|
天杀AV终结者病毒总结3 x8 B7 |& a6 |: Z" ?; R- V# {
今天QQ远程杀AV终结者病毒,相当麻烦,得了点经验,现发出给需要的朋友借鉴.另:安全模式下杀毒是电话遥控.% Q- @% ^: V/ r& [$ d0 {- V6 Y" R3 D
一:准备如下杀毒软件
; k1 A" V/ x% z" e1:专杀DubaTool_AV_Killer-v4.2 金山公司的( ?: N( h0 R, i0 [5 ^; ?5 V
2:windows 清理助手: @4 Z1 b$ O5 p4 \2 ~: H, j
3:CLS批处理,可如下用记事本编一个,把扩展名改为BAT即可。
) r: s0 {0 Z; X7 W1 c4 [$ P@echo off, M% F7 d9 Q! r) T1 S
echo 正在清理系统垃圾文件,请稍等......! _/ x$ ?, I8 O5 G* }$ I
ATTRIB C:\\AUTORUN.INF -S -H -R# {" }) F1 h2 P1 }9 A( h
DEL C:\\AUTORUN.INF
1 F# I7 l2 y, R8 T8 T. r% ^3 eATTRIB D:\\AUTORUN.INF -S -H -R0 c' w' x$ ?- v! l, p
DEL D:\\AUTORUN.INF8 O0 p$ Z# x) A5 R5 b
ATTRIB E:\\AUTORUN.INF -S -H -R
( v- ^% C+ i3 F% U# b. \0 R0 }+ i# TDEL E:\\AUTORUN.INF1 l* v2 p9 L, x: q c2 s2 m/ q- Q
ATTRIB F:\\AUTORUN.INF -S -H -R
6 r% y% x% `0 g# q& Q! p5 YDEL F:\\AUTORUN.INF
& m8 n5 R9 u6 w! M+ O/ |* w$ ZATTRIB G:\\AUTORUN.INF -S -H -R& `/ U0 V+ U7 ~* C; W) ]
DEL G:\\AUTORUN.INF
8 X0 W9 s. T3 `ATTRIB H:\\AUTORUN.INF -S -H -R
7 b! p% B1 z# ~" S9 V6 i ?DEL H:\\AUTORUN.INF
9 a! Z$ A3 Q! I) f) Z. |% CATTRIB I:\\AUTORUN.INF -S -H -R+ ~: @$ n, X Z4 Z* ^
DEL I:\\AUTORUN.INF0 ^3 _: K! L3 x" G# A. \
del /f /s /q %systemdrive%\\*.tmp
1 M3 h# V" s7 V" e5 U" f5 r5 ^" ~3 T Vdel /f /s /q %systemdrive%\\*._mp I3 x) m3 \. C' b% N4 o
del /f /s /q %systemdrive%\\*.log
# N# i1 t+ ?' k* y2 t' P M# Fdel /f /s /q %systemdrive%\\*.gid+ [% m4 `1 q+ e( a" P* I
del /f /s /q %systemdrive%\\*.chk
9 _+ H- H# `0 ^8 }+ kdel /f /s /q %systemdrive%\\*.old! T* b" N( L! f2 G( U; u+ D. N/ w4 K
del /f /s /q %systemdrive%\\recycled\\*.*7 N# c" b/ _; |: I4 X' ^
del /f /s /q %windir%\\*.bak; e) d% d! l: T8 Q2 ^8 W
del /f /s /q %windir%\\prefetch\\*.*9 T. J6 P. O. J: U) t
rd /s /q %windir%\\temp & md %windir%\\temp8 x: Y' j" n, e) ?1 s, q- A3 A
del /f /q %userprofile%\\cookies\\*.*, O. O$ P! J6 ?) d- c
del /f /q %userprofile%\\recent\\*.*$ I# o7 k( i0 ^+ S. H( b! P$ t
del /f /s /q "%userprofile%\\Local Settings\\Temporary Internet Files\\*.*"8 ~1 X8 t7 x" v1 G7 G
del /f /s /q "%userprofile%\\Local Settings\\Temp\\*.*"0 Y+ m6 U j$ I; Q. [
del /f /s /q "%userprofile%\\recent\\*.*"
' D* G1 U8 t5 m4 a5 e* [8 ]echo 清理系统垃圾完成!& L/ T) O! D/ s/ f. g
echo. & pause
) i. i9 K3 P$ X7 _
. U' a2 [" j" h/ o( J4:显示所有文件的注册表文件。也可如下编一个,扩展名为REG
2 q! [9 u2 s% X7 G3 C1 d( U1 I9 L% y& u% Y! S
Windows Registry Editor Version 5.00
, f+ y+ j5 h1 _
2 l( R& `: a0 i' {2 d2 I# W[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL]
: i3 u" I( O/ o. \1 Q; _) g"RegPath"="Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Explorer\\\\Advanced"
: a3 i& J1 h2 D3 `0 Q- _"Text"="@shell32.dll,-30500"% O" `5 e- _, e. q1 O+ L. a
"Type"="radio"
& f) ]2 _* Z6 t' r% [! T"CheckedValue"=dword:00000001
! v/ c* ^( _* N9 X' o; C1 ~"ValueName"="Hidden"& L# N+ D; h, i
"DefaultValue"=dword:00000002
% d c1 V, r" Z& H/ j5 s$ ?"HKeyRoot"=dword:80000001
7 x9 B7 V6 i( i, e% w$ W- |"HelpID"="shell.hlp#51105", h% I5 ]% N w y
1 r9 T4 _& y; ?8 F1 u+ j5:卡巴斯基任意版本,其他软件也可。我用的卡巴
, N3 ^; I* H( U( Q/ u6:KillBox 2.0强制删除文件程序,这个备用
$ m) B. x4 Y6 X+ C2 D5 e
" b) O$ K3 D) |二:开始杀毒' H" ^* C# D- M: ~7 W" e
1:清理所有临时文件夹:
( K2 X! l6 R' e8 n" S8 }+ Z先打开我的电脑==工具==文件夹选项:
/ Y1 f2 g$ E5 ~% J+ y/ J去掉“隐藏受保护的操作系统文件”的“勾”% v O, g! v. i2 p" ?
“勾”上“显示所有文件和文件夹”
2 z2 E) I3 X( s' h⑴打开C:\\Documents and Settings\\Administrator(这个根据你的使用名变化,比如张老3)\\Local Settings\\Temp 删掉所有内容, 不过这个严重时是看不了的,如能看见,有几个用户就删几个用户的临时文件.
4 @8 k4 x6 ]. p. o) p# A8 l2 [⑵C:\\WINDOWS\\TEMP
. o# j/ t p' Y. v⑶清理IE的临时文件夹:
# a4 W- o$ b6 @8 S, C7 l0 `打开 浏览器 ---工具-=-INTERNET选项---INTERNET 临时文件---删除文件,确定退出。
: l3 c" P3 ^; E
% B* }1 h4 T! d1 f8 R⑷删掉开始=---程序---启动--中的所有项
/ x5 {7 C6 G! T1 C7 \, e1 v) ?
2 L! Y5 I. i1 [7 R: ] K0 V& Y⑸执行CLS,执行显示所有文件的注册表文件& S- I8 {6 T" W3 ~' g
' Z$ K) ?. e2 v! J, I0 J& X
2:开始---运行=-MSCONFIG ,检查启动项,不需要的可疑的去掉,特别是QQ相关的。
: z5 _1 M- X0 p 退出重起! I1 j% W1 p) B) j
9 A% R. ^' ?/ j3 O+ _- l3:重起时按F8进安全模式。执行专杀DubaTool_AV_Kille,windows清理助手,这里有点麻烦还要重起2次,DubaTool_AV_Kille是必须重起的,windows清理助手根据程序自身提示,这2次必须继续进安全模式,继续执行专杀DubaTool_AV_Kille,windows清理助手,可以再次执行CLS,执行显示所有文件的注册表文件5 K" v6 Q7 c( Z6 H! P5 D, R
再检查一次:开始---运行=-MSCONFIG ,检查启动项,不需要的可疑的去掉,特别是QQ相关的。退出重起
2 p' H2 J" B0 U4 `& Q/ g. g: H9 y& a0 q7 g7 @- k
4:重起进入正常模式后,估计现在可以看见C:\\Documents and Settings\\Administrator(这个根据你的使用名变化,比如张老3)\\Local Settings\\Temp4 \. l" G. d! _' D5 F' Y
有几个用户就删几个用户的临时文件.
2 N, `$ s1 K5 V+ e- `/ V! h; x8 M执行专杀DubaTool_AV_Kille
( ]8 i8 J; e6 N8 m手动删除2 F+ f. e0 T: }' [5 k7 ]: c5 N
C:\\Documents and Settings\\Administrator(这个根据你的使用名变化,比如张老3)\\Local Settings\\Temp内容。不能删的可用KillBox 2.0强制删除文件程序" N9 w, h" O4 ], I7 b3 J
2 w5 a3 _7 l9 r3 O+ _1 \ w以上几步要求断网.( |: H' j) F' I5 |6 X
5:用杀毒软件升级全盘扫描,如果杀软被屏蔽,开始菜单--运行---services.msc 确定找到卡巴的项双击,启动类型调为“自动”,再点“服务状态”下的“启动”,杀软一般能用了,不能用可先重起,再升级 ,全盘扫描。8 Q" B1 _' b+ x! K
$ t2 x. m' y- ^) l3 @& S0 x注意:整个杀毒过程不能打开除C盘系统分区外的所有分区。必须在完全扫描后才能运行其他程序。( g/ c; `4 U5 X5 Y
第5步上网可以但属半裸奔. |
|