新鲜、有趣,互联生活。令狐葱。

2008/03/24

wsctf.exe病毒专杀

中了病毒wsctf.exe和explorer.exe,一般解决:

――按"Ctrl+Alt+Del"调出Windows任务管理器,结束掉EXPLORER.EXE进程,其中EXPLORER.EXE进程有两个,一个是系统的,一个是病毒的,系统的所在位置是"C:\WINDOWS",病毒的所在位置是"C:\WINDOWS\system32",只需结束掉病毒的进程就行了。若不能区别两个进程,可以把两个进程都结束掉,然后再切换到――应用程序――新任务――浏览――选择"C:\WINDOWS"文件夹下的 explorer.exe,然后打开、确定就可以重新启动系统的EXPLORER.EXE进程了

――结束掉wsctf.exe进程

―― 进入"C:\WINDOWS\system32"――工具――文件夹选项――查看――去掉"隐藏受保护的操作系统文件"前面的勾,在弹出的对话框中按 "是",然后再选择"显示所有文件和文件夹"――确定――删除掉文件夹里面的wsctf.exe和EXPLORER.EXE两个文件――按刚才的操作,重新隐藏系统文件

――开始――运行――输入regedit,按确定后打开注册表,进入HKEY_CURRENT_USER\ Software\Microsoft\Windows\CurrentVersion\Run目录,右键删除掉wsctf.exe和 EXPLORER.EXE两条记录。进入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, 可以看到项Userinit,其内容为userinit.exe,EXPLORER.EXE,双击Userinit将中间的逗号和 EXPLORER.EXE删除――确定

――重启电脑, 搞定!!

杀毒---wsctf.exe
2007-08-05 21:38
Wsctf.exe专杀工具
2007-06-24 17:37
@echo off
color 0a
taskkill /fi "modules eq %windir%\system32\explorer.exe" /f
taskkill /fi "modules eq %windir%\system32\wsctf.exe" /f
taskkill /im explorer.exe /f
taskkill /im wsctf.exe /f
attrib -s -h -r %windir%\system32\explorer.exe
attrib -s -h -r %windir%\system32\wsctf.exe
del %windir%\system32\explorer.exe /q
del %windir%\system32\wsctf.exe /q
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /f
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /t reg_sz /d "C:\WINDOWS\system32\userinit.exe," /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v EXPLORER.EXE /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v wsctf.exe /f
cls
echo �����������������������������������
set /p over=该病毒清除完毕,请按回车显示桌面,然后关闭该窗口就可以了。
c:\windows\explorer.exe

以上内容粘贴到记事本,然后另存为.BAT文件,再运行就可以了

没有评论: