隱藏回來。
4. 按Win+R輸入regedit進(jìn)注冊表。先找HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun,把里面wsctf.exe和EXPLORER.EXE那兩條記錄刪了。再進(jìn)HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon,找到Userinit,雙擊改內(nèi)容,把后面的,EXPLORER.EXE去掉,只留userinit.exe就行。
5. 最后重啟電腦,搞定收工!
1. 先按Ctrl+Alt+Del打開任務(wù)管理器,把explorer.exe干掉。注意有兩個,正常的在C:WINDOWS,病毒的在C:WINDOWSsystem32,認(rèn)準(zhǔn)位置只刪病毒那個。分不清的話就全關(guān)了,然后點應(yīng)用程序→新建任務(wù)→瀏覽→選C:WINDOWS里的explorer.exe啟動就行。
2. 順手把wsctf.exe進(jìn)程也結(jié)束掉。
3. 進(jìn)C:WINDOWSsystem32,打開文件夾選項,取消勾選隱藏受保護(hù)的操作系統(tǒng)文件,彈窗點是,再設(shè)置成顯示所有文件和文件夾,找到wsctf.exe和那個system32下的EXPLORER.EXE,直接刪了。完事后再把系統(tǒng)文件隱藏回來。
4. 按Win+R輸入regedit進(jìn)注冊表。先找HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun,把里面wsctf.exe和EXPLORER.EXE那兩條記錄刪了。再進(jìn)HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon,找到Userinit,雙擊改內(nèi)容,把后面的,EXPLORER.EXE去掉,只留userinit.exe就行。
5. 最后重啟電腦,搞定收工!