U盘病毒GHO.exe的手动清除方法

.
2025-03-31 03:41:21
推荐回答(2个)
回答1:

您好


1,病毒是带有隐藏性和伪装性的所以不建议您通过手动删除。


2,您可以先到腾讯电脑管家官网下载一个电脑管家。


3,然后将U盘连接到电脑上。


4,打开电脑管家——杀毒——指定位置查杀即可,电脑管家拥有管家第二代鹰眼智能反病毒引擎,采用了新一代机器学习技术,可以智能区分普通文件和木马病毒的区别,智能查杀电脑中的木马病毒。

如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难

回答2:

除办法:1.首先把系统时间改回来下载sreng这个软件( http://download.kztechs.com/files/sreng2.zip)重启计算机进入安全模式(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)打开sreng 启动项目 注册表 删除如下项目 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] [] [] [] [] [] [] [] [] [][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] [] []系统修复-Windows shell/IE 选中设置主页为"about:blank"和允许Internet Explorer选项窗口和选项窗口的所有内容 然后点击下面的修复 2.把下面的代码拷入记事本中然后另存为1.reg文件Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced""Text"="@shell32.dll,-30500""Type"="radio""CheckedValue"=dword:00000001"ValueName"="Hidden""DefaultValue"=dword:00000002"HKeyRoot"=dword:80000001"HelpID"="shell.hlp#51105"双击1.reg把这个注册表项导入3.双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定点击 菜单栏下方的 文件夹按钮(搜索右边的按钮)从左边的资源管理器 进入C盘删除如下文件:C:\WINDOWS\system32\crsss.exeC:\Program Files\Internet Explorer\PLUGINS\SysWin64.JmpC:\Program Files\Internet Explorer\PLUGINS\WinSys64.SysC:\Program Files\Internet Explorer\InfoMs.tdmC:\Program Files\NetMeeting\rav*mon.cfgC:\Program Files\NetMeeting\rav*mon.datC:\Program Files\NetMeeting\rav*mon.exe(*代表两个随机字母)C:\gho.exeC:\autorun.inf点击 菜单栏下方的 文件夹按钮(搜索右边的按钮)从左边的资源管理器 进入其他盘删除gho.exe autorun.inf以及E盘的Autorun.exe4.重启计算机 删除C:\WINDOWS\system32\mssock.sysC:\WINDOWS\system32\mssql.dll5.清理被感染的htm等文件