如何彻底清除SpySheriff 木马程式!如果您还是看不懂,请到最下方,下载 教学档:
Crack_SpySheriff 载点1
Crack_SpySheriff 载点2
一、感染途径:
浏灠网页时中的木马程式!
二、中毒征狀:
在上网时,
被殖入木马初期时卡巴斯基防毒程式会发出警告,
不过是这是没有用的一样会被强行殖入!
好像是垂死前的挣扎。
然后会有一个叫 SpySheriff 木马程式一直执行,
不过它自己好像自称自己是「防木马程式」其实自己就是一个大木马!
您想用「工作管理员」把它强行关闭但是它会把您的「工作管理员」锁住!
如图
中毒征狀(1):
使用 ctrl + alt + del 要启动工作管理员无效,无法强行关闭 SpySheriff 这木马程式!
中毒征狀(2):
这木马程式一不做二不休,
它顺便干脆也把您的桌面底图给改了,
如图:
想更改桌面,可是桌面也被锁住了(反白)!
无法更改!
中毒征狀(3):
不管您开机几次,
SpySheriff 在您一开机进入 windows 时就会强制执行!
三、解毒方法:
(一)请先找齐下列五套软体:
(1)Magic Utilities
(2)Lavasoft Ad-Aware
(3)Spy Sweeper
(4)Spyware Doctor
(5)Kaspersky Anti-Virus Personal
(二)解毒步骤:
(1)由于「工作管理员」被锁住,所以无法借由压下 ctrl + alt + del 键來呼叫工作管理员,
进而中断木马程式的执行工作,所以我们利用Magic Utilities 这套一软体來中止木马程式的运行!
(2)请先中断您的网路
(3)首先执行Magic Utilities
(4)选择上方的「进程中止」
(5)找到「SpySheriff」这程式,然后点选这程式,按「中止进程」,
來强制中断SpySheriff 这木马程式执行(在windows 裡面如工作管理员强制关闭
程式的功能,不过您的工作管理已经被木马程式锁住了,所以无法使用!)
中断木马程式执行后,再來就是要移除这木马程式。
(6)选择上方的「解除安装」一样是找到「SpySheriff」这程式,
点选它(请仔细点选请不要选错程式)--> 用mouse 点选下方的「解除安装」來移除木马程式!
(此功能如控制台裡的「新增或移除程式」功能)
(7)移除了木马程式后,再点选上方的「启动安排」。
(8)找到 「SpySheriff」这程式的开机启动选项,把这选项 disable (取消掉),请先不要删除掉,
以防您删错了,万一错了可以再復原,但是删了就没救了!
(9)再接着用mouse 点选「储存设定」--> 点选上方的「離开」來離开程式!
然后重新开机,重新开机后进入windows 请确认 「SpySheriff」这木马程式,开机时还会不会强制执行,
如果没有在执行表示您已经移除了一部份的「SpySheriff」木马程式,也移除它在开机时启动的功能,
表示您有完成前述的步骤!
(10)
解除中毒征狀:
开机时不会强制执行「SpySheriff」这木马程式
尚余中毒征狀:
[1]桌面底图无法更改!
[2]想更改桌面,可是桌面也被锁住了(反白)!
无法更改!
[3]使用 ctrl + alt + del 要启动工作管理员无效,工作管理员被停用!
(11)再來请执行「Lavasoft Ad-Aware」这扫除木马程式,
來扫除电脑内的木马程式!
(请使用最新版本來扫木马!)
(12)先不要急着扫瞄,请先連上网路,并下载最新的木马程式资讯。
点选「立即检查更新」--> 連线--> 更新完成--> 完成
(13)点选「立即扫瞄」
(14)进到这画面
点选「扫瞄模式」-->「执行全系统扫瞄」--> 下一步--> 完成
扫描后就不用說了,怎么处理您知道的!
您不要以为这样就可以解除警报,还早!
(15)请重新开机!
(16)再來请执行「Spy Sweeper」这扫除木马程式,
來扫除电脑内的木马程式!
(请使用最新版本來扫木马!)
[1]请先連上网路,并下载最新的木马程式资讯。
点选「检查定义更新」
[2]更新中
[3]更新完后,请点选「扫瞄」--> 中途的操作程序与上一套程式大同小異请自行研究--> 完成
Spy Sweeper 在扫的时侯会清楚的告诉您它有扫到「SpySheriff」这一套木马程式,
扫完后,请重新开机!
[4]请重新开机!
(17)开机后请确认解除中毒征狀如下:
[1]解除中毒征狀:
可以使用 ctrl + alt + del 來启动工作管理员,「工作管理员」锁住现象已解除了!
[2]尚余中毒征狀:
<1>桌面底图无法更改!
<2>想更改桌面,可是桌面也被锁住了(反白)!
无法更改!
锁住现象已解除
(18)使用Kaspersky Anti-Virus Personal 防毒程式做「全机扫描」
虽然这一套防毒软体对「SpySheriff」没什么法子,
但是既然已经中木马程式了,也顺便扫一扫,反正多多益善!
[1]扫完后!
[2]请使用档案总管开启 C:\WINDOWS 底下寻找下列档案,
desktop.ini
desktop(ie 档)
[3]请先把这兩个档copy 随便一新建立的资料匣中(作备份动作,以防删错档),
然后手动删除C:\WINDOWS 底下这兩个档案:
desktop.ini
desktop(ie 档)
[4]请先中断您的网路
[5]执行Magic Utilities
[6]再点选上方的「启动安排」,
[7]找到 「Spy Sweeper」这程式是我们刚才扫木马程式的软体,
把这选项 disable (取消掉),请先不要删除掉,
把这一项取消的目的是为了下一步骤要使用「Spyware Doctor」这一套扫木马程式以免程式相冲,
也可以节省一些系统资源!
[8]再接着用mouse 点选「储存设定」