fixtool和linkmedia和mssckets插件清除

来源:百度知道 编辑:UC知道 时间:2024/05/29 20:13:18
用360和其它软件查出电脑内有fixtool和linkmedia和mssckets插件,还有Adware/win32.fsutk.a木马,但每次清除时电脑都会自动重启,再查时还有.
我没有点击自动重启,为什么会这样?我的电脑以前linkmedia和mssckets插件,用360清除时不给命令都不会自动重启.

级好步骤哦
启动系统时按“F8”进入安全模式,再次运行360,扫描发现mssckets后按清除按钮时系统仍然立即重启。后灵机一动,想出相应办法,有效解决删除mssckets的问题:

1、在安全模式下用360扫描出mssckets后,先不要管它。

2、打开WINDOWS任务管理器,将所有包含SVCHOST.EXE的进程关闭,记住一个不留。

3、此时系统提示60秒后将自动重启机器,趁这段时间按开始-运行,输入“cmd”,打开命令输入窗口,输入“shutdown -a”解除自动重启命令,动作要快。

4、然后点击360的清除按钮,mssckets被顺利清除掉。到此阶段木马还没有被完全清除,mssckets真正的“根”还在电脑内,不清理干净,它随时还会出现。

5、用搜索功能搜查C盘中名为“pwfsh.dll”和“fsrep.exe”的文件,前者位置一般在C:\WINDOWS\system32\里面,后者位置一般C:\WINDOWS\中,将其删除。

6、按开始-运行,输入“regedit”,打开注册表,搜索所有与“pwfsh.dll”和“fsrip.exe”相关的项或数据,发现后一律删除,至此可将电脑里的mssckets连根拔起。再次启动后用360扫描,已报没有发现木马。

PS:估计mssckets有多个变种,木马是从U盘带过来的,电脑受感染后若插上U盘,会在U盘上生成一个AUTORUN.INI的文件和一个由三位随机英文字母组成的EXE病毒文件,属性是系统隐藏文件,要通过文件夹设置项“工具-文件夹选项-查看-隐藏受保护的操作系统文件”的√删去才能看见。