AutoIt3病毒杀毒攻略(详)

杀毒步骤:
1:删除所有一级文件夹下的所有文件夹快捷方式
2:我们要找到该病毒的位置。一般病毒都会设置为隐藏,让我们看不见,但这恰恰给了我们找到它的方法。
我们先显示隐藏的文件。win7下的步骤为双击“计算机”,左上角的“组织”,出现下拉菜单,点击“文件夹和搜索选项”,
就进入了“文件夹选项”界面。点击“查看”,把“隐藏受保护的操作系统文件(推荐)”前面的勾去掉。选择 “显示隐藏的文件、文件夹和驱动器”。?
快捷键 Win + R,再输入
3:我们把所有驱动器(包括U盘)下面的隐藏的Skpee文件夹都删除,特别要注意,C盘下面还有一个隐藏的Google文件夹,也要删除,这些文件夹里面都有一个AutoIt3.exe的程序,好像还有一个google快捷方式,还有googleupdate.a3x脚本,记不太清楚了。如果无法删除,显示正在使用之类的,我们打开任务管理器,Ctrl+Alt+delete,再点击“启动任务管理器(K)”,或者直接在win7菜单栏右键,点击“启动任务管理器(K)”。点击“显示所有用户的进程”,把AutoIt3.exe进程结束(点击对应进程,再点击右下角的结束进程)。

可以搜索AutoIt3.exe?,把所有的相关文件都删除,这样比较保险。?

真正的病毒体是googleupdate.a3x

执行时依靠AutoIt3.exe调用googleupdate.a3x脚本。便会执行其中的恶意代码

如:

C:\Windows\system32\cmd.exe /c start skypee\autoit3.exe autoit3executescriptskypee\googleupdate.a3x explorer "?%" & exit

?还有很多人一开机就显示 “找不到C:\Google\googleupdate.a3x”之类,就是应为删除了该文件,没有清理开机启动项、注册表之类的垃圾。
4:删除开机启动项。Win+R,再输入msconfig?,再点击“启动”,把纸箱之前删除的文件相关的开机启动项都删除。有可能隐藏为启动项目为Adobe update之类,注意看清楚“命令”一行中应用程序的实际名字。记住“位置”中相应的键值。用于之后清理注册表。
5:清理注册表或者启动项可以直接去注册表搜autoit3,搜出来的全部删除就可以了

原文地址:https://www.cnblogs.com/buxingzhelyd/p/9032079.html

时间: 2024-10-11 16:33:00

AutoIt3病毒杀毒攻略(详)的相关文章

勒索蠕虫-WanaCrypt0r(比特币病毒)防治攻略和事件全回顾

1 事件背景 ====== 2017年5月12日星期五,全球近100个国家(中国.西班牙.意大利.葡萄牙.俄罗斯.乌克兰)的,多个行业机构的电脑感染名为WannaCry0r的勒索软件.目前据报道英国医疗.德国火车站.中国各大学教育网及内网.中国公共行业自助设备等均已经感染WannaCry0r的勒索软件.WannaCry0r勒索软件支持28种不同的语言,加密179种不同类型的文件,并要求受害者使用比特币汇款(300美金- 600美金),以解密被加密等数据文件. 点击查看最新的攻击地图 攻击地图查看

Java性能优化攻略详解

如何让Java应用程序运行是一回事,但让他们跑得快就是另外一回事了.在面对对象的环境中,性能问题就像来势凶猛的野兽.但JVM的复杂性将性能调整的复杂程度增加了一个级别.这里Refcard涵盖了JVM internals.class loading(Java8中更新以映射最新的元空间).垃圾回收.故障诊断.检测.并发性,等等. 当前Java是目前软件开发领域中使用最广泛的编程语言之一.Java应用程序在许多垂直领域(银行.电信.医疗保健等)中都有广泛使用.Refcard的目的是,帮助开发者通过专注

CISCO DHCP全攻略详解

原文链接地址:https://bbs.51cto.com/thread-800321-1.html 最近看到大家经常由于DHCP的问题犯愁, 为了让大家更明白的了解DHCP并且会配置,特此发这个贴 相信大家认证看完对DHCP就会了如指掌1.配置DHCP Server (1)开启DHCP 功能     r2(config)#service dhcp (2)配置DHCP 地址池     r2(config)#ip dhcp pool ccie1      地址池名为ccie1     r2(dhcp

天天撸啊撸哪个英雄好 英雄培养攻略

天天撸啊撸英雄有很多,那么哪几个英雄值得培养呢,接下来小编就给大家详细介绍下哪个英雄值得培养,英雄应该怎么培养. 哪个英雄值得培养 游戏分为前排.中排.后排,控制.肉盾.输出.辅助一个都不能少,追求高攻击而忽略前排培养是扛不住BOSS攻击的;前期这里推荐始重点升级剑圣.流浪和星妈,提升攻击可以快速过图,如果有充值可以得到狐狸什么的可以一直用到后期. 推荐英雄:剑圣.流浪和星妈. 剑圣作为前期英雄,大招杀伤力大,而且恢复很快,完完全全可以独当一面. 流浪配合剑圣的大招,往往对一波敌人杀伤力很强大,

杀毒与免杀技术详解之三:特征码免杀实战

1.前言 在前篇<杀毒与免杀技术详解之二:特征码定位-工具及原理 >中,笔者主要介绍了MyCCL这个特征码定位工具的使用方式,并对它的原理进行了一步步的分析解释,最后讲了学习这一工具的意义和作用.今天,在这实战篇中,我们将应用前面学到的知识,以几个市面上的特征码杀毒引擎为例,进行实战的免杀.同时也非常欢迎诸位朋友指点,互相学习.进步! 2.实战环境 实验主机: Vmware 11虚拟机 操作系统: XP sp3 实验用具: MyCCL 2.1.C32Asm.一份病毒样本(encode.exe)

杀毒与免杀技术详解之二:特征码定位-工具及原理

特征码引擎现在依然十分常见,家家户户都在用. 打开360杀毒,下面显示的4个引擎中,"系统修复引擎.小红伞引擎"都是使用特征码进行病毒查杀的,其余的也有用特征码进行辅助.可见,现在的杀软中,特征码查杀的方法依然占有不小的位置. 但是,特征码引擎有非常大的缺陷--容易被逃避.因为一般它只要见着特征码就报毒,如果我们把一份病毒分成很多份,就能根据报毒的文件,轻松定位出特征码的位置.那么只要稍作修改,特征码引擎就失效了.这就是我们今天要讨论的东西. 现在就进入正题了,这次我们来看看特征码定位

手工杀毒-手工查杀病毒木马

手工杀毒的方法: 对于常见的木马病毒,可通过以下方法找出木马病毒文件并进行清除: 一.注册表清除 利用注册表加载运行如下所示的注册表位置是木马的藏身之处: HKEY_LOCAL_MACHING\Software\Windows\Current Version下所有以“run”开头的键值. HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version下所有以“run”开头的健值. HKEY_USERS\Default\Software\M

病毒加壳技术与脱壳杀毒方法解析【转载】

壳是什么?脱壳又是什么?这是很多经常感到迷惑和经常提出的问题,其实这个问题一点也不幼稚.当你想听说脱壳这个名词并试着去了解的时候,说明你已经在各个安全站点很有了一段日子了.下面,我们进入"壳"的世界吧. 一.金蝉脱壳的故事 我先想讲个故事吧.那就是金蝉脱壳.金蝉脱壳属于三十六计中的混战计.金蝉脱壳的本意是:寒蝉在蜕变时,本体脱离皮壳而走,只留下蝉蜕还挂在枝头.此计用于军事,是指通过伪装摆脱敌人,撤退或转移,以实现我方的战略目标的谋略.稳住对方,撤退或转移,决不是惊慌失措,消极逃跑,而是

手机卫士10_widget_流量统计_手机杀毒

1._widget入门: 查看帮助文档>>Developrs>>API Guides>>App Widgets 实际上是一个迷你的应用程序VIew视图,嵌入在另外一个应用程序视图. 标准的android和兼容widget的手机才能显示,被修改过的系统是无法显示的. 实现步骤: ①创建类继承APPWidgetProvider//一个方便的帮助类,用来实现一个appwidget 它继承了广播接收者,实现原理也是通过广播实现的,特殊的广播接收者. ②在清单文件里配置广播接收者