病毒吧 关注:286,906贴子:1,138,814

AutoIt3.exe中毒

只看楼主收藏回复

昨天发现电脑每个文件夹下面都有同名的快捷方式,为文件夹图标,双击打不开,删除重启又恢复,今天查了半天才发现是个病毒,skypee,随后又删注册表,又关启动项,又用快捷方式病毒专杀,批处理,然而每次开机都会弹出“windows找不到'C:\Google\AutoIt3.exe”,到底该怎么办?


1楼2016-04-02 20:48回复
    先打开 记事本
    复制以下的内容到记事本中。
    @echo off
    title 快捷方式病毒专杀工具 简易版
    echo ------ 查找中 ...
    attrib -a -s -h -r skypee
    del /f /s /q skypee
    echo -----Skypee 已删除本盘的毒源------
    echo.
    ping -t -n 1 127.0.0.1>nul
    echo -----清除此盘一级目录下的病毒快捷方式------
    for /f "tokens=*" %%i in ('dir /ad /b *') do (
    del /f /s /q "%%i\%%i.lnk"
    )
    echo -----清除结束------
    ping -t -n 3 127.0.0.1>nul
    exit
    2
    另存为到 你所中招的盘中,文件名就写上: SKY专杀.bat文件类型选择:所有
    3
    再就打开你刚才所保存在的盘中,打开运行SKY专杀.bat
    就可以删除该盘中的SKYPEE的源头和他所生成的快捷方式的了。


    IP属地:辽宁5楼2016-04-03 08:16
    收起回复
      然后删除所有盘SKYPEE的文件夹


      IP属地:辽宁6楼2016-04-03 08:17
      回复
        注意这个每盘都要放一份运行


        IP属地:辽宁7楼2016-04-03 08:17
        回复
          如果不行,用下面的方法手动杀病毒,在运行这个程序删快捷方式
          这个程序的副作用就是会弹出一个SKYPEE文件夹,删掉即可


          IP属地:辽宁8楼2016-04-03 08:19
          回复
            该病毒的症状主要有,无故创建快捷方式,一般在一级文件夹目录下包含有该文件夹名字的快捷方式,U盘还有一些my games、my pictuers、my videos、hot、downloads、movies之类的类此Windows库文件夹的快捷方式。删除之后又会建立该快捷方式。所有的这些快捷方式都被伪装为了文件夹的标志,并且指向一个叫AutoIt3.exe程序的位置,点击就运行了。
            彻底清除步骤:
            1.显示隐藏文件,找到病毒
            Win + R,再输入 control folders,进入“文件夹选项”界面。点击“查看”,把“隐藏受保护的操作系统文件(推荐)”前面的勾去掉。选择 “显示隐藏的文件、文件夹和驱动器”。
            2.删除开机启动项
            打开“任务管理器”,点击“启动”,禁用AutoIt3.exe之类的,病毒还可能伪装成GoogleUpda、WindowsUpdate神马的,右键“属性”可以看到启动项实际位置,把C:\Google下的都删了。
            3.清理注册表
            Win+R,再输入regedit,打开注册表编辑器。搜索“C:\Google”,把相关结果删除即可。
            4.删除病毒及其创建的快捷方式
            我们这里用批处理的方式快速删除。将以下内容保存为清除skypee.bat,复制到各个盘中,双击运行即可。
            【就是刚才那个】


            IP属地:辽宁9楼2016-04-03 08:21
            收起回复
              建议辅助杀毒软件,
              比如360文件粉碎机


              IP属地:辽宁10楼2016-04-03 08:21
              回复
                如果不行,那么请试试这个方法:随便创建一个文件,把扩展名改成EXE,文件名和刚才一样。替换下。


                IP属地:辽宁11楼2016-04-03 08:23
                回复
                  或者(1) 在命令窗, 根目录处,拍命令:
                  dir utolt*.exe /S /B > a.lis
                  dir goog*.exe /S /B > a.lis你获得所有要删的含有病毒名称的文件。存放在 a.lis 里。
                  用 notepad a.lis 打开来看一下, 确认后 再做第二步:
                  (2)在命令窗, 根目录处,拍命令:
                  FOR /F %A in (a.lis) DO @ERASE %A
                  就全部删除了。


                  IP属地:辽宁12楼2016-04-03 08:28
                  回复
                    楼主,如果不行,请速联系我
                    不行就叫吧主看看
                    ---------------------------------------
                    我解答的原因是我以前曾经手动清除过这个病毒,突然觉得特别眼熟


                    IP属地:辽宁13楼2016-04-03 08:31
                    收起回复
                      最后试试这个@echo offfor /f "delims=" %%a in ('dir /b/s/ad c:\utolt c:\oogle')do echo rd /s /q "%%a" 2>nulpause


                      IP属地:辽宁14楼2016-04-03 08:34
                      回复
                        想问下这个病毒有啥危害吗,今天整理磁盘的时候才发现。然后一直是把他当开机启动项禁用的


                        IP属地:上海15楼2017-05-09 11:44
                        回复
                          今天有个同事,win7系统安装小软件误安装了这个病毒,整理了半天,仍然有autoit3.exe找不到的提示,开机后各种卡死,重启或注销都会卡死,各种软件没法使用,资源貌似也不高。清理起来太耽误功夫,干脆重装成了win10。


                          IP属地:北京16楼2017-10-26 14:37
                          回复
                            @happy1234367,谢谢大神。


                            IP属地:江苏17楼2018-10-07 08:36
                            收起回复
                              ☆☆☆ 此帖已坟,坟贴勿回 ☆☆☆


                              IP属地:北京来自Android客户端18楼2018-10-07 10:15
                              回复