`
congfeng02
  • 浏览: 201005 次
  • 性别: Icon_minigender_1
  • 来自: 北京
文章分类
社区版块
存档分类
最新评论

清除svchost病毒

阅读更多

清除svchost病毒

不像,既然木马插入了svchost干嘛还要改启动项?svchost本身随系统启动啊

1.清除病毒.

@echo off

title alonesuperman收集..

color 0a

mode con cols=96 lines=30

rem 强制结束用户名为 当前登录的用户的svchost.exe这个进程。

taskkill /fi "username eq %username%" /im svchost.exe /f

rem 去掉源病毒文件的各项属性。

attrib -s -h -r %windir%\svchost.exe

attrib -s -h -r %windir%\SVCHOST.INI

rem 强制删除源病毒文件。

del %windir%\svchost.exe /q

del %windir%\SVCHOST.INI /q

rem 去除其它分区的病毒文件的属性。

for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\nul attrib -s -h -r %%d:\autorun.inf

for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\nul attrib -s -h -r %%d:\ravmon.exe

rem 删除其它分区的病毒文件。

for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\nul del %%d:\autorun.inf /q

for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\nul del %%d:\ravmon.exe /q

rem 删除假的“显示隐藏和文件和文件夹”这个注册表项。

reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v SVOHOST /f

rem 添加正确的“显示隐藏和文件和文件夹”这个注册表项。

reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /t reg_dword /d 1 /f

rem 删除启动项里的svchost这个病毒创建的项。

reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v svchost /f

rem cls

echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓

echo 该病毒清除完毕,按回车进入磁盘检查,解决分区无法双击打开

echo 你的有些分区可能不能用双击打开,你只要把打开方式选择为

echo InternetExplorer然后下次双击就能打开了,如果是C盘打不开的话,

echo 重启一下就可以了。

echo.

echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓

set /p tmp=所有操作结束,按回车键退出该程序。

2.解决双击无法打开:

@echo off

title gege整理..

color 0a

echo 例如:D盘无法打开则输入 d

set /p input=[请输入无法打开的分区的盘符]

if /i "%input%"=="c" goto :特殊

attrib -s -h -r %input%:\autorun.inf

cls

del %input%:\autorun.inf /q

cls

reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v SVOHOST /f

cls

reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /f

rem 添加正确的“显示隐藏和文件和文件夹”这个注册表项。

reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /t reg_dword /d 1 /f

cls

chkdsk %input%: /f /x

cls

set /p tmp=操作结束,按回车键退出该程序。

:exit

exit

:特殊

attrib -s -h -r %input%:\autorun.inf

del %input%:\autorun.inf /q

echo 操作成功结束,请重启,然后就可以双击就可以打开了。

echo 如果重启之后,还是无法双击打开的话,说明你的电脑

echo 里还有病毒,请先杀毒。然后再运行该程序。

set /p tmp=操作结束,按回车键退出该程序

把上面的两大段分别复制到记事本里,保存为任意名字.bat的格式,运行就可以了! 保存类型为“所有文件”

分享到:
评论

相关推荐

    SVCHOST专杀工具

    SVCHOST专杀工具就是为了帮助用户检测和清除这类问题而设计的。 首先,我们要理解SVCHOST专杀工具的工作原理。该工具通常会进行以下几个步骤来处理svchost.exe相关的问题: 1. **扫描检测**:工具会深入系统,检查...

    手工清除未知病毒的一般方法

    【手工清除未知病毒的一般方法】是一篇关于如何在没有依赖杀毒软件的情况下,通过手动操作来识别和消除计算机病毒的文章。在这个数字化时代,病毒对电脑系统的威胁无处不在,不论经验丰富的用户还是新手,都需要了解...

    Svchost.exe病毒程序清除方法

    一、svchost.exe系统程序 svchost.exe是nt核心系统的非常重要的进程,对于windows 2000、xp等不可或缺。细心的朋友会发现windows中存在多个 “svchost”进程(通过“ctrl+alt+del”键打开任务管理器,在“进程”...

    svchost

    然后使用防病毒软件进行全盘扫描,清除病毒。如果手动操作,需要谨慎,避免误删正常系统文件。 6. **系统日志分析**: 通过查看事件查看器中的系统日志,可以发现异常的svchost活动,这有助于识别和解决问题。 7....

    1KB文件夹快捷方式病毒清除专用附件

    1KB文件夹快捷方式病毒清除专用附件包含下面几部分。 1、自动化清除脚本 2、NTFS系统盘专用清理工具清理工具和FAT32系统盘专用清理工具 3、恢复文件夹属性工具 首先使用“自动化清除脚本程序”清除系统内此病毒...

    清除病毒.txt

    rose.exe和RavMonE.exe病毒,在杀毒之前请确认wf.reg文件与本程式在同一个目录下。 @ECHO. @echo 本程式能够查杀所有盘符内的病毒,包括软驱。 @ECHO. @Pause @ECHO. @ECHO. @ECHO. @echo ------------正在停止病毒...

    修复被vbs病毒感染的html文件小工具

    在给定的例子中,“DropFileName = "svchost.exe"”可能是一个病毒使用的命令,用于在受害者的计算机上下载或执行名为“svchost.exe”的恶意程序。"svchost.exe"通常是一个系统进程,但在这里被病毒利用,可能是为了...

    让你头痛的真假Svchost.exe进程详解

    #### 三、清除伪装成Svchost.exe的病毒、木马 一旦确认系统中存在伪装成Svchost.exe的病毒或木马,应立即采取措施清除: 1. **使用杀毒软件扫描**:首先使用可信的杀毒软件进行全面扫描,确保没有漏网之鱼。 2. *...

    svchost.exe应用程序出错的几种可能及解决方案

    - 解决方案包括断开网络连接,使用反病毒软件扫描并清除病毒,手动结束相关进程,清理注册表中的恶意条目,以及删除系统目录下的恶意文件,最后安装微软发布的相关安全补丁。 2. **IE组件注册表信息损坏**: - 当...

    病毒Net-Worm.Win32.Kido.ih 清除方法

    - **使用安全工具**:推荐使用360杀毒软件和SRENG(系统恢复工具)来清除病毒。 - **360杀毒软件**:访问官方网站http://www.360.cn下载并安装360杀毒软件。启动时选择“全盘扫描”模式以确保彻底检测和清除病毒。 ...

    jwgkvsq.vmx蠕虫病毒进行手动清除的3种方法

    ### jwgkvsq.vmx蠕虫病毒的手动清除方法 #### 一、jwgkvsq.vmx蠕虫病毒简介 jwgkvsq.vmx是一种常见的蠕虫病毒,通常通过USB存储设备(如U盘)进行传播,并在目标系统上创建一系列恶意文件和注册表项来达到持续感染...

    svchost.exe文件占用内存不断的增加,最后造成内存资源耗竭,最后死机处理办法

    2. **扫描恶意软件**:使用可靠的防病毒软件进行全面扫描,以清除任何潜在的恶意软件。 3. **手动终止异常进程**:如果发现某个svchost进程占用资源异常,可以尝试手动结束该进程,然后重启系统,观察问题是否得到...

    1KB文件夹快捷方式病毒清除专杀

    1KB文件夹快捷方式病毒清除专用附件包含下面几部分。 1、自动化清除脚本 2、NTFS系统盘专用清理工具清理工具和FAT32系统盘专用清理工具 3、恢复文件夹属性工具 首先使用“自动化清除脚本程序”清除系统内此病毒...

    svchost.exe 应用程序错误

    - 使用可靠的杀毒软件进行全面扫描,清除潜在的病毒或恶意软件。 - 特别注意检查svchost.exe相关的文件是否存在异常。 5. **更新驱动程序** - 检查计算机的驱动程序是否为最新版本,特别是网络适配器和显卡驱动...

    清除无法显示隐藏文件的病毒

    ### 清除无法显示隐藏文件的病毒 #### 病情描述 在处理计算机病毒时,我们经常会遇到一些特殊的情况,比如无法正常显示隐藏文件、系统行为异常等问题。本篇文章将针对一种特定类型的病毒——导致无法正常显示隐藏...

Global site tag (gtag.js) - Google Analytics