應對方法,在任務管理器里把winhost.exe,winis.exe,msnus.exe,dnsserv.exe結束。再到註冊表把win32=winhost.exe刪除。
手動刪除方法
一、刪除病毒在註冊表中的啟動項目
1、點擊“開始”選單,選擇運行。輸入“regedit.exe”啟動註冊表編輯器。
2、打開HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad項,找到名為“syshosts”一項,將其值記錄下來。例如本機中該值為“”。
3、將syshosts項刪除。
4、打開註冊表中的HKEY_CLASSES_ROOT\CLSID項,找到剛剛記錄下的項目,本例中為
5、重新啟動計算機。
二、刪除病毒檔案
1、打開“我的電腦”,選擇選單“工具”-》“資料夾選項”,點擊“查看”,取消“隱藏受保護的作業系統檔案”前的對勾,並在“隱藏檔案和資料夾”項中選擇“顯示所有檔案和資料夾”,然後點擊“確定”。同時取消掉“隱藏已知類型檔案的擴展名”前的對勾,然後點擊“確定”。
2、進入Windows資料夾(默認為C:\Windows),找到名為“photos.zip”的檔案,將其刪除。如圖三所示。
3、進入系統資料夾(默認為C:\Windows\system32),找到名為“syshosts.dll”的檔案,將其刪除。
4、再次重新啟動計算機,查看這兩個檔案是否存在,若不存在,則說明病毒已經被清除乾淨。