诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 1870|回复: 2

如何杀AV总结者病

[复制链接]
发表于 2007-11-18 15:42:39 | 显示全部楼层 |阅读模式
天杀AV终结者病毒总结
* h) A* V/ M7 b. q1 j今天QQ远程杀AV终结者病毒,相当麻烦,得了点经验,现发出给需要的朋友借鉴.另:安全模式下杀毒是电话遥控." `6 A8 {; P$ n
一:准备如下杀毒软件
# A' E# z/ D* @1:专杀DubaTool_AV_Killer-v4.2  金山公司的2 b2 U. \* F* ?2 G' E0 h& k% B' m
2:windows 清理助手
( j1 Q1 D% S" f2 C7 b3 o0 v9 b3:CLS批处理,可如下用记事本编一个,把扩展名改为BAT即可。# Y: R7 ~; ]' u
@echo off: e2 O9 o: `2 \) B* k( l! `
echo 正在清理系统垃圾文件,请稍等......
: F" @; U5 {! V. G  C* MATTRIB C:\\AUTORUN.INF -S -H -R
: {: V. I! x6 Y" i$ w% uDEL C:\\AUTORUN.INF) g* D3 I& ?0 @! t
ATTRIB D:\\AUTORUN.INF -S -H -R1 _; n% _; ^4 T) j
DEL D:\\AUTORUN.INF
& h- Q0 u5 E' f4 ~7 ]( AATTRIB E:\\AUTORUN.INF -S -H -R
9 a8 H0 Y' D, n9 [# `  sDEL E:\\AUTORUN.INF
% P2 P9 T- d9 k3 ~9 j( jATTRIB F:\\AUTORUN.INF -S -H -R- f. K; g' @7 J9 M( ]0 V
DEL F:\\AUTORUN.INF. k+ m/ W( R; O1 z% h9 p
ATTRIB G:\\AUTORUN.INF -S -H -R
3 ?  O  M9 t; J" h! a, S' t& P9 Y2 WDEL G:\\AUTORUN.INF
0 C9 ?2 C4 b' c/ Q# j4 I. W6 v' l8 y: hATTRIB H:\\AUTORUN.INF -S -H -R
. [# m+ c' k/ vDEL H:\\AUTORUN.INF; X# I2 n. s+ ]3 X5 [$ d
ATTRIB I:\\AUTORUN.INF -S -H -R8 {1 Z1 d. N  S
DEL I:\\AUTORUN.INF
* Y- g; _3 x, C, i: }" S& Gdel /f /s /q %systemdrive%\\*.tmp
2 q0 J, [& k6 c( |! i* p0 ?del /f /s /q %systemdrive%\\*._mp( c; J* q, e" B+ W9 j
del /f /s /q %systemdrive%\\*.log+ \0 m# h8 G& l- ?+ p
del /f /s /q %systemdrive%\\*.gid
2 y, g/ Y& k2 }' Y0 ?# {$ d( w% Fdel /f /s /q %systemdrive%\\*.chk6 ~' {1 d' v8 n6 A  ^. C$ ]
del /f /s /q %systemdrive%\\*.old
5 y7 r' b2 j7 \) [& y4 ~, Zdel /f /s /q %systemdrive%\\recycled\\*.*9 @8 i0 |( m: z" w" u0 h
del /f /s /q %windir%\\*.bak
! U) s5 I; W) m( [: ^; sdel /f /s /q %windir%\\prefetch\\*.*
4 a0 W! B: u# Q2 ?rd /s /q %windir%\\temp & md %windir%\\temp
3 a" C3 v8 [8 ~, |: \# D& ldel /f /q %userprofile%\\cookies\\*.*5 a% o8 I/ o0 O6 N
del /f /q %userprofile%\\recent\\*.*
8 M* {- y9 O9 k! v& v% Bdel /f /s /q "%userprofile%\\Local Settings\\Temporary Internet Files\\*.*"* p' g( C9 ^6 }4 R, L2 D0 o* A
del /f /s /q "%userprofile%\\Local Settings\\Temp\\*.*"0 W9 H% d3 E: O1 @+ h2 y# I
del /f /s /q "%userprofile%\\recent\\*.*"7 y$ F7 D& y3 c5 }/ q: ~
echo 清理系统垃圾完成!
8 o- [- F' T7 L7 {2 Y6 u4 s3 cecho. & pause
7 `* e1 N" s7 C3 P
" u1 `$ O- h  w4:显示所有文件的注册表文件。也可如下编一个,扩展名为REG
9 W9 q% T. ~  |2 @7 d& N$ m. U& L1 ]3 F% d6 b  Q2 @5 x
Windows Registry Editor Version 5.000 d6 {- x/ E+ w4 Y; m

3 l! L7 u# ^" y# J8 n9 K8 l4 w[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL]$ t' S& H7 b; i. n
"RegPath"="Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Explorer\\\\Advanced"
; \4 {( j4 a$ w2 _"Text"="@shell32.dll,-30500"" W! k2 R% `; K
"Type"="radio"7 V: L, ?8 O6 q. h3 Z( N
"CheckedValue"=dword:00000001
1 ~3 g7 T0 F; i  [" e"ValueName"="Hidden"- D# t* z, V# H# H. a
"DefaultValue"=dword:00000002
7 g8 n6 I" @: D5 _- V# o" ["HKeyRoot"=dword:80000001
) B9 D2 h3 ~$ k0 Q. D% Q. L"HelpID"="shell.hlp#51105"+ Z1 _4 Q. A: Y0 P4 y7 g

" i- R' d3 H, w! H' Z2 L5:卡巴斯基任意版本,其他软件也可。我用的卡巴   J5 ~& p" M* F' x- n
6:KillBox 2.0强制删除文件程序,这个备用( I7 H9 n. M2 c2 G: F8 \; Z
0 h& G% f6 u7 |" y) B! q0 ~; W  D
二:开始杀毒& }1 R2 Z0 Y& }7 P7 S
1:清理所有临时文件夹:
( m, t# W3 L% y0 E( p1 A7 I先打开我的电脑==工具==文件夹选项:2 s5 m% O) s# T' i" a) P/ x' f
去掉“隐藏受保护的操作系统文件”的“勾”. k# B& l( X7 y4 M6 @" F0 [# U
“勾”上“显示所有文件和文件夹”
6 j9 \" y! x( v8 x# e, C6 b⑴打开C:\\Documents and Settings\\Administrator(这个根据你的使用名变化,比如张老3)\\Local Settings\\Temp 删掉所有内容, 不过这个严重时是看不了的,如能看见,有几个用户就删几个用户的临时文件.
+ G+ s% ~6 t9 S: Y% C⑵C:\\WINDOWS\\TEMP- B$ {. ]! t0 c4 J2 D
⑶清理IE的临时文件夹:- [& W8 J6 U) w. }* }- `
打开  浏览器 ---工具-=-INTERNET选项---INTERNET  临时文件---删除文件,确定退出。' ?3 E' x, [" k, R7 U: A

$ a8 I) N/ ^9 T- L- p7 K⑷删掉开始=---程序---启动--中的所有项
1 t+ f4 I2 i# _+ {% c: \
1 v5 j! h! I9 I' H4 b. i; @⑸执行CLS,执行显示所有文件的注册表文件
3 L' ?; Z1 q6 U7 x: D- A9 ]2 H, D& |( {8 F6 p
2:开始---运行=-MSCONFIG ,检查启动项,不需要的可疑的去掉,特别是QQ相关的。
% R! ^  @0 f& |( r/ w  退出重起
$ i7 E  G  ^6 C4 I, m0 m# P) N1 m, Q: l. q
3:重起时按F8进安全模式。执行专杀DubaTool_AV_Kille,windows清理助手,这里有点麻烦还要重起2次,DubaTool_AV_Kille是必须重起的,windows清理助手根据程序自身提示,这2次必须继续进安全模式,继续执行专杀DubaTool_AV_Kille,windows清理助手,可以再次执行CLS,执行显示所有文件的注册表文件
* v# _0 c, ^- t9 j2 D+ w( k4 E0 c再检查一次:开始---运行=-MSCONFIG ,检查启动项,不需要的可疑的去掉,特别是QQ相关的。退出重起
) l) [& V6 j/ Q* X; ]" o3 Q& \. U3 n1 y& g, m; c
4:重起进入正常模式后,估计现在可以看见C:\\Documents and Settings\\Administrator(这个根据你的使用名变化,比如张老3)\\Local Settings\\Temp
- {+ l. s2 k. J2 z0 H1 C有几个用户就删几个用户的临时文件./ C% Q2 J. _( n8 e
执行专杀DubaTool_AV_Kille) v) ]( S: X1 o) W* m
手动删除# _& b  S+ |' z
C:\\Documents and Settings\\Administrator(这个根据你的使用名变化,比如张老3)\\Local Settings\\Temp内容。不能删的可用KillBox 2.0强制删除文件程序
+ z6 M3 |; {  r) T) z% S, r5 Q+ b
" M9 E/ G6 @' p$ Q3 J4 [  \1 c以上几步要求断网.
% P: I- h2 o( Y) ]3 H2 Q7 P  I5:用杀毒软件升级全盘扫描,如果杀软被屏蔽,开始菜单--运行---services.msc 确定找到卡巴的项双击,启动类型调为“自动”,再点“服务状态”下的“启动”,杀软一般能用了,不能用可先重起,再升级 ,全盘扫描。4 Y$ b' Y5 r7 E& s( X1 |$ i

+ O0 y0 n, q- x2 Z9 t0 l; q注意:整个杀毒过程不能打开除C盘系统分区外的所有分区。必须在完全扫描后才能运行其他程序。
- `1 F, @$ J1 A第5步上网可以但属半裸奔.
发表于 2007-11-18 15:44:46 | 显示全部楼层
就用专杀杀完重启再杀配合橙色八月专杀搞定无数台的人飘过
发表于 2007-11-18 15:56:50 | 显示全部楼层
貌似只要把进程结束掉 然后用专杀就可以搞定啦
8 r3 S% |; A3 ?9 v我帮我同学杀过
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2024-5-14 20:29 , Processed in 0.084858 second(s), 24 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表