清除svchost病毒
不像,既然木马插入了svchost干嘛还要改启动项?svchost本身随系统启动啊
1.清除病毒.
@echo off
title alonesuperman收集..
color 0a
mode con cols=96 lines=30
rem 强制结束用户名为 当前登录的用户的svchost.exe这个进程。
taskkill /fi "username eq %username%" /im svchost.exe /f
rem 去掉源病毒文件的各项属性。
attrib -s -h -r %windir%\svchost.exe
attrib -s -h -r %windir%\SVCHOST.INI
rem 强制删除源病毒文件。
del %windir%\svchost.exe /q
del %windir%\SVCHOST.INI /q
rem 去除其它分区的病毒文件的属性。
for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\nul attrib -s -h -r %%d:\autorun.inf
for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\nul attrib -s -h -r %%d:\ravmon.exe
rem 删除其它分区的病毒文件。
for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\nul del %%d:\autorun.inf /q
for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\nul del %%d:\ravmon.exe /q
rem 删除假的“显示隐藏和文件和文件夹”这个注册表项。
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v SVOHOST /f
rem 添加正确的“显示隐藏和文件和文件夹”这个注册表项。
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /t reg_dword /d 1 /f
rem 删除启动项里的svchost这个病毒创建的项。
reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v svchost /f
rem cls
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo 该病毒清除完毕,按回车进入磁盘检查,解决分区无法双击打开
echo 你的有些分区可能不能用双击打开,你只要把打开方式选择为
echo InternetExplorer然后下次双击就能打开了,如果是C盘打不开的话,
echo 重启一下就可以了。
echo.
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
set /p tmp=所有操作结束,按回车键退出该程序。
2.解决双击无法打开:
@echo off
title gege整理..
color 0a
echo 例如:D盘无法打开则输入 d
set /p input=[请输入无法打开的分区的盘符]
if /i "%input%"=="c" goto :特殊
attrib -s -h -r %input%:\autorun.inf
cls
del %input%:\autorun.inf /q
cls
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v SVOHOST /f
cls
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /f
rem 添加正确的“显示隐藏和文件和文件夹”这个注册表项。
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /t reg_dword /d 1 /f
cls
chkdsk %input%: /f /x
cls
set /p tmp=操作结束,按回车键退出该程序。
:exit
exit
:特殊
attrib -s -h -r %input%:\autorun.inf
del %input%:\autorun.inf /q
echo 操作成功结束,请重启,然后就可以双击就可以打开了。
echo 如果重启之后,还是无法双击打开的话,说明你的电脑
echo 里还有病毒,请先杀毒。然后再运行该程序。
set /p tmp=操作结束,按回车键退出该程序
把上面的两大段分别复制到记事本里,保存为任意名字.bat的格式,运行就可以了! 保存类型为“所有文件”
分享到:
相关推荐
SVCHOST专杀工具就是为了帮助用户检测和清除这类问题而设计的。 首先,我们要理解SVCHOST专杀工具的工作原理。该工具通常会进行以下几个步骤来处理svchost.exe相关的问题: 1. **扫描检测**:工具会深入系统,检查...
【手工清除未知病毒的一般方法】是一篇关于如何在没有依赖杀毒软件的情况下,通过手动操作来识别和消除计算机病毒的文章。在这个数字化时代,病毒对电脑系统的威胁无处不在,不论经验丰富的用户还是新手,都需要了解...
一、svchost.exe系统程序 svchost.exe是nt核心系统的非常重要的进程,对于windows 2000、xp等不可或缺。细心的朋友会发现windows中存在多个 “svchost”进程(通过“ctrl+alt+del”键打开任务管理器,在“进程”...
然后使用防病毒软件进行全盘扫描,清除病毒。如果手动操作,需要谨慎,避免误删正常系统文件。 6. **系统日志分析**: 通过查看事件查看器中的系统日志,可以发现异常的svchost活动,这有助于识别和解决问题。 7....
1KB文件夹快捷方式病毒清除专用附件包含下面几部分。 1、自动化清除脚本 2、NTFS系统盘专用清理工具清理工具和FAT32系统盘专用清理工具 3、恢复文件夹属性工具 首先使用“自动化清除脚本程序”清除系统内此病毒...
rose.exe和RavMonE.exe病毒,在杀毒之前请确认wf.reg文件与本程式在同一个目录下。 @ECHO. @echo 本程式能够查杀所有盘符内的病毒,包括软驱。 @ECHO. @Pause @ECHO. @ECHO. @ECHO. @echo ------------正在停止病毒...
在给定的例子中,“DropFileName = "svchost.exe"”可能是一个病毒使用的命令,用于在受害者的计算机上下载或执行名为“svchost.exe”的恶意程序。"svchost.exe"通常是一个系统进程,但在这里被病毒利用,可能是为了...
#### 三、清除伪装成Svchost.exe的病毒、木马 一旦确认系统中存在伪装成Svchost.exe的病毒或木马,应立即采取措施清除: 1. **使用杀毒软件扫描**:首先使用可信的杀毒软件进行全面扫描,确保没有漏网之鱼。 2. *...
- 解决方案包括断开网络连接,使用反病毒软件扫描并清除病毒,手动结束相关进程,清理注册表中的恶意条目,以及删除系统目录下的恶意文件,最后安装微软发布的相关安全补丁。 2. **IE组件注册表信息损坏**: - 当...
- **使用安全工具**:推荐使用360杀毒软件和SRENG(系统恢复工具)来清除病毒。 - **360杀毒软件**:访问官方网站http://www.360.cn下载并安装360杀毒软件。启动时选择“全盘扫描”模式以确保彻底检测和清除病毒。 ...
### jwgkvsq.vmx蠕虫病毒的手动清除方法 #### 一、jwgkvsq.vmx蠕虫病毒简介 jwgkvsq.vmx是一种常见的蠕虫病毒,通常通过USB存储设备(如U盘)进行传播,并在目标系统上创建一系列恶意文件和注册表项来达到持续感染...
2. **扫描恶意软件**:使用可靠的防病毒软件进行全面扫描,以清除任何潜在的恶意软件。 3. **手动终止异常进程**:如果发现某个svchost进程占用资源异常,可以尝试手动结束该进程,然后重启系统,观察问题是否得到...
1KB文件夹快捷方式病毒清除专用附件包含下面几部分。 1、自动化清除脚本 2、NTFS系统盘专用清理工具清理工具和FAT32系统盘专用清理工具 3、恢复文件夹属性工具 首先使用“自动化清除脚本程序”清除系统内此病毒...
- 使用可靠的杀毒软件进行全面扫描,清除潜在的病毒或恶意软件。 - 特别注意检查svchost.exe相关的文件是否存在异常。 5. **更新驱动程序** - 检查计算机的驱动程序是否为最新版本,特别是网络适配器和显卡驱动...
### 清除无法显示隐藏文件的病毒 #### 病情描述 在处理计算机病毒时,我们经常会遇到一些特殊的情况,比如无法正常显示隐藏文件、系统行为异常等问题。本篇文章将针对一种特定类型的病毒——导致无法正常显示隐藏...