风之泪 发表于 2007-11-18 15:42:39

如何杀AV总结者病

天杀AV终结者病毒总结
今天QQ远程杀AV终结者病毒,相当麻烦,得了点经验,现发出给需要的朋友借鉴.另:安全模式下杀毒是电话遥控.
一:准备如下杀毒软件
1:专杀DubaTool_AV_Killer-v4.2金山公司的
2:windows 清理助手
3:CLS批处理,可如下用记事本编一个,把扩展名改为BAT即可。
@echo off
echo 正在清理系统垃圾文件,请稍等......
ATTRIB C:\\AUTORUN.INF -S -H -R
DEL C:\\AUTORUN.INF
ATTRIB D:\\AUTORUN.INF -S -H -R
DEL D:\\AUTORUN.INF
ATTRIB E:\\AUTORUN.INF -S -H -R
DEL E:\\AUTORUN.INF
ATTRIB F:\\AUTORUN.INF -S -H -R
DEL F:\\AUTORUN.INF
ATTRIB G:\\AUTORUN.INF -S -H -R
DEL G:\\AUTORUN.INF
ATTRIB H:\\AUTORUN.INF -S -H -R
DEL H:\\AUTORUN.INF
ATTRIB I:\\AUTORUN.INF -S -H -R
DEL I:\\AUTORUN.INF
del /f /s /q %systemdrive%\\*.tmp
del /f /s /q %systemdrive%\\*._mp
del /f /s /q %systemdrive%\\*.log
del /f /s /q %systemdrive%\\*.gid
del /f /s /q %systemdrive%\\*.chk
del /f /s /q %systemdrive%\\*.old
del /f /s /q %systemdrive%\\recycled\\*.*
del /f /s /q %windir%\\*.bak
del /f /s /q %windir%\\prefetch\\*.*
rd /s /q %windir%\\temp & md %windir%\\temp
del /f /q %userprofile%\\cookies\\*.*
del /f /q %userprofile%\\recent\\*.*
del /f /s /q "%userprofile%\\Local Settings\\Temporary Internet Files\\*.*"
del /f /s /q "%userprofile%\\Local Settings\\Temp\\*.*"
del /f /s /q "%userprofile%\\recent\\*.*"
echo 清理系统垃圾完成!
echo. & pause

4:显示所有文件的注册表文件。也可如下编一个,扩展名为REG

Windows Registry Editor Version 5.00


"RegPath"="Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Explorer\\\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

5:卡巴斯基任意版本,其他软件也可。我用的卡巴
6:KillBox 2.0强制删除文件程序,这个备用

二:开始杀毒
1:清理所有临时文件夹:
先打开我的电脑==工具==文件夹选项:
去掉“隐藏受保护的操作系统文件”的“勾”
“勾”上“显示所有文件和文件夹”
⑴打开C:\\Documents and Settings\\Administrator(这个根据你的使用名变化,比如张老3)\\Local Settings\\Temp 删掉所有内容, 不过这个严重时是看不了的,如能看见,有几个用户就删几个用户的临时文件.
⑵C:\\WINDOWS\\TEMP
⑶清理IE的临时文件夹:
打开浏览器 ---工具-=-INTERNET选项---INTERNET临时文件---删除文件,确定退出。

⑷删掉开始=---程序---启动--中的所有项

⑸执行CLS,执行显示所有文件的注册表文件

2:开始---运行=-MSCONFIG ,检查启动项,不需要的可疑的去掉,特别是QQ相关的。
退出重起

3:重起时按F8进安全模式。执行专杀DubaTool_AV_Kille,windows清理助手,这里有点麻烦还要重起2次,DubaTool_AV_Kille是必须重起的,windows清理助手根据程序自身提示,这2次必须继续进安全模式,继续执行专杀DubaTool_AV_Kille,windows清理助手,可以再次执行CLS,执行显示所有文件的注册表文件
再检查一次:开始---运行=-MSCONFIG ,检查启动项,不需要的可疑的去掉,特别是QQ相关的。退出重起

4:重起进入正常模式后,估计现在可以看见C:\\Documents and Settings\\Administrator(这个根据你的使用名变化,比如张老3)\\Local Settings\\Temp
有几个用户就删几个用户的临时文件.
执行专杀DubaTool_AV_Kille
手动删除
C:\\Documents and Settings\\Administrator(这个根据你的使用名变化,比如张老3)\\Local Settings\\Temp内容。不能删的可用KillBox 2.0强制删除文件程序

以上几步要求断网.
5:用杀毒软件升级全盘扫描,如果杀软被屏蔽,开始菜单--运行---services.msc 确定找到卡巴的项双击,启动类型调为“自动”,再点“服务状态”下的“启动”,杀软一般能用了,不能用可先重起,再升级 ,全盘扫描。

注意:整个杀毒过程不能打开除C盘系统分区外的所有分区。必须在完全扫描后才能运行其他程序。
第5步上网可以但属半裸奔.

silva 发表于 2007-11-18 15:44:46

就用专杀杀完重启再杀配合橙色八月专杀搞定无数台的人飘过

hyp 发表于 2007-11-18 15:56:50

貌似只要把进程结束掉 然后用专杀就可以搞定啦
我帮我同学杀过
页: [1]
查看完整版本: 如何杀AV总结者病