问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

杀了“熊猫烧香”病毒后系统仍然不正常,怎么办?

发布网友 发布时间:2024-10-20 18:27

我来回答

6个回答

热心网友 时间:2024-11-14 04:05

软件清理就不说了`
用超级巡警熊猫烧香专杀就行了
因为它是.bat结尾的软件 不会被感染.

给你说手手动清楚病毒的方法
新建一个文本文挡 写入:
@echo off
taskkill /f /im sovhost.exe
taskkill /f /im rose.exe
taskkill /f /im sx*.**e

@echo 修正注册表
echo Windows Registry Editor Version 5.00 >fix.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>fix.reg
echo "CheckedValue"=dword:00000001>>fix.reg
regedit /s fix.reg
del /s fix.reg

@echo off
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "Synchronization Manager" /f

reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v ****Jacks /f

reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v wlzs /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v mhs2 /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v load /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zts2 /f

reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v svohost /f

del /s /q /f /a %windir%\system32\****Jack*.**e
attrib -a -s -r -h %system%\drivers\spoclsv.exe
del /s /q /f /a %system%\drivers\spoclsv.exe
attrib -a -s -r -h C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wlz*.**e
del /s /q /f /a C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wlz*.**e
attrib -a -s -r -h C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mh*2.**e
del /s /q /f /a C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mh*2.**e
attrib -a -s -r -h C:\WINDOWS\uninstall\rundl132.exe
del /s /q /f /a C:\WINDOWS\uninstall\rundl132.exe
attrib -a -s -r -h C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zt*2.**e
del /s /q /f /a C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zt*2.**e
attrib -a -s -r -h C:\Program Files\Internet Explorer\PLUGINS\System64.sys
del /s /q /f /a C:\Program Files\Internet Explorer\PLUGINS\System64.sys
attrib -a -s -r -h C:\Program Files\Internet Explorer\IEXPLORE.Sys
del /s /q /f /a C:\Program Files\Internet Explorer\IEXPLORE.Sys
attrib -a -s -r -h C:\Program Files\Internet Explorer\IEXPLORE.Dat
del /s /q /f /a C:\Program Files\Internet Explorer\IEXPLORE.Dat
attrib -a -s -r -h C:\WINDOWS\210531M.BMP
del /s /q /f /a C:\WINDOWS\210531M.BMP
attrib -a -s -r h C:\WINDOWS\525181M.bmp
del /s /q /f /a C:\WINDOWS\525181M.bmp

@echo 开始删除各盘病毒文件
attrib -a -s -r -h %windir%\system32\sx*.**e
del /s /q /f /a %windir%\system32\sx*.**e /s /q
attrib -a -s -r -h %windir%\system32\sovhost.exe
del /s /q /f /a %windir%\system32\sovhost.exe /s /q
attrib -a -s -r -h c:\sx*.**e
del /s /q /f /a c:\sx*.**e /s /q
attrib -a -s -r -h c:\autorun.inf
del /s /q /f /a c:\autorun.inf /s /q
attrib -a -s -r -h D:\sx*.**e
del /s /q /f /a D:\sx*.**e /s /q
attrib -a -s -r -h D:\autorun.inf
del /s /q /f /a D:\autorun.inf /s /q
attrib -a -s -r -h e:\sx*.**e
del /s /q /f /a e:\sx*.**e /s /q
attrib -a -s -r -h e:\autorun.inf
del /s /q /f /a e:\autorun.inf /s /q
attrib -a -s -r -h f:\sx*.**e
del /s /q /f /a f:\sx*.**e /s /q
attrib -a -s -r -h f:\autorun.inf
del /s /q /f /a f:\autorun.inf /s /q
attrid -a -s -r -h g:\sx*.**e
del /s /q /f /a g:\sx*.**e /s /q
attrid -a -s -r -h g:\autorun.inf
del /s /q /f /a g:\autorun.inf /s /q
attrid -a -s -r -h c:\setup.exe
del /s /q /f /a c:\setup.exe
attrid -a -s -r -h D:\setup.exe
del /s /q /f /a D:\setup.exe
attrid -a -s -r -h E:\setup.exe
del /s /q /f /a E:\setup.exe
attrid -a -s -r -h F:\setup.exe
del /s /q /f /a F:\setup.exe
attrid -a -s -r -h G:\setup.exe
del /s /q /f /a G:\setup.exe
del /s /q /f /a C:\WINDOWS\system32\lbrow.exe@echo off
taskkill /f /im sovhost.exe
taskkill /f /im rose.exe
taskkill /f /im sx*.**e

@echo 修正注册表
echo Windows Registry Editor Version 5.00 >fix.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>fix.reg
echo "CheckedValue"=dword:00000001>>fix.reg
regedit /s fix.reg
del /s fix.reg

@echo off
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "Synchronization Manager" /f

reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v ****Jacks /f

reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v wlzs /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v mhs2 /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v load /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zts2 /f

reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v svohost /f

del /s /q /f /a %windir%\system32\****Jack*.**e
attrib -a -s -r -h %system%\drivers\spoclsv.exe
del /s /q /f /a %system%\drivers\spoclsv.exe
attrib -a -s -r -h C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wlz*.**e
del /s /q /f /a C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wlz*.**e
attrib -a -s -r -h C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mh*2.**e
del /s /q /f /a C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mh*2.**e
attrib -a -s -r -h C:\WINDOWS\uninstall\rundl132.exe
del /s /q /f /a C:\WINDOWS\uninstall\rundl132.exe
attrib -a -s -r -h C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zt*2.**e
del /s /q /f /a C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zt*2.**e
attrib -a -s -r -h C:\Program Files\Internet Explorer\PLUGINS\System64.sys
del /s /q /f /a C:\Program Files\Internet Explorer\PLUGINS\System64.sys
attrib -a -s -r -h C:\Program Files\Internet Explorer\IEXPLORE.Sys
del /s /q /f /a C:\Program Files\Internet Explorer\IEXPLORE.Sys
attrib -a -s -r -h C:\Program Files\Internet Explorer\IEXPLORE.Dat
del /s /q /f /a C:\Program Files\Internet Explorer\IEXPLORE.Dat
attrib -a -s -r -h C:\WINDOWS\210531M.BMP
del /s /q /f /a C:\WINDOWS\210531M.BMP
attrib -a -s -r h C:\WINDOWS\525181M.bmp
del /s /q /f /a C:\WINDOWS\525181M.bmp

@echo 开始删除各盘病毒文件
attrib -a -s -r -h %windir%\system32\sx*.**e
del /s /q /f /a %windir%\system32\sx*.**e /s /q
attrib -a -s -r -h %windir%\system32\sovhost.exe
del /s /q /f /a %windir%\system32\sovhost.exe /s /q
attrib -a -s -r -h c:\sx*.**e
del /s /q /f /a c:\sx*.**e /s /q
attrib -a -s -r -h c:\autorun.inf
del /s /q /f /a c:\autorun.inf /s /q
attrib -a -s -r -h D:\sx*.**e
del /s /q /f /a D:\sx*.**e /s /q
attrib -a -s -r -h D:\autorun.inf
del /s /q /f /a D:\autorun.inf /s /q
attrib -a -s -r -h e:\sx*.**e
del /s /q /f /a e:\sx*.**e /s /q
attrib -a -s -r -h e:\autorun.inf
del /s /q /f /a e:\autorun.inf /s /q
attrib -a -s -r -h f:\sx*.**e
del /s /q /f /a f:\sx*.**e /s /q
attrib -a -s -r -h f:\autorun.inf
del /s /q /f /a f:\autorun.inf /s /q
attrid -a -s -r -h g:\sx*.**e
del /s /q /f /a g:\sx*.**e /s /q
attrid -a -s -r -h g:\autorun.inf
del /s /q /f /a g:\autorun.inf /s /q
attrid -a -s -r -h c:\setup.exe
del /s /q /f /a c:\setup.exe
attrid -a -s -r -h D:\setup.exe
del /s /q /f /a D:\setup.exe
attrid -a -s -r -h E:\setup.exe
del /s /q /f /a E:\setup.exe
attrid -a -s -r -h F:\setup.exe
del /s /q /f /a F:\setup.exe
attrid -a -s -r -h G:\setup.exe
del /s /q /f /a G:\setup.exe
del /s /q /f /a C:\WINDOWS\system32\lbrow.exe

@echo off
cls
attrib -a -s -r -h c:\autorun.inf
del /s /q /f /a c:\autorun.inf
attrib -a -s -r -h c:\sx*.**e
del /s /q /f /a c:\sx*.**e
md c:\Autorun.inf
md c:\Autorun.inf\病毒免疫程序请不要删除!..\
attrib +a +s +r +h c:\Autorun.inf
@echo C盘免疫完成
pause
cls

attrib -a -s -r -h d:\autorun.inf
del /s /q /f /a d:\autorun.inf
attrib -a -s -r -h d:\sx*.**e
del /s /q /f /a d:\sx*.**e
md d:\Autorun.inf
md d:\Autorun.inf\病毒免疫程序请不要删除!..\
attrib +a +s +r +h d:\Autorun.inf
@echo D盘免疫完成
pause
cls

attrib -a -s -r -h e:\autorun.inf
del /s /q /f /a e:\autorun.inf
attrib -a -s -r -h e:\sx*.**e
del /s /q /f /a e:\sx*.**e
md e:\Autorun.inf
md e:\Autorun.inf\病毒免疫程序请不要删除!..\
attrib +a +s +r +h e:\Autorun.inf
@echo E盘免疫完成
pause
cls

attrib -a -s -r -h f:\autorun.inf
del /s /q /f /a f:\autorun.inf
attrib -a -s -r -h f:\sx*.**e
del /s /q /f /a f:\sx*.**e
md f:\Autorun.inf
md f:\Autorun.inf\病毒免疫程序请不要删除!..\
attrib +a +s +r +h f:\Autorun.inf
@echo F盘免疫完成

cls
attrib -a -s -r -h g:\autorun.inf
del /s /q /f /a g:\autorun.inf
attrib -a -s -r -h g:\sx*.**e
del /s /q /f /a g:\sx*.**e
md g:\Autorun.inf
md g:\Autorun.inf\病毒免疫程序请不要删除!..\
attrib +a +s +r +h g:\Autorun.inf
@echo G盘免疫完成

cls

echo ★★★★★★如有疑问请到QQ空间留言★★★★★★
echo ★★★http://user.qzone.qq.com/4745934★★★

echo ★★QQ:4745934 穷光蛋 ★★
pause
exit

pause
exit

然后把后缀改为.bat
然后运行。
清理完以后用再用IE修复工具修复一下IE就行了
还有就是
建议不用ghost了
用一键还原就行了,因为病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失
因此以后用还原软件建议用一键还原(它生成的备份不会被删除)
呵呵

热心网友 时间:2024-11-14 04:06

使用魔法兔子彻底清除下.

热心网友 时间:2024-11-14 04:06

专杀后,一定要使用正版杀毒软件,再杀一次!

并且不要运行C盘以外的任何程序!(压缩包的不用删除,其它exe文件,最好重新下载.)

如果说已做好上边事项,顺便使用卡卡助手,清理一下流氓.

参考:http://www.ba.net/out_iframe/scan/hao123/scan.shtml

毒霸限时杀毒(虽然麻烦了点,但也算是正版的了.总比没正版的好.)

热心网友 时间:2024-11-14 04:07

江民转杀+超级巡警转杀+瑞星转杀
360安全卫士删除可疑的启动项目
安装和升级卡巴斯基6.0

热心网友 时间:2024-11-14 04:08

你的电脑不一定只中了熊猫烧香,很可能还中了别的病毒,瑞星这段时间免费,你去下载一个来彻底的查杀一便就好了!

热心网友 时间:2024-11-14 04:08

安装个瑞星卡卡安全助手全面扫描清理修复一下
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
为什么来大姨妈胸会胀 少儿学什么舞蹈 青年学什么舞蹈好 成年人学什么舞蹈 福州企业最低工资标准 2013年厦门的底薪是多少 生产要素的需求有哪些性质 生产要素的需求有何特点? 什么是生产要素需求 微观经济学要素需求什么是条件要素需求?它和要素需求有什么不同?_百度... 安装熊猫杀毒软件以后,每次启动都要3分钟以上? 人生测试全书图书目录 智慧人生的11个指数内容提要 把iphone的通知设置为最多五条怎么设 情商和智商经典句子简短 人情世故之五商 情商与才智目录 金华到上海火车班次 《伯牙绝弦》里模仿 伯牙鼓琴,志在高山,钟子期曰 '' 志在春雨... 从徐州到莱州坐火车还是坐汽车好 酸碱盐的通性归纳,你知道吗? 取什么名字姓王男宝宝 独家教程 | 摄影“直方图”观察法,康石石教你打造作品集“最佳”拍摄... 王姓男孩霸气威武名字两个字 姓王男孩名字好听霸气两个字的 三级风的强度是多少 什么是直方图?示波器直方图怎么看?如何使用直方图测量抖动? 直方直方图-直方图(Histogram) 贵阻至临沂火车 DV拍摄中"直方图”是什么意思,有什么作用! ...隧道长324米。这辆汽车全部通过隧道要用多长时间?请问这道... 完美人生的7个指数内容简介 为什么安装了熊猫免费杀毒软件后打开开始菜单后电脑会卡 人生的十种平衡定律 熊猫烧香杀完后 卡巴斯基仍然不能开启。 卡耐基写给女人提升幸福指数的一生忠告目录 ...了熊猫烧香后,电脑里就有很多木马,用卡巴斯基杀了再杀,就是杀不干 ... 短信通知怎么设置 为什么用杀毒软件杀掉了熊猫烧香,没出三天电脑又染上了呢? 北京去哪里配眼镜? 因征地慌报空坟还签了协议书这样还能反悔吗? 苹果为什么无法连接到app store(无法连接到app stroe) 荣耀6支持哪些协议的充电? 成都N1BLU哪家公司缩写 成都有哪些比较好的游戏公司 熊姓女孩取名,公历2010年12月4日早7点出生,请帮忙取个名,谢谢_百度知 ... 熊姓女孩名字2024年3月11日出生的 熊姓女孩名字2024年12月2日出生的 熊姓女孩名字2024年12月16日出生的 ...存在劳动关系?比如一个建筑公司下面有一个劳务公司, 永恒之塔做武器问题。