打開“任務管理器”,應該有個SVOHOST.EXE進程,把它結束掉。到C:\WINDOWS\system32裡找到SVOHOST.EXE把它刪除。
1、斷開網絡連接
2、打開“任務管理器”,應該有個SVOHOST.EXE進程,把它結束掉。到C:\WINDOWS\system32裡找到SVOHOST.EXE把它刪除。(注:系統進程是 svchost.exe,第三個字母是c不是o)
3、執行“開始”-“運行”-輸入“regedit”打開注冊表
4、找到HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL中的CheckedValue,檢查它的類型是否為REG_DWORD,如果不是則刪掉CheckedValue,然後單擊右鍵“新建”--〉“Dword值”,並命名為CheckedValue,然後修改它的鍵值為1。(不做這一步,第6、7步將無法查看到隱藏的系統文件)
5、打開各硬盤(“我的電腦”裡右鍵“打開”或“資源管理器”右側選擇)。
6、“文件夾選項”-“查看”-選擇“顯示所有文件和文件夾”,並把“隱藏受保護的系統文件”復選框去除選擇。
7、可以看到各個硬盤根目錄下都有autorun.inf和sxs.exe文件,把它們都刪掉。如果U盤上也有,也刪掉。U盤上的可能刪了又會出現,那就再檢查一下“任務管理器”裡有沒有SOVHOST.EXE進程,把它結束掉(見2)。
8、這樣就該差不多了。
9、如果安裝的是瑞星,防火牆和殺毒軟件應該可以打開了,其他殺毒軟件應該也可以打開了。
10、如果瑞星計算機監控無法打開,或者打開後是收著的小紅傘,並且所有的監控開啟都失敗,那麼到“控制面板”-“管理工具”-“服務”,找到“Rising Process Communication Center”,應該是被禁用了,右鍵“屬性”,啟動類型一項改為“自動”,然後啟用該服務。
11、至此,計算機恢復正常。