suchost版病毒手動刪除

首先基本動作:
請用請先段開網路連線後,開啟工作管理員,將suchost及可疑程式關閉。
 
 
 
步驟一:
註冊表限制威金、熊貓、金豬病毒的運行
 附件:註冊表限制熊貓病毒運行.rar 71k

編寫的批處理文件,網上是絕對找不到的,其主要原理是在註冊表中限制熊貓、威金、金豬等主程序的運行,目前阻止:FuckJacks.exe、spcolsv.exe、spoclsv.exe、sppoolsv.exe、suchost.exe、Logo1_.exe、0Sy.exe、1Sy.exe、2Sy.exe、3Sy.exe、4Sy.exe、5Sy.exe、6Sy.exe、EXP10RER.com、EXP10RER.exe、EXPl0RER.exe、vipbkv.exe、rose.exe、sxs.exe等病毒文件的運行。運行這個批處理後,這些病毒可執行文件將不能執行。就算已感染了病毒,且病毒正在執行,那也沒關係,運行這個批處理後,重啟電腦,這些病毒程序將不能執行。

 
*著名:此BAT為大陸某工程師所寫,開啟因簡字可能會有亂碼產生。


鍵入『Y』開啟下圖畫面:(任意鍵跳出)


鍵入『U』開啟下圖畫面:(任意鍵跳出)
 
 
 步驟二:
最新的熊貓燒香專殺掃瞄電腦所有硬碟,將所有金豬清除。
  附件:ast.rar 4292k

點擊『PandaKiller.bat』開啟熊貓燒香專殺。


掃瞄全硬碟盤
 
 步驟三:
若熊貓燒香專殺沒刪除到,請用手工將以下木馬文件刪除:
*PS:若無法刪除,請用Unlocker程式或是FileForceKiller(超級巡警暴力文件刪除器)刪除。

Unlocker_011.jpg 
  (勾選強力阻止文件再生:有些病毒檔案即使你將它刪掉了,它還是會一再重覆的產生,勾選此一項目可加以阻止。 )

Unlocker程式:      附件:FileForceKiller(超級巡警暴力文件刪除器).rar
          
 
刪除以下檔案
C:\WINDOWS\1.exe
C:\WINDOWS\gmm_my.exe
C:\WINDOWS\goodrack.exe

 
步驟四:
手工清除註冊表自啟動中的:
執行→輸入『regedit』→按鍵盤Enter開啟登錄檔編輯器。 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
CONFIG "C:\WINDOWS\gmm_my.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
IEXPlORER "C:\WINDOWS\goodrack.exe"

〃☆軒の那天☆〃 發表在 痞客邦 PIXNET 留言(0) 人氣()