電腦中了Skypee快捷方式病毒(AutoIt3木馬)即在每個盤的每個文件夾創(chuàng)建快捷方式,幾乎所有國產(chǎn)殺毒軟件無法準確查殺,而且網(wǎng)上的部分教程只給出了如何批量刪除快捷方式,重啟電腦后會再次出現(xiàn),無法徹底處理。
Skypee快捷方式病毒(AutoIt3木馬)癥狀
該病毒的癥狀主要有,無故創(chuàng)建快捷方式,一般在一級文件夾目錄下包含有該文件夾名字的快捷方式,U盤還有一些my games、my pictuers、my videos、hot、downloads、movies之類的類此Windows庫文件夾的快捷方式。刪除之后又會建立該快捷方式。所有的這些快捷方式都被偽裝為了文件夾的標志,并且指向一個叫AutoIt3.exe程序的位置,點擊就運行了。
1、顯示隱藏文件,找到病毒
Win + R,再輸入 control folders,進入“文件夾選項”界面。點擊“查看”,把“隱藏受保護的操作系統(tǒng)文件(推薦)”前面的勾去掉。選擇 “顯示隱藏的文件、文件夾和驅(qū)動器”。
也可以用電腦自帶的搜索,搜索【AutoIt】將搜索到的全部文件刪除。
2、刪除開機啟動項
打開“任務(wù)管理器”,點擊“啟動”,禁用AutoIt3.exe之類的,病毒還可能偽裝成GoogleUpda、WindowsUpdate神馬的,右鍵“屬性”可以看到啟動項實際位置,把C:/Google下的都刪了。
3、清理注冊表
Win+R,再輸入regedit,打開注冊表編輯器。搜索“C:/Google”,把相關(guān)結(jié)果刪除即可。
注意:在注冊器編輯表中,【數(shù)據(jù)】的選項框如果存在AutoIt之類的字樣也一定要將詞條注冊表數(shù)據(jù)刪除
4、刪除病毒及其創(chuàng)建的快捷方式
我們這里用批處理的方式快速刪除。將以下內(nèi)容保存為Skypee(AutoIt3木馬)專殺工具.bat,復制到各個盤中,雙擊運行即可。
先打開 記事本
復制以下的內(nèi)容到記事本中。
@echo off
title 快捷方式病毒專殺
echo ------ 查找中 ...
attrib -a -s -h -r skypee
del /f /s /q skypee
echo -----Skypee 已刪除本盤的毒源------
echo.
ping -t -n 1 127.0.0.1>nul
echo -----清除此盤一級目錄下的病毒快捷方式------
for /f "tokens=*" %%i in ('dir /ad /b *') do (
del /f /s /q "%%i/%%i.lnk"
)
echo -----清除結(jié)束 ^-^------
ping -t -n 3 127.0.0.1>nul
exit
5、另存為到 你所中招的盤中,文件名就寫上:Skypee(AutoIt3木馬)專殺工具.bat,文件類型選擇:所有。保存文件后,復制到所需盤雙擊運行Skypee(AutoIt3木馬)專殺工具.bat即可刪除該盤中的Skypee(AutoIt3木馬)的源頭和它所生成的快捷方式的了。你哪個分區(qū)有,就把這個 Skypee(AutoIt3木馬)專殺工具.bat 復制到那個盤中運行就可以的了。
注意事項:
因能力問題,沒能做成全盤檢測。
相關(guān)推薦:
新聞熱點
疑難解答