网络通信 频道

WORM_BAGLE.B病毒清除方法

结束病毒程序

   该操作结束内存中运行的病毒进程。你需要记录下病毒的文件名。

   1. 打开Windows任务管理

   在 Windows 95/98/ME 系统上, 按下CTRL+ALT+DELETE

   在 Windows NT/2000/XP 系统上, 按下CTRL+SHIFT+ESC

   then click the Processes tab.

   2. 在运行的程序列表中,找到下面的进程:AU.EXE

   3. 选择病毒进程,根据系统的Windows版本,按下结束任务或结束进程按钮。

   4. 对正在运用进程列表中的其它病毒文件执行相同的操作

   5. 关闭任务管理器,再重新打开,检查病毒进程是否结束

   6. 关闭任务管理

   *注意: 系统上运行的如果是Windows 9x/98/ME, 任务管理器可能不会显示某些进程。你需要其它的进程管理器来结束病毒进程。否则,继续下面操作的同时,注意附加提示。

二、从注册表中删除自动运行键

   删除注册表中的自动运行键可以防止病毒在每次系统启动的时候运行:

   1. 打开注册表编辑器。点击 Start>Run, 敲入 Regedit,然后回车

   2. 在左边的面板,双击下面的项目:

   HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>Run

   3. 在右边的面板中,找到并删除下面的键:

   Au.exe = 揅:\%System%\au.exe?

   (注意: %System%是Windows系统文件夹,在Windows 95, 98 和 ME系统上,Windows系统文件夹通常是C:\Windows\System ;在Windows 2000 和 NT系统上,通常是 C:\WINNT\System32 ;在Windows XP系统上,通常是C:\Windows\System32)

   注意:如果按照上面操作仍不能结束内存中运行的病毒进程,请重启你的系统。

三、清除其它被修改的注册表键

   1. 还在注册表编辑器中,在左边的面板中,双击如下项目:

   HKEY_CURRENT_USER\Software\Windows2000

   2. 删除整个文件夹

   3. 关闭注册表编辑器。

 

转载地址:http://www.netsp.com.cn/Article/netsafe/virus/200607/20060721201743.html

0
相关文章