...Files\Common Files\cpush是一个木马病毒文件夹

发布网友 发布时间:2024-09-26 17:46

我来回答

1个回答

热心网友 时间:3分钟前

病毒专杀工具大全下载.流行病毒特征详解.(N种流行病毒专杀下载)

详情请进:http://www.cnitr.net/thread-1017-1-1.html

熊猫烧香(武汉男生)病毒专杀工具下载,已能杀死毒,杀不死你K我.

详情请进:http://www.cnitr.net/thread-1093-1-1.html

时间被改成1980.4.1.已解决:

http://www.cnitr.net/thread-1095-1-1.html

流氓软件清清除方法:

http://www.cnitr.net/thread-1017-1-1.html

IE主页被改及恶意代码解决方案:

http://www.cnitr.net/thread-1066-1-1.html

双击exe文件后,又出现一个exe.exe文件病毒:

http://www.cnitr.net/thread-1015-1-1.html

目前能使卡巴更新升级的 N 个可行方法+ 不能升级的原因:

http://www.cnitr.net/thread-703-1-1.html

不能显示系统隐藏文件已解决:

http://www.cnitr.net/thread-701-1-2.html

EXE专杀-EXE最终毫发无损-病毒灭绝解决方案:

http://www.cnitr.net/thread-1012-1-1.html

_desktop.ini,desktop_.ini,sxs.exe,autorun.inf,rose.exe,病毒批处理清除

http://www.cnitr.net/thread-1094-1-1.html

中毒严重后的解决方法及步骤(手动杀毒):

1、重装系统.重装后再进行手动删除。

2、重装系统后千万不要双击打开任何盘符.

3、你指着盘符点‘右键’,可以看到第一个不是‘打开’.(C:盘是‘打开’,因你刚重装了

系统C:盘),如果你要进盘符,就点‘右键’,选到‘打开’这个进去,不然病毒又运行了.

4、然后-打开‘我的电脑’,到任务栏-‘工具’-‘文件夹选项’-‘查看’-把下面的‘显

示系统文件夹内容勾上’.‘隐藏受保护的操作系统文件的勾去掉’,选择‘显示所有文件

和文件夹内容’。

5、然后你再去看看你的‘D:盘’‘E:盘’等等盘(所有盘),就可以看到病毒了,你把

他们删除,有两个文件都要删掉。每个盘里面都要删。一个是自动运行的‘autorun.inf’

;还有一个是一个图标是‘setup.exe’的。

6、一定要重启电脑。重启后,你再看你的盘符里面,就没有那个病毒了,你的右键上也正

常了。
注意:千万不要双击打开盘符。用右键点打开。

其实只要重装系统,很简单就能解决,也有这个毒的专杀,不过,你中毒后,有时专杀不能

运行。

这个病毒把我GHOST文件都删除了。

7、有些病毒专业干掉杀毒软件。解决方法,把毒杀干净后,重装。

8、F8进安全模式杀毒.

9、批量删除病毒使用方法:

把下面的命令COPY到记事本中,然后把记事本的后缀.TXT改成.BAT;然后运行它,OK!把病毒删的一干二净!

del C:\desktop_.ini /f/s/q/a
del D:\desktop_.ini /f/s/q/a
del E:\desktop_.ini /f/s/q/a
del F:\desktop_.ini /f/s/q/a
del G:\desktop_.ini /f/s/q/a

del C:\_desktop.ini /f/s/q/a
del D:\_desktop.ini /f/s/q/a
del E:\_desktop.ini /f/s/q/a
del F:\_desktop.ini /f/s/q/a
del G:\_desktop.ini /f/s/q/a

del C:\sxs.exe /f/s/q/a
del D:\sxs.exe /f/s/q/a
del E:\sxs.exe /f/s/q/a
del F:\sxs.exe /f/s/q/a
del G:\sxs.exe /f/s/q/a

del C:\autorun.inf /f/s/q/a
del D:\autorun.inf /f/s/q/a
del E:\autorun.inf /f/s/q/a
del F:\autorun.inf /f/s/q/a
del G:\autorun.inf /f/s/q/a

del C:\rose.exe /f/s/q/a
del D:\rose.exe /f/s/q/a
del E:\rose.exe /f/s/q/a
del F:\rose.exe /f/s/q/a
del G:\rose.exe /f/s/q/a

del C:\WINDOWS\system32\drivers\spoclsv.exe

声明,此文章引用[中国IT人论坛] 出处:中国IT人论坛

http://www.cnitr.net

时间被改成1980.4.1.开机提示时间错误.无法查看隐藏文件等病毒.

使用方法:
把下面的命令COPY到记事本中,然后把记事本的后缀.TXT改成.BAT;然后运行它,OK!把病毒删的一干二净!

==============================

@echo off
color 1a
echo .
echo 欢迎使用 中国IT人论坛 www.cnitr.net 个人空间 hi.cnitr.net
echo .
echo 本程序主要应对sxs2.exe病毒,症状主要表现为“时间被改成1980.4.1,开机提示时间错误
echo 无法查看隐藏文件,卡巴斯基提示激活错误,磁盘需要右键打开”等
echo.
echo 时间错误请在本程序运行结束后手动进行修改,本程序不负责此事
echo .
echo .
echo ----------------------------by ^_^ ^_^ ^_^ -----------------
echo .
echo .
echo 同时按 Ctrl C 组合键可退出本程序
pause
echo .
echo -------------------------------现在开始 ------------------
echo .
@echo off
echo 准备终止 sxs2.exe 进程
echo 同时按 Ctrl C 组合键可退出本程序
echo .
echo 如本程序出现提示“错误: 没有找到进程 "sxs2.exe"”则表示此病毒已停止运行
echo .
pause
taskkill /f /im sxs2.exe
taskkill /f /im sxs2.exe
echo .
echo 开始删除 C 到 K 盘根目录下的sxs2.exe组件
echo .
echo 中间可能会出现桌面消失、打开的文件夹被关闭情况,不必太担心
echo .
echo 同时按 Ctrl C 组合键可退出本程序
echo .
pause
md c:\hold
echo .
copy %SYSTEMROOT%\system32\autorun.exe c:\hold
taskkill /f /im EXPLORER.EXE
echo .
del /f /a %SYSTEMROOT%\system32\autorun.*
del /f /a c:\autorun.*
del /f /a c:\desktop.ini
del /f /a c:\folder.htt
del /f /a c:\sxs2.exe
echo .
copy c:\hold\autorun.exe %SYSTEMROOT%\system32\autorun.exe
echo .
rd /s /q c:\hold
echo .
del /f /a D:\autorun.*
del /f /a D:\desktop.ini
del /f /a D:\folder.htt
del /f /a D:\sxs2.exe
echo .
del /f /a E:\autorun.*
del /f /a E:\desktop.ini
del /f /a E:\folder.htt
del /f /a E:\sxs2.exe
echo .
del /f /a F:\autorun.*
del /f /a F:\desktop.ini
del /f /a F:\folder.htt
del /f /a F:\sxs2.exe
echo .
del /f /a G:\autorun.*
del /f /a G:\desktop.ini
del /f /a G:\folder.htt
del /f /a G:\sxs2.exe
echo .
del /f /a H:\autorun.*
del /f /a H:\desktop.ini
del /f /a H:\folder.htt
del /f /a H:\sxs2.exe
echo .
del /f /a I:\autorun.*
del /f /a I:\desktop.ini
del /f /a I:\folder.htt
del /f /a I:\sxs2.exe
echo .
del /f /a J:\autorun.*
del /f /a J:\desktop.ini
del /f /a J:\folder.htt
del /f /a J:\sxs2.exe
echo .
del /f /a K:\autorun.*
del /f /a K:\desktop.ini
del /f /a K:\folder.htt
del /f /a K:\sxs2.exe
echo .
start C:\WINDOWS\EXPLORER.EXE
echo C 到 K 盘根目录下的组件删除完毕
echo .
echo 现在准备解决无法打开“显示所有文件和文件夹”选项和双击盘符在新窗口打开等的问题
echo 同时按 Ctrl C 组合键可退出本程序
echo .
pause
reg delete
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v
checkedvalue /f
reg add
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v
checkedvalue /t REG_DWORD /d 00000001
reg delete HKCR\Drive\shell /ve /f
reg add HKCR\Drive\shell /ve /t REG_SZ /d none
echo .
echo 开始删除注册表中的启动项
echo .
echo 如果本程序出现“错误: 系统找不到指定的注册表项或值”表示此病毒开机启动项已删除
echo 或是出现了新变种,请在“系统配置实用程序”自行去除
echo .
echo 同时按 Ctrl C 组合键可退出本程序
echo .
pause
reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v sxs2 /f
reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v sxs2.exe /f
echo .
echo 现在打开"系统配置实用程序",请自己再检查一下是否还有它的启动项,如有请自行去掉
echo .
echo 同时按 Ctrl C 组合键可退出本程序
pause
start msconfig
echo .
echo .
echo 清理结束,为保证杀除成功,请重启电脑
echo .
echo 感谢使用 中国IT人论坛 www.cnitr.net 个人空间 hi.cnitr.net
echo .
pause

==============================

专杀下载地址: http://cnitr.net/thread-1095-1-1.html

声明,此文章引用[中国IT人论坛] 出处:中国IT人论坛

http://www.cnitr.net

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com