|
天杀AV终结者病毒总结
& [( ?( R2 p- j1 N3 l* E今天QQ远程杀AV终结者病毒,相当麻烦,得了点经验,现发出给需要的朋友借鉴.另:安全模式下杀毒是电话遥控.
) d4 ^- Y- H7 u, r7 k( T一:准备如下杀毒软件
3 v D* O# V! N: d: W* a1:专杀DubaTool_AV_Killer-v4.2 金山公司的) D4 o4 u9 G0 g& n: q0 F
2:windows 清理助手8 H4 T1 {- a* U+ F3 m9 f, b9 s
3:CLS批处理,可如下用记事本编一个,把扩展名改为BAT即可。 l% ~. r0 a. \% g9 u5 C, C+ L n
@echo off0 G0 t2 s6 n3 e' \- u& @1 T% c
echo 正在清理系统垃圾文件,请稍等......
( g( s# M' M8 f, v" Y# t% OATTRIB C:\\AUTORUN.INF -S -H -R
) a1 F1 [( @" O, G$ h8 e5 |$ gDEL C:\\AUTORUN.INF
3 h6 ?! u# D* }1 [ bATTRIB D:\\AUTORUN.INF -S -H -R3 D" w2 {/ l* A
DEL D:\\AUTORUN.INF
5 u/ N8 P. e# I* hATTRIB E:\\AUTORUN.INF -S -H -R+ `( y3 y6 d( G9 K$ r Y4 C- Q
DEL E:\\AUTORUN.INF1 Z% O+ l" k* Z& z) [* s
ATTRIB F:\\AUTORUN.INF -S -H -R& q% [' _2 V& M9 S
DEL F:\\AUTORUN.INF
; o7 c1 Z3 w* k, Y0 XATTRIB G:\\AUTORUN.INF -S -H -R
2 B5 O& Y0 c8 g5 T& c, I zDEL G:\\AUTORUN.INF' g) i) s( Z) j7 v3 |
ATTRIB H:\\AUTORUN.INF -S -H -R
2 |0 e* }: y2 a T9 t' IDEL H:\\AUTORUN.INF
; H/ @$ B+ W. hATTRIB I:\\AUTORUN.INF -S -H -R
7 ~: [' l5 D6 O' \6 _0 a GDEL I:\\AUTORUN.INF9 s3 o% N( ^ K+ y7 [
del /f /s /q %systemdrive%\\*.tmp$ X$ N) b- a, W/ b4 n
del /f /s /q %systemdrive%\\*._mp
2 ]1 C7 E9 f9 V# d8 [9 z1 i" \/ Jdel /f /s /q %systemdrive%\\*.log
0 _2 e4 D6 k" O& N/ f$ ~. T6 n( Mdel /f /s /q %systemdrive%\\*.gid
4 v1 a) `9 s" idel /f /s /q %systemdrive%\\*.chk, W/ G; G/ u2 L# I
del /f /s /q %systemdrive%\\*.old
7 p* }2 e0 B n4 c6 }del /f /s /q %systemdrive%\\recycled\\*.*
0 {- A( m k/ b+ ^3 k4 jdel /f /s /q %windir%\\*.bak
1 ]6 @0 u- i3 r6 a( I" Bdel /f /s /q %windir%\\prefetch\\*.** [3 A0 j) c! x: F# q0 s" X0 b
rd /s /q %windir%\\temp & md %windir%\\temp
' ?3 m, O5 p# ^0 h% V. ~del /f /q %userprofile%\\cookies\\*.*. f V4 H. G; \7 }1 K2 _0 A9 n
del /f /q %userprofile%\\recent\\*.*+ A% R" J+ \. Z& M. T6 Z7 g
del /f /s /q "%userprofile%\\Local Settings\\Temporary Internet Files\\*.*"
/ [' w& N. b/ {2 p! b; \+ X& Idel /f /s /q "%userprofile%\\Local Settings\\Temp\\*.*". O& L) B f" S( {5 u9 @, m3 {
del /f /s /q "%userprofile%\\recent\\*.*"
" K) Q. Y+ s- O" z7 zecho 清理系统垃圾完成!
' [: R: }! C1 L) z+ Y2 Lecho. & pause
$ u4 q4 _" g- h6 ^9 ?- ^9 @6 L6 c# ]
x) ~; Z0 V4 G4:显示所有文件的注册表文件。也可如下编一个,扩展名为REG3 k5 y) A" _ }$ }& K
/ K& z3 K" I; SWindows Registry Editor Version 5.00
# |7 x9 Q( U6 c) K# x, Z: D5 N" X& w, q& N/ Y$ C" y
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL]
0 J1 C' c2 ~9 x; \5 `; c"RegPath"="Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Explorer\\\\Advanced"
' z$ q- L' V! J) J* D% C"Text"="@shell32.dll,-30500"2 A% |! ]+ b- }0 A9 v! W3 O$ l5 T
"Type"="radio"4 ?2 z: h1 {3 c5 }
"CheckedValue"=dword:00000001; ]" ?3 R. J9 W( e
"ValueName"="Hidden"# d) w y+ N* w
"DefaultValue"=dword:00000002* y- A6 F/ O; N0 D" N3 y& u4 T
"HKeyRoot"=dword:80000001
( N& g/ H, E$ v' _3 `# e"HelpID"="shell.hlp#51105"
! |5 C8 i) K3 [8 D- u7 M5 [ \$ _5 c3 I
5:卡巴斯基任意版本,其他软件也可。我用的卡巴
1 j$ t# B }; s9 h! W- K6:KillBox 2.0强制删除文件程序,这个备用
5 d' ~* n" d9 Y3 M8 d2 @
5 F4 {- h d: N3 W0 s, Q二:开始杀毒* X3 j- {! C; K* o, t1 w
1:清理所有临时文件夹:
/ |6 ]1 f Q+ _先打开我的电脑==工具==文件夹选项:
5 i/ \) }5 C6 O7 [去掉“隐藏受保护的操作系统文件”的“勾”' `, C5 r& h# ]# S8 M, A
“勾”上“显示所有文件和文件夹”# C% ` T6 W. o: E4 _5 ?9 s
⑴打开C:\\Documents and Settings\\Administrator(这个根据你的使用名变化,比如张老3)\\Local Settings\\Temp 删掉所有内容, 不过这个严重时是看不了的,如能看见,有几个用户就删几个用户的临时文件.
, p% b6 F& U1 [: l. Z⑵C:\\WINDOWS\\TEMP
% |' p8 S# W s& ]6 t⑶清理IE的临时文件夹:
$ x- J( x* i: F6 y打开 浏览器 ---工具-=-INTERNET选项---INTERNET 临时文件---删除文件,确定退出。
- n* T. K5 _7 l( P
& q- f8 O# ^: U& @8 H4 a⑷删掉开始=---程序---启动--中的所有项
9 i& ?; p/ c' N7 |$ G0 V
- W, [7 k9 l+ F+ \- n ]7 X7 r⑸执行CLS,执行显示所有文件的注册表文件
3 i; _! B+ ^3 }2 b
- f" V( F7 A: q: @8 T* s4 d0 N2:开始---运行=-MSCONFIG ,检查启动项,不需要的可疑的去掉,特别是QQ相关的。& N# `. y# D$ j# \8 n. v
退出重起
3 b9 ^* S; t7 ?' U; z2 ?5 i! l( A, b' l0 U
3:重起时按F8进安全模式。执行专杀DubaTool_AV_Kille,windows清理助手,这里有点麻烦还要重起2次,DubaTool_AV_Kille是必须重起的,windows清理助手根据程序自身提示,这2次必须继续进安全模式,继续执行专杀DubaTool_AV_Kille,windows清理助手,可以再次执行CLS,执行显示所有文件的注册表文件
# Q7 K. J# ]5 S$ @ W* D再检查一次:开始---运行=-MSCONFIG ,检查启动项,不需要的可疑的去掉,特别是QQ相关的。退出重起' o- `$ O G! m% R; J8 `
5 R+ B L" U% E6 o0 p' a
4:重起进入正常模式后,估计现在可以看见C:\\Documents and Settings\\Administrator(这个根据你的使用名变化,比如张老3)\\Local Settings\\Temp" O: \( ]: ]3 M. d3 g
有几个用户就删几个用户的临时文件.5 a$ H* z! n) W; T
执行专杀DubaTool_AV_Kille+ n8 @+ E3 L4 n' z9 V. _ x
手动删除
- b/ A& ~' ?! V% {C:\\Documents and Settings\\Administrator(这个根据你的使用名变化,比如张老3)\\Local Settings\\Temp内容。不能删的可用KillBox 2.0强制删除文件程序
8 B6 u7 Q5 ?# `. s8 j) g* h
) a* @ A% z# j1 s6 }7 a以上几步要求断网.
3 K7 B' O: _) h, ~$ K/ U5:用杀毒软件升级全盘扫描,如果杀软被屏蔽,开始菜单--运行---services.msc 确定找到卡巴的项双击,启动类型调为“自动”,再点“服务状态”下的“启动”,杀软一般能用了,不能用可先重起,再升级 ,全盘扫描。4 W5 w* v' _7 H& y( J9 e
6 q0 V7 P1 h% Y注意:整个杀毒过程不能打开除C盘系统分区外的所有分区。必须在完全扫描后才能运行其他程序。" y. P8 Z% o9 B2 _. K
第5步上网可以但属半裸奔. |
|