计算机高手Help 啊
我的电脑中了熊猫了,把硬盘下到别人的电脑上用咔吧杀了毒。
系统进程中已经没有熊猫的迹象了,我把软件重装后的快捷方式还是熊猫烧香的样子,我该怎么办啊。
大虾救我啊。
参考答案:试试这种方法吧,前几天我刚刚中过,和你的情况差不多,我也是在网上找的,当时copy了下来,没有删,具体地址不记得了。
第一步:下载熊猫专杀工具,各种品牌的我都使了使,感觉安全巡警的不错。下面是下载连接
::URL::
下好后断网,在桌面上新建一个文本文件。添加一下内容
del X:\spoclsv.exe /f/s/q/a
.
.
.
.
讲解:这里面的“X”是指的你硬盘盘符的字母,比如:c、d、e、f.....以此类推。把你的所有盘符都依次写上,例:
del c:\spoclsv.exe /f/s/q/a
del d:\spoclsv.exe /f/s/q/a
del e:\spoclsv.exe /f/s/q/a
.
.
.
这里我要说明,这个命令这么写是因为我在给别人杀毒时发现如果一次没杀干净,此毒的启动路径就会自动变更(可能是变种),防止你在杀到它~所以咱就来个大清缴,无论他怎么改地方,也都跳不出硬盘不是?
下面的命令大同小异,就是杀他的小弟,添加命令如上格式:
del X:\setup.exe /f/s/q/a
...(盘符以此类推,一个都别放过)
del X:\autorun.inf /f/s/q/a
...(盘符以此类推,一个都别放过)
del X:\_desktop.ini /f/s/q/a
...(盘符以此类推,一个都别放过)
好了,现在你点击保存,保存的设置如下,重要:
然后把你写的这个小程序复制一份进你的启动文件夹,在开始-〉程序-〉启动(双击即可进入)
第二步:重启,然后按f8进入安全模式。现在我们要在这个无多余挂接的系统环境里把注册表中的病毒项删掉:
点击开始-〉运行 输入regedit。现在我们进入了注册表。你现在要在左侧栏里找到我说的路径,然后把右边的制定文件修改删除即可。一步步跟着我做~
删除病毒创建的启动项:
路径:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
制定文件:"svcshare"="%System%\drivers\spoclsv.exe"
修改注册表设置,恢复“显示所有文件和文件夹”选项功能:
路径:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
制定文件:"CheckedValue"=dword:*********** 这里你要修改,千万别删
好的,下面我们重启。
第三步:重新进入系统后,你会发现你刚才放入启动项里的那个小程序被自动激活了,不要动它,它会自己给你删除病毒的。如果你的文件很多,估计要杀很久,其中会有停顿,没事,它还在运行。程序走完一遍后,它会自动退出的。
下面你还要再检查一下是不是杀干净了。三个组合键激活任务管理器,察看进程选项卡,还有没有spoclsv.exe这个进程,有的话,咱们就把它强制关闭,然后迅速再运行一下你的bat小程序。好了,带毒文件都基本绝迹了。
第四步:下面我们在打开那个pandakiller.bat专杀工具。全盘扫描一下,重启,你会发现,一切正常了!!!