1.如果是XP系统,请先关闭系统还原
2.打开进程列表,结束SVCHOST1.exe进程
3.删除每个硬盘驱动器根目录下的SVCHOST1.exe 和 autorun.inf(注意为隐藏文件)
4.在C盘中搜索以上两个文件,删除.
5.打开注册表,搜索以上两个文件,删除相应的键.
6.注意不要轻易双击打开U盘,选择用右键打开.
7.由于杀毒软件还没有定义该病毒,请慎用U盘,防止重复感染。 另一个人的遭遇:)首先惹上的是"猪头"病毒,这是我给它起的名字,它的真名是SVCHOST1.exe,症状双击是打不开F盘,只能用右键执行"打开"命令,但同时会在任务管理器中看到一个"猪头"摸样的程序,乍看挺可爱的,多看几次就是"可恶"了,上网查这种病毒时,还有人说它很"可怕"。哼,谁怕谁啊。
对付它的方法说来也简单,就是进入安全模式,删除以下路径中的文件——c:\Program Files\Internet Explorer\SVCHOST.Exe,并且在c:\Documents and settings\Administration\Local Settings\Temp中找到该病毒的临时文件,把它删除。这样就OK了,简单吧。 ~tmp0.1st.exe 首先,请断开网络。
1、使windows能够显示所有的隐藏文件,删除优盘和所有硬盘分区中~tmp0.1st.exe,tmp2 和autorun.inf三个病毒文件。并且删除后,请不要立即访问该分区,否则会被重新感染。
2、按CTRL+ALt+del,在windows任务管理器中关闭exlpore.exe进程(注意:不是explorer.exe进程)。 3、在删除C\:windows\system32\explore.exe文件,此文件为隐藏文件。如果系统提示不能删除,请重命名后删除。 如此,即可把此病毒完全手工删除。最新版的瑞星对此病毒也不能查杀,在网上也难以见到相关的介绍,估计此病毒为在南大的新变种,只在南大范围内流行。
ps. 原本我遇到的情况是只在移动存储介质(优盘,移动硬盘)上,才会感染病毒。不过从以下几个几个同学的情况来看,会有同时感染很多硬盘分区的情况。所以,需把所有的病毒文件全部删除才行。


