永发信息网

电脑中了熊猫烧香改怎么办?

答案:6  悬赏:30  手机版
解决时间 2021-05-01 00:54
  • 提问者网友:寂寞撕碎了回忆
  • 2021-04-30 14:33

中毒之后重启完  桌面什么都没了   就剩1个鼠标  哪位高手教我怎么处理啊?

最佳答案
  • 五星知识达人网友:时间的尘埃
  • 2021-04-30 14:42

打开  命令提示符  


输入ftype exefile=notepad.exe %1


重启  进正常模式 


重启进安全模式  


 手动设置 关闭所有程序开机启动 


是指   360系列软件 


然后 重启   进安全模式 


再重启  进正常模式   在谈出的记事本中   删除  里面显示的内容 
D丶調de華麗 15:24:32
进了安全模式了
D丶調de華麗 15:24:35


再 打开命令提示符    输入ftype exefile=%1 %*

全部回答
  • 1楼网友:玩世
  • 2021-04-30 19:30

这是我们公司对这个病毒的处理方法: 1.在开始菜单下点运行 2.输入CMD 并回车在C:\>下 3.输入attrib -s -r 并回车 4.DIR/W 并回车 5.查看是否有autorun.inf setup.exe sxs.exe有就输入第6步 6.del autorun.inf   del setup.exe   del sxs.exe 7.输入attrib s r 并回车 7.D: 并回车 8.重复第3-7步。 9.进入安全模式,(或在命令模式下运行)打开下载下来的DuBaTool_WHBoy批处理程序。 10一直等到提示杀毒完毕。 金山专杀工具 http://down.www.kingsoft.com/db/download/othertools/DuBaTool_WhBoy.BAT 不过视中毒情况,有的机子不适用这个方法。 只能重装系统。

只能重装系统

  • 2楼网友:梦中风几里
  • 2021-04-30 19:08
你重启后马上点击F11键就可以恢复了,但是会恢复成刚买来的样子噢。。会不会你的电脑变成肉鸡了。你还是去专门人士看看吧,如果真的变成肉鸡就不得了了。
  • 3楼网友:孤独的牧羊人
  • 2021-04-30 17:38
新建文本文档,再复制以下文件,起名1  扩展名一定要为.bat文件 完成后 在运行这个文件
第二, http://80636645.ys168.com下载超级巡警再杀下
下面得就要复制了开始

@echo off
taskkill /f /im sovhost.exe
taskkill /f /im rose.exe
taskkill /f /im sxs.exe

@echo 修正注册表
echo Windows Registry Editor Version 5.00 >fix.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>fix.reg
echo "CheckedValue"=dword:00000001>>fix.reg
regedit /s fix.reg
del /s fix.reg


@echo off
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run  /v "Synchronization Manager" /f

reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v FuckJacks /f

reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v wlzs /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v mhs2 /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v load /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zts2 /f

reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v svohost /f

del /s /q /f /a %windir%\system32\FuckJacks.exe
attrib -a -s -r -h %system%\drivers\spoclsv.exe
del /s /q /f /a %system%\drivers\spoclsv.exe
attrib -a -s -r -h C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wlzs.exe
del /s /q /f /a C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wlzs.exe
attrib -a -s -r -h C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mhs2.exe
del /s /q /f /a C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mhs2.exe
attrib -a -s -r -h C:\WINDOWS\uninstall\rundl132.exe
del /s /q /f /a C:\WINDOWS\uninstall\rundl132.exe
attrib -a -s -r -h C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zts2.exe
del /s /q /f /a C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zts2.exe
attrib -a -s -r -h C:\Program Files\Internet Explorer\PLUGINS\System64.sys
del /s /q /f /a C:\Program Files\Internet Explorer\PLUGINS\System64.sys
attrib -a -s -r -h C:\Program Files\Internet Explorer\IEXPLORE.Sys
del /s /q /f /a C:\Program Files\Internet Explorer\IEXPLORE.Sys
attrib -a -s -r -h C:\Program Files\Internet Explorer\IEXPLORE.Dat
del /s /q /f /a C:\Program Files\Internet Explorer\IEXPLORE.Dat
attrib -a -s -r -h C:\WINDOWS\210531M.BMP
del /s /q /f /a C:\WINDOWS\210531M.BMP
attrib -a -s -r h C:\WINDOWS\525181M.bmp
del /s /q /f /a C:\WINDOWS\525181M.bmp

@echo 开始删除各盘病毒文件
attrib -a -s -r -h %windir%\system32\sxs.exe
del /s /q /f /a %windir%\system32\sxs.exe /s /q
attrib -a -s -r -h %windir%\system32\sovhost.exe
del /s /q /f /a %windir%\system32\sovhost.exe /s /q
attrib -a -s -r -h c:\sxs.exe
del /s /q /f /a c:\sxs.exe /s /q
attrib -a -s -r -h c:\autorun.inf
del /s /q /f /a c:\autorun.inf /s /q
attrib -a -s -r -h D:\sxs.exe
del /s /q /f /a D:\sxs.exe /s /q
attrib -a -s -r -h D:\autorun.inf
del /s /q /f /a D:\autorun.inf /s /q
attrib -a -s -r -h e:\sxs.exe
del /s /q /f /a e:\sxs.exe /s /q
attrib -a -s -r -h e:\autorun.inf
del /s /q /f /a e:\autorun.inf /s /q
attrib -a -s -r -h f:\sxs.exe
del /s /q /f /a f:\sxs.exe /s /q
attrib -a -s -r -h f:\autorun.inf
del /s /q /f /a f:\autorun.inf /s /q
attrid -a -s -r -h g:\sxs.exe
del /s /q /f /a g:\sxs.exe /s /q
attrid -a -s -r -h g:\autorun.inf
del /s /q /f /a g:\autorun.inf /s /q
attrid -a -s -r -h c:\setup.exe
del /s /q /f /a c:\setup.exe
attrid -a -s -r -h D:\setup.exe
del /s /q /f /a D:\setup.exe
attrid -a -s -r -h E:\setup.exe
del /s /q /f /a E:\setup.exe
attrid -a -s -r -h F:\setup.exe
del /s /q /f /a F:\setup.exe
attrid -a -s -r -h G:\setup.exe
del /s /q /f /a G:\setup.exe
del /s /q /f /a C:\WINDOWS\system32\lbrow.exe@echo off
taskkill /f /im sovhost.exe
taskkill /f /im rose.exe
taskkill /f /im sxs.exe

@echo 修正注册表
echo Windows Registry Editor Version 5.00 >fix.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>fix.reg
echo "CheckedValue"=dword:00000001>>fix.reg
regedit /s fix.reg
del /s fix.reg


@echo off
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run  /v "Synchronization Manager" /f

reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v FuckJacks /f

reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v wlzs /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v mhs2 /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v load /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zts2 /f

reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v svohost /f

del /s /q /f /a %windir%\system32\FuckJacks.exe
attrib -a -s -r -h %system%\drivers\spoclsv.exe
del /s /q /f /a %system%\drivers\spoclsv.exe
attrib -a -s -r -h C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wlzs.exe
del /s /q /f /a C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wlzs.exe
attrib -a -s -r -h C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mhs2.exe
del /s /q /f /a C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mhs2.exe
attrib -a -s -r -h C:\WINDOWS\uninstall\rundl132.exe
del /s /q /f /a C:\WINDOWS\uninstall\rundl132.exe
attrib -a -s -r -h C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zts2.exe
del /s /q /f /a C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zts2.exe
attrib -a -s -r -h C:\Program Files\Internet Explorer\PLUGINS\System64.sys
del /s /q /f /a C:\Program Files\Internet Explorer\PLUGINS\System64.sys
attrib -a -s -r -h C:\Program Files\Internet Explorer\IEXPLORE.Sys
del /s /q /f /a C:\Program Files\Internet Explorer\IEXPLORE.Sys
attrib -a -s -r -h C:\Program Files\Internet Explorer\IEXPLORE.Dat
del /s /q /f /a C:\Program Files\Internet Explorer\IEXPLORE.Dat
attrib -a -s -r -h C:\WINDOWS\210531M.BMP
del /s /q /f /a C:\WINDOWS\210531M.BMP
attrib -a -s -r h C:\WINDOWS\525181M.bmp
del /s /q /f /a C:\WINDOWS\525181M.bmp

@echo 开始删除各盘病毒文件
attrib -a -s -r -h %windir%\system32\sxs.exe
del /s /q /f /a %windir%\system32\sxs.exe /s /q
attrib -a -s -r -h %windir%\system32\sovhost.exe
del /s /q /f /a %windir%\system32\sovhost.exe /s /q
attrib -a -s -r -h c:\sxs.exe
del /s /q /f /a c:\sxs.exe /s /q
attrib -a -s -r -h c:\autorun.inf
del /s /q /f /a c:\autorun.inf /s /q
attrib -a -s -r -h D:\sxs.exe
del /s /q /f /a D:\sxs.exe /s /q
attrib -a -s -r -h D:\autorun.inf
del /s /q /f /a D:\autorun.inf /s /q
attrib -a -s -r -h e:\sxs.exe
del /s /q /f /a e:\sxs.exe /s /q
attrib -a -s -r -h e:\autorun.inf
del /s /q /f /a e:\autorun.inf /s /q
attrib -a -s -r -h f:\sxs.exe
del /s /q /f /a f:\sxs.exe /s /q
attrib -a -s -r -h f:\autorun.inf
del /s /q /f /a f:\autorun.inf /s /q
attrid -a -s -r -h g:\sxs.exe
del /s /q /f /a g:\sxs.exe /s /q
attrid -a -s -r -h g:\autorun.inf
del /s /q /f /a g:\autorun.inf /s /q
attrid -a -s -r -h c:\setup.exe
del /s /q /f /a c:\setup.exe
attrid -a -s -r -h D:\setup.exe
del /s /q /f /a D:\setup.exe
attrid -a -s -r -h E:\setup.exe
del /s /q /f /a E:\setup.exe
attrid -a -s -r -h F:\setup.exe
del /s /q /f /a F:\setup.exe
attrid -a -s -r -h G:\setup.exe
del /s /q /f /a G:\setup.exe
del /s /q /f /a C:\WINDOWS\system32\lbrow.exe


@echo off
cls
attrib -a -s -r -h c:\autorun.inf
del /s /q /f /a c:\autorun.inf
attrib -a -s -r -h c:\sxs.exe
del /s /q /f /a c:\sxs.exe
md c:\Autorun.inf
md c:\Autorun.inf\病毒免疫程序请不要删除!..\
attrib +a +s +r +h c:\Autorun.inf
@echo C盘免疫完成
pause
cls

attrib -a -s -r -h d:\autorun.inf
del /s /q /f /a d:\autorun.inf
attrib -a -s -r -h d:\sxs.exe
del /s /q /f /a d:\sxs.exe
md d:\Autorun.inf
md d:\Autorun.inf\病毒免疫程序请不要删除!..\
attrib +a +s +r +h d:\Autorun.inf
@echo D盘免疫完成
pause
cls

attrib -a -s -r -h e:\autorun.inf
del /s /q /f /a e:\autorun.inf
attrib -a -s -r -h e:\sxs.exe
del /s /q /f /a e:\sxs.exe
md e:\Autorun.inf
md e:\Autorun.inf\病毒免疫程序请不要删除!..\
attrib +a +s +r +h e:\Autorun.inf
@echo E盘免疫完成
pause
cls

attrib -a -s -r -h f:\autorun.inf
del /s /q /f /a f:\autorun.inf
attrib -a -s -r -h f:\sxs.exe
del /s /q /f /a f:\sxs.exe
md f:\Autorun.inf
md f:\Autorun.inf\病毒免疫程序请不要删除!..\
attrib +a +s +r +h f:\Autorun.inf
@echo F盘免疫完成

cls
attrib -a -s -r -h g:\autorun.inf
del /s /q /f /a g:\autorun.inf
attrib -a -s -r -h g:\sxs.exe
del /s /q /f /a g:\sxs.exe
md g:\Autorun.inf
md g:\Autorun.inf\病毒免疫程序请不要删除!..\
attrib +a +s +r +h g:\Autorun.inf
@echo G盘免疫完成

cls
  • 4楼网友:舍身薄凉客
  • 2021-04-30 16:56
文物了
  • 5楼网友:雪起风沙痕
  • 2021-04-30 15:31

全盘格式化 重做系统

我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯