|
天杀AV终结者病毒总结! v* U) i% }/ r4 \! O" D
今天QQ远程杀AV终结者病毒,相当麻烦,得了点经验,现发出给需要的朋友借鉴.另:安全模式下杀毒是电话遥控.4 P& h! Q0 ^$ n5 n2 ^$ R0 R% x
一:准备如下杀毒软件% ~' |: e- L& U$ {: m+ {
1:专杀DubaTool_AV_Killer-v4.2 金山公司的. M: ?3 U c; {5 @* B
2:windows 清理助手
9 {* ~ D: d1 c7 w6 l9 b3 Q! _3:CLS批处理,可如下用记事本编一个,把扩展名改为BAT即可。
3 b& a9 r# }0 `@echo off. a$ k9 |$ `7 x. a
echo 正在清理系统垃圾文件,请稍等......- _' u4 `; t* v- Q( ]1 c2 k
ATTRIB C:\\AUTORUN.INF -S -H -R
9 @& N, p' a. m4 [DEL C:\\AUTORUN.INF
* ^, P( v; }5 e% B5 {' VATTRIB D:\\AUTORUN.INF -S -H -R
. U2 @+ x( i6 aDEL D:\\AUTORUN.INF
5 C; M0 o2 z* c$ |, Q# c. h2 N% SATTRIB E:\\AUTORUN.INF -S -H -R
7 d# Y% n- F! _# T6 o7 a( iDEL E:\\AUTORUN.INF) g5 F- W! |' t6 M
ATTRIB F:\\AUTORUN.INF -S -H -R
# y1 j* b9 {; a" g# O: S0 P( {DEL F:\\AUTORUN.INF
' \5 z% D5 B A5 JATTRIB G:\\AUTORUN.INF -S -H -R* {2 V: N# s' o9 l4 }, W, S6 [
DEL G:\\AUTORUN.INF- Y1 X& N) y+ W7 M$ I
ATTRIB H:\\AUTORUN.INF -S -H -R6 }+ z. W) t: i; I( x
DEL H:\\AUTORUN.INF8 s: T6 @0 X" u
ATTRIB I:\\AUTORUN.INF -S -H -R P) D" ^/ B* a& Q% K. L" r9 ]; Y
DEL I:\\AUTORUN.INF
# t4 b2 Z. N b) c# {del /f /s /q %systemdrive%\\*.tmp$ `& R3 O, K/ B2 i9 V* z
del /f /s /q %systemdrive%\\*._mp% Y8 A6 L( S% g7 S. h$ M7 _
del /f /s /q %systemdrive%\\*.log
) F/ I5 ^7 B# Mdel /f /s /q %systemdrive%\\*.gid! X. w* r" H, }$ L" P
del /f /s /q %systemdrive%\\*.chk
' ?8 y/ _. b0 _8 i/ Vdel /f /s /q %systemdrive%\\*.old. U/ s1 z- t) L! U- P" ~- o
del /f /s /q %systemdrive%\\recycled\\*.*
+ \0 X& A( y! u3 z# f2 p7 ?6 @$ Edel /f /s /q %windir%\\*.bak; ^5 n( Y* G& J6 R* G5 t) G- R( j
del /f /s /q %windir%\\prefetch\\*.*
) r; p& s% Q) }! V. z9 e' ?rd /s /q %windir%\\temp & md %windir%\\temp
6 ?, @7 I. m+ }: F' U5 g* X! edel /f /q %userprofile%\\cookies\\*.*& ~ r6 _, I F1 F( D9 h
del /f /q %userprofile%\\recent\\*.*! U1 P6 a' ^; J5 L8 }2 D
del /f /s /q "%userprofile%\\Local Settings\\Temporary Internet Files\\*.*"
4 |9 D, S1 B1 W% R' `" k4 pdel /f /s /q "%userprofile%\\Local Settings\\Temp\\*.*"
% [7 D2 }! B; ]' r) M# Odel /f /s /q "%userprofile%\\recent\\*.*"1 N1 `1 g! ~; C" ^; r- V* k3 M
echo 清理系统垃圾完成!
$ D* n$ Z' i! ~+ @. v- Pecho. & pause
. {$ H. V7 J1 x+ x# b5 e' F/ F& F0 t& ~, Q0 n2 r0 h
4:显示所有文件的注册表文件。也可如下编一个,扩展名为REG9 H* [! G! }4 M8 H; W
+ q& s, k: t0 [+ [5 J) X6 \! d8 Z
Windows Registry Editor Version 5.00
4 r k) u& h& m* S9 M3 n, R0 K" F1 p8 b( g( h. W2 ~
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL]) _' l. {/ s, \3 V; B9 k
"RegPath"="Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Explorer\\\\Advanced"
( j) N! E/ U0 S z4 [) N6 C"Text"="@shell32.dll,-30500"
5 m% h4 p% q3 l$ j) m% ^6 \"Type"="radio"# ~2 \/ {$ {% h& c- c5 v% p
"CheckedValue"=dword:00000001
4 T5 H% p0 O7 f' \* ^0 s2 v"ValueName"="Hidden"
- ~3 |( O" n& D9 a) ~"DefaultValue"=dword:00000002! s; U1 R9 r# U( q1 J
"HKeyRoot"=dword:80000001& N' |% v, u! J. z/ w
"HelpID"="shell.hlp#51105"5 C) c* J/ m( Y; D, u6 a
2 X9 a) k/ U, d2 }
5:卡巴斯基任意版本,其他软件也可。我用的卡巴 0 S) s* W7 N3 r' @6 P- z. O
6:KillBox 2.0强制删除文件程序,这个备用6 N+ \* m' j* _
* I! ]" |: s+ Q; T4 f5 K3 }- \6 e
二:开始杀毒
# B( e& l9 z f+ m& q3 K1:清理所有临时文件夹:
7 e. d/ F+ K3 \" a' l5 j- e( W6 m先打开我的电脑==工具==文件夹选项:
4 ~- J: Y6 z2 H( e去掉“隐藏受保护的操作系统文件”的“勾”
/ N( y& n( p7 J7 Y“勾”上“显示所有文件和文件夹”) Z& @% A" o' A2 Q ?$ n# [6 U0 Q4 `
⑴打开C:\\Documents and Settings\\Administrator(这个根据你的使用名变化,比如张老3)\\Local Settings\\Temp 删掉所有内容, 不过这个严重时是看不了的,如能看见,有几个用户就删几个用户的临时文件.7 i3 p! ]( {% r
⑵C:\\WINDOWS\\TEMP: \: c; H/ L' e( D6 o7 ]* H5 q
⑶清理IE的临时文件夹:
% [1 S0 [, G5 X打开 浏览器 ---工具-=-INTERNET选项---INTERNET 临时文件---删除文件,确定退出。; A/ d5 B& ]% D- [5 A) U) s% P
0 U, e! e: V) i( W1 H⑷删掉开始=---程序---启动--中的所有项
- X# O' U. I* Z- \ O7 r1 D2 D8 ~# n0 b# Q, j' q7 f2 F
⑸执行CLS,执行显示所有文件的注册表文件
& s3 n2 [1 {' z. r0 {, ?- r# ?2 R; h
2:开始---运行=-MSCONFIG ,检查启动项,不需要的可疑的去掉,特别是QQ相关的。9 [0 W" S( R- i; Z" F
退出重起
8 r' b; l7 j7 }/ z3 z4 q& S; @4 f5 m/ I9 z, X5 Q. _
3:重起时按F8进安全模式。执行专杀DubaTool_AV_Kille,windows清理助手,这里有点麻烦还要重起2次,DubaTool_AV_Kille是必须重起的,windows清理助手根据程序自身提示,这2次必须继续进安全模式,继续执行专杀DubaTool_AV_Kille,windows清理助手,可以再次执行CLS,执行显示所有文件的注册表文件0 I1 y/ X4 H! i' o+ O+ I
再检查一次:开始---运行=-MSCONFIG ,检查启动项,不需要的可疑的去掉,特别是QQ相关的。退出重起
' \8 U; V: k* G8 {1 M: N
4 \5 i4 Z* l$ ]! o4:重起进入正常模式后,估计现在可以看见C:\\Documents and Settings\\Administrator(这个根据你的使用名变化,比如张老3)\\Local Settings\\Temp
' h- e) H/ F) @9 b2 `3 ?有几个用户就删几个用户的临时文件., N8 O# ^* B7 I- k2 L3 U2 S
执行专杀DubaTool_AV_Kille9 M7 `: |+ x$ S& Q( X: ]+ i
手动删除
7 ]3 z: B+ Y& D4 D2 \9 y: {; e; kC:\\Documents and Settings\\Administrator(这个根据你的使用名变化,比如张老3)\\Local Settings\\Temp内容。不能删的可用KillBox 2.0强制删除文件程序/ d% z: O" @/ m: W8 L
) T' `# A7 s" r K
以上几步要求断网.
* [( N, e, B( y5:用杀毒软件升级全盘扫描,如果杀软被屏蔽,开始菜单--运行---services.msc 确定找到卡巴的项双击,启动类型调为“自动”,再点“服务状态”下的“启动”,杀软一般能用了,不能用可先重起,再升级 ,全盘扫描。( _ K9 S. a# w; i) A0 U1 }3 W$ y
% u0 }+ i- \ g% V1 d注意:整个杀毒过程不能打开除C盘系统分区外的所有分区。必须在完全扫描后才能运行其他程序。
- ~( t# f" B6 @& j第5步上网可以但属半裸奔. |
|