标题:
微点对jun.exe清除不彻底
[打印本页]
作者:
wtr93
时间:
2008-8-15 09:50
标题:
微点对jun.exe清除不彻底
这个病毒我想不少人都中过,是一个广告型病毒,通过U盘传播的,中毒后我的电脑属性中制造商和技术支持商的图片变成了“军军笔记本”字样,技术支持信息一栏也变成了广告。如图
微点报警但仍然出现上述症状,望予以解决!
附件 1:
1148b0a4214.jpg
(2008-8-15 09:50, 6.42 K,下载次数: 43)
作者:
Legend
时间:
2008-8-15 09:55
请楼主将被报警文件从有害隔离区中另存压缩后连同微点技术支持信息(微点主界面-->辅助功能-->生成技术支持信息)发送到我们
support@micropoint.com.cn
邮箱,随信请附带此贴链接。我们会尽快分析处理。发送完请把您的邮箱地址用论坛短消息发给我们,便于对您的问题的跟踪处理。
作者:
wtr93
时间:
2008-8-15 10:01
饿,还是我几个月前中的呢,机子重做过了,也买了微点,重装的,不好意思,你们可以去找一个这种样本嘛,不难的
我只能找到专杀脚本不知有用没有
@echo off
color 0a
title "jun.exe"病毒专杀(β1.0)
echo.
echo ================【"jun.exe"病毒专杀(β1.0)】=================
echo.
echo 作者:郡主(mamimoluo)
echo 作者主页:
http://hi.baidu.com/mimimo
echo eMail:
mamimoluo@126.com
echo QQ:260_487_299
echo 2007-8-10
echo ==========================================================
set /p msg=按回车键开始杀毒!
cls
echo.
echo 正在准备杀毒,请稍候...
echo ----------------------
echo.
taskkill /s 127.0.0.1 /f /im explorer.exe >nul 2>nul
echo 正在终止病毒进程...
echo ----------------------
taskkill /s 127.0.0.1 /f /im jun.exe >nul 2>nul
echo ----------------------完成!
echo.
echo 正在删除病毒文件...
echo ----------------------
for %%f in (jun.exe,oemlogo.bmp,oeminfo.ini) do (
IF EXIST "%SYSTEMROOT%\system32\%%f" (
del /f/q/a "%SYSTEMROOT%\system32\%%f"
echo 病毒文件- "%%f" -删除成功!
) ELSE (
echo "%%f" -不存在!
)
)
echo ----------------------完成!
echo.
echo 正在清除病毒自启动文件...
echo ----------------------
for %%D in (C,D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z) do (
for %%a in (jun.exe,autorun.inf) do (
IF EXIST %%D:\%%a (
del /f/q/a %%D:\%%a
echo 自启动文件- "%%a" -删除成功!
)
)
)
echo ----------------------完成!
echo.
echo 正在删除注册表项...
echo ----------------------
reg delete "hklm\Software\Microsoft\Windows\CurrentVersion\Run" /v jun /f 2<nul
echo ----------------------完成!
echo.
echo =================【"jun.exe"病毒清除成功】==================
echo.
echo 谢谢使用!
echo 您现在可以关闭此程序。
echo.
echo ==========================================================
echo.
%SYSTEMROOT%\explorer.exe
pause
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn