wtr93
注册用户
 
积分 125
发帖 125
注册 2007-8-29
|
#3
饿,还是我几个月前中的呢,机子重做过了,也买了微点,重装的,不好意思,你们可以去找一个这种样本嘛,不难的
我只能找到专杀脚本不知有用没有
@echo off
color 0a
title "jun.exe"病毒专杀(β1.0)
echo.
echo ================【"jun.exe"病毒专杀(β1.0)】=================
echo.
echo 作者:郡主(mamimoluo)
echo 作者主页:http://hi.baidu.com/mimimo
echo eMail:mamimoluo@126.com
echo QQ:260_487_299
echo 2007-8-10
echo ==========================================================
set /p msg=按回车键开始杀毒!
cls
echo.
echo 正在准备杀毒,请稍候...
echo ----------------------
echo.
taskkill /s 127.0.0.1 /f /im explorer.exe >nul 2>nul
echo 正在终止病毒进程...
echo ----------------------
taskkill /s 127.0.0.1 /f /im jun.exe >nul 2>nul
echo ----------------------完成!
echo.
echo 正在删除病毒文件...
echo ----------------------
for %%f in (jun.exe,oemlogo.bmp,oeminfo.ini) do (
IF EXIST "%SYSTEMROOT%\system32\%%f" (
del /f/q/a "%SYSTEMROOT%\system32\%%f"
echo 病毒文件- "%%f" -删除成功!
) ELSE (
echo "%%f" -不存在!
)
)
echo ----------------------完成!
echo.
echo 正在清除病毒自启动文件...
echo ----------------------
for %%D in (C,D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z) do (
for %%a in (jun.exe,autorun.inf) do (
IF EXIST %%D:\%%a (
del /f/q/a %%D:\%%a
echo 自启动文件- "%%a" -删除成功!
)
)
)
echo ----------------------完成!
echo.
echo 正在删除注册表项...
echo ----------------------
reg delete "hklm\Software\Microsoft\Windows\CurrentVersion\Run" /v jun /f 2<nul
echo ----------------------完成!
echo.
echo =================【"jun.exe"病毒清除成功】==================
echo.
echo 谢谢使用!
echo 您现在可以关闭此程序。
echo.
echo ==========================================================
echo.
%SYSTEMROOT%\explorer.exe
pause
|
※ ※ ※ 本文纯属【wtr93】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|