svchost.exe,Protector.sys,ProtectorA.sys等病毒的清除方案
删除病毒文件
3 j. @6 Y0 e9 R7 C
! a) a. E4 i9 o4 npcfix.job.topzj.com使用菜刀删除以下病毒文件,支持批量删除,把下面文件列表复制到删除框内,注意选上“抑制文件再生”,再删除。
: r& O! j& }+ \7 H( Qpcfix.job.topzj.com! b: ^% ~, X! c: Y' d4 w# P
提示重启后删除的,会在重启后删除成功。
8 z1 b6 ]$ B% g1 u9 J, }$ w1 U9 F电脑维修|电脑知识|电脑学习|电脑交流3 R' Y2 _3 z# S/ J: f1 g% J2 ^
C:\\WINDOWS\\svchost.exe电脑维修|电脑知识|电脑学习|电脑交流7 H' ?6 D4 c% N: F2 U5 B" }
1 _) l, y# D4 b- M( J电脑维修|电脑知识|电脑学习|电脑交流C:\\WINDOWS\\system32\\drivers\\Protector.sys电脑维修|电脑知识|电脑学习|电脑交流# `) o h# K8 U
+ \/ g6 |( Q5 w; ~* o' N% x( Z电脑维修|电脑知识|电脑学习|电脑交流C:\\WINDOWS\\system32\\drivers\\ProtectorA.sys
& k! M* z1 c9 w. A n电脑维修|电脑知识|电脑学习|电脑交流5 G2 }6 q0 n- L) L6 h: j0 ?) ~
C:\\WINDOWS\\system32\\drivers\\nicomsp2p32.syspcfix.job.topzj.com/ a3 R5 c) l# F, D$ T
R9 A5 p3 _/ R3 J7 hC:\\WINDOWS\\system32\\nicozftp00.dll6 c) g2 \/ p% W4 f( O
% w" X* A3 p; j; c
重启。(如果开机自动打开那些和病毒文件同名的免疫文件夹,第五步做完重启就不会有了。), x/ M! k" T @/ I, n
2 o8 V4 o5 N a! p* }3 X8 b
检查删除效果,如果有的文件没有成功删除,重试试第二步,或使用冰刃、Wsyscheck、360filekill、unlocker等工具强制删除。电脑维修|电脑知识|电脑学习|电脑交流" h' c ?2 z6 {
# n! G$ {, m1 t+ O h『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』第五步:确认全部删除了,再修复注册表。修复注册表电脑维修|电脑知识|电脑学习|电脑交流8 R( c( v) c8 \+ Q' d0 E
4 h5 v V. T) y
用sreng-点启动项目-点服务-点驱动程序:把以下驱动删除:(如果删不掉,就设置类型为disabled!)% K5 A+ E0 ?* O( M
$ G' M a- ] v( }
[msp2p32 / msp2p32][Stopped/Auto Start]pcfix.job.topzj.com4 r' a8 x9 I! K5 l3 ?
v9 [) ?* K8 a9 b4 @3 J9 `/ E
/ \9 q% B2 p& b$ I! D
0 Z7 d0 o# y' G/ A9 k& R: L( h4 Ppcfix.job.topzj.com[Protector / Protector][Stopped/System Start]
1 ^: Y: A# X* U7 o7 t. n电脑维修|电脑知识|电脑学习|电脑交流
* g! r( H$ e' @& ]' [『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』) x6 F) Y7 J. s9 _8 X' R" S
『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』! g% S& ?7 A; c- z9 m
[ProtectorA / ProtectorA][Stopped/System Start]
0 _ w. r+ ], t8 \8 n% B, L
7 B! s/ Q$ O; j9 x J: k0 _" r3 J# |# i, l3 U
3 K9 S" A$ _, x6 m. O用sreng-点启动项目-点注册表,将以下项的启动中的红色字体内容删除:. g! p7 F2 k( c$ O9 u4 o
% `: k6 ]% @* c8 P0 a# c$ Q' m[msp2p32 / msp2p32][Stopped/Auto Start]
* N+ l! r* ?1 B2 N4 P% |+ i# Cpcfix.job.topzj.com D$ b" { e% _ b: J- M0 m
< \\??\\C:\\WINDOWS\\system32\\drivers\\nicomsp2p32.sys>
0 N" F* C( ^$ f/ V! p
. ?$ ] w/ b0 h8 s( e# i* e$ H[Protector / Protector][Stopped/System Start]
' g6 c# B, E, O5 a. c! m- l1 Z
* a H' E. N1 D* A0 R2 j电脑维修|电脑知识|电脑学习|电脑交流<system32\\drivers\\Protector.sys>
5 C/ r( ^3 H2 ipcfix.job.topzj.com/ T' R' u! V- w r& w B
[ProtectorA / ProtectorA][Stopped/System Start]电脑维修|电脑知识|电脑学习|电脑交流( }% s( W8 m' B: f( A( ^' K
. i- b7 t" F' g' \0 c<\\??\\C:\\WINDOWS\\system32\\drivers\\ProtectorA.sys>电脑维修|电脑知识|电脑学习|电脑交流4 H4 N( F4 `% N# O
: P @: `+ z4 v『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』用sreng-点启动项目-点注册表,将以下项的启动中的红色字体内容删除:
) V& G7 n; T# Q z) Hpcfix.job.topzj.com电脑维修|电脑知识|电脑学习|电脑交流5 ~ X2 N3 g8 l. M( V- Y# C9 Q
<AppInit_DLLs><nicozftp00.dll>
$ E+ Q' b& _! V" u) r2 f
( a2 Z0 a$ V0 @第五步:重启,再次检查修复结果。
, ~$ R9 z7 z( i+ i; z% i. l: [4 q' _2 X8 a% Y M/ C+ [% x- ?
补充:先打开菜刀。然后打开WSYSCHECK,先在菜单里-禁止进程与文件创建,然后在进程管理,找到C:\\WINDOWS\\SVCHOST.EXE,停止这个进程。然后,用菜刀,删除这个文件,注意抑制文件再生。最后,在WSYSCHECK菜单里点“重启电脑”。