最打下载一些东东时,一不小心中了两个病毒:
方法1
1、右击我的电脑 – 选择管理,然后点击设备管理器。查看 – 选择显示隐藏的设备。再展开非即插即用驱动程序,找到“cbs”,右击,选择卸载。稍后重启。
2、开始 – 运行,输入“regedit”,打开注册表编辑器,查找“cbs”,并删除。
具体路径应该是:“HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\cbs”
3、删除 “c:\windows\system32\drivers\cbs.sys”
4、重启计算机。
方法2
1.开机老提示“酷狗音乐”安装,发现C盘的根目录每次会复制windows temp目录,是一个自动运行的exe加载“酷狗音乐”安装包而进行的,一直查看注册表等方法都不起作用,后来发现问题是在D盘有那几个文件,每次从D盘复制到C盘再运行安装的 ,找出来后,直接删除后此问题完美解决;
2.这个Hao123其实超级讨厌,先是跳转http://hao984.com/?r=y&m=d5,这个页面跳到hao123,想过很多办法,发现是开机后一段时间就在iE、chrome的目标后面加这个,即:C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch
C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar
C:\ProgramData\Microsoft\Windows\Start Menu\Programs,对应注册表:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\UFH\SHC,添加了键值,用360、电脑管家、mcafee均没有,后面直接变成http://www.hao123.com/?tn=93448520_hao_pg,这个浏览劫持了 ,什么删除注册表、改只读、修改文件名,这都不是完美解决方案,最终看到国外同学,hao123也是被骚扰了,用了Zemana AntiMalware Premium,才完全解决。注意,Zemana AntiMalware Premium会误删除其它有用的程序了,也可能是我们国内软件都有上传用户信息的习惯吧,如QQ、百度云管家……
这个首页真的很流氓,显示的是hao984,实际上是hao123
相信很多人都有这个情况,首页被添加快捷方式。
为了解决这个问题,我修改注册表无效,各种修改都无效。
快捷方式把网址删了,设为只读,还是无效。火起来把网页的快捷方式的权限都禁用了,只能访问,不能修改,结果居然还是无效!
我百思不得其解,注册表里把所有hao123有关项目全删了,重启还是老样子。
上面截图是公司电脑,家里的是win10,也是这样。我不知道是用哪个软件造成的,因为我是做设计的,很多软件都是破解版,或者用破解器的,所以你懂得。
终于在某一天,我无意中发现了C盘有个叫做$WINDOWS.~BT的文件夹,这个是win安装临时文件夹。
我系统都是itellyou下的原版系统,不知道为什么win7和win10这个文件夹都会存在,正常来说是装完系统自动删的才对。
删除这个文件夹的官方的安全做法是,以管理员权限打开cmd,将下面三条指令依次复制粘贴在cmd中并执行,就能成功删除”$WINDOWS.~BT”文件夹:
takeown /F C:\$Windows.~BT\* /R /A icacls C:\$Windows.~BT\*.* /T /grant administrators:F rmdir /S /Q C:\$Windows.~BT\
复制代码
以上代码一次一条,慢慢删~
完成之后重启,流氓首页终于不绑定了。希望能给你们带来点作用!