在使用win7系統(tǒng)過(guò)程中,有時(shí)候可能會(huì)不小心感染了病毒,比如常見(jiàn)的000.exe病毒,這個(gè)是最近流行的一個(gè)病毒,會(huì)篡改用戶、桌面文件,出現(xiàn)無(wú)限彈窗無(wú)法禁止,導(dǎo)致很多用戶中招后只能重裝系統(tǒng),數(shù)據(jù)丟失,那么win7系統(tǒng)下感染了000.exe病毒怎么清除呢?下面給大家分享一下具體的步驟。
手工清除病毒步驟:
一、停止無(wú)限彈窗
1、右鍵開(kāi)始菜單,點(diǎn)擊“命令提示符(管理員)”(必須是管理員權(quán)限啟動(dòng),關(guān)閉UAC的可以直接啟動(dòng)CMD)
2、打開(kāi)命令提示符之后,輸入: taskkill /f /im conhost.exe 回車(chē);
3、運(yùn)行之后,我們把那些之前的彈窗一個(gè)一個(gè)關(guān)閉掉,這時(shí)是不會(huì)再繼續(xù)出現(xiàn)新的彈窗了;
4、再打開(kāi)命令提示符,輸入 :taskkill /f /im runaway.exe 回車(chē)(這個(gè)步驟結(jié)束病毒主體);
結(jié)束彈窗和病毒主程序后再繼續(xù)第二步。
第二步:刪除病毒在桌面創(chuàng)建的所有文件
1、還是打開(kāi)命令提示符(管理員),并依次輸入以下命令
cd %USERPROFILE%\Desktop (進(jìn)入當(dāng)前用戶桌面)
del UR*.txt (匹配所有UR開(kāi)頭的txt文件,并刪除)
del OPENME*.rtf (匹配所有OPENME開(kāi)頭的rtf文件,并刪除)
第三步:把壁紙改回來(lái)
右擊桌面空白處,“個(gè)性化”-“背景”-“背景”,將“純色”修改為“壁紙”,并選擇一張壁紙。
第四步:恢復(fù)被鎖定的任務(wù)管理器并清除病毒開(kāi)機(jī)啟動(dòng)項(xiàng)
1、將以下內(nèi)容保存為.reg格式的文件并導(dǎo)入,即可解鎖任務(wù)管理器:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=-
2、解鎖成功后,啟動(dòng)任務(wù)管理器,點(diǎn)擊“詳細(xì)信息”,展開(kāi)任務(wù)管理器。
切換到啟動(dòng)選項(xiàng)卡,可以發(fā)現(xiàn)病毒的啟動(dòng)項(xiàng)。
3、接下來(lái),右鍵rniw.exe,點(diǎn)擊“打開(kāi)文件所在位置”;
4、刪除掉這個(gè)找到的病毒主體文件;
5、WIN+R 在運(yùn)行中輸入 %temp% 回車(chē)打開(kāi)臨時(shí)文件夾,清理一下一些病毒殘留。
第五步:修復(fù)被破壞的txt文本文件格式默認(rèn)圖標(biāo)
由于病毒篡改了txt格式的默認(rèn)圖標(biāo),導(dǎo)致圖標(biāo)異常,接下來(lái),我們需要做的,就是恢復(fù)被異常篡改的圖標(biāo)。
按下Win+R鍵,調(diào)出運(yùn)行,然后輸入regedit啟動(dòng)注冊(cè)表編輯器(或者開(kāi)始,然后輸入regedit后回車(chē),也可以達(dá)到同樣效果)。
接下來(lái),請(qǐng)定位到HKEY_CLASSES_ROOT\txtfile\DefaultIcon,發(fā)現(xiàn)鍵值不太對(duì)勁吧?沒(méi)關(guān)系,將默認(rèn)鍵值修改為“%SystemRoot%\system32\imageres.dll,-102”,之后關(guān)閉注冊(cè)表編輯器。
第六步:改回被篡改的用戶名
右鍵開(kāi)始菜單-“控制面板”-“程序”-“更改賬戶類(lèi)型” - 雙擊自己賬戶 – “更改賬戶名稱(chēng)”,修改為自己喜歡的名稱(chēng)吧!之后點(diǎn)擊“更改名稱(chēng)”確認(rèn)改動(dòng)。
最后檢測(cè)階段:重啟電腦后,你會(huì)發(fā)現(xiàn)一切變回正常了~000.exe病毒也不過(guò)如此。
以上給大家介紹的便是win7系統(tǒng)下感染了000.exe病毒怎么清除的詳細(xì)操作步驟,有遇到一樣情況的用戶們可以按照上面的方法步驟來(lái)進(jìn)行操作吧。
網(wǎng)友評(píng)論