微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 微点对jun.exe清除不彻底
wtr93
注册用户




积分 125
发帖 125
注册 2007-8-29
#1  微点对jun.exe清除不彻底

这个病毒我想不少人都中过,是一个广告型病毒,通过U盘传播的,中毒后我的电脑属性中制造商和技术支持商的图片变成了“军军笔记本”字样,技术支持信息一栏也变成了广告。如图
微点报警但仍然出现上述症状,望予以解决!

附件 1: 1148b0a4214.jpg (2008-8-15 09:50, 6.42 K,下载次数: 43)


※ ※ ※ 本文纯属【wtr93】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-8-15 09:50
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

请楼主将被报警文件从有害隔离区中另存压缩后连同微点技术支持信息(微点主界面-->辅助功能-->生成技术支持信息)发送到我们support@micropoint.com.cn 邮箱,随信请附带此贴链接。我们会尽快分析处理。发送完请把您的邮箱地址用论坛短消息发给我们,便于对您的问题的跟踪处理。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-8-15 09:55
查看资料  发短消息   编辑帖子
wtr93
注册用户




积分 125
发帖 125
注册 2007-8-29
#3  

饿,还是我几个月前中的呢,机子重做过了,也买了微点,重装的,不好意思,你们可以去找一个这种样本嘛,不难的
我只能找到专杀脚本不知有用没有
@echo off
color 0a
title "jun.exe"病毒专杀(β1.0)
echo.
echo ================【"jun.exe"病毒专杀(β1.0)】=================
echo.
echo                 作者:郡主(mamimoluo)
echo                 作者主页:http://hi.baidu.com/mimimo
echo                 eMail:mamimoluo@126.com
echo                 QQ:260_487_299
echo                                                      2007-8-10
echo ==========================================================
set /p msg=按回车键开始杀毒!
cls
echo.
echo 正在准备杀毒,请稍候...
echo ----------------------
echo.
taskkill /s 127.0.0.1 /f /im explorer.exe >nul 2>nul
echo 正在终止病毒进程...
echo ----------------------
taskkill /s 127.0.0.1 /f /im jun.exe >nul 2>nul
echo ----------------------完成!
echo.
echo 正在删除病毒文件...
echo ----------------------
for %%f in (jun.exe,oemlogo.bmp,oeminfo.ini) do (
IF EXIST "%SYSTEMROOT%\system32\%%f" (
del /f/q/a "%SYSTEMROOT%\system32\%%f"
echo 病毒文件- "%%f" -删除成功!
) ELSE (
echo "%%f" -不存在!
)
)
echo ----------------------完成!
echo.
echo 正在清除病毒自启动文件...
echo ----------------------
for %%D in (C,D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z) do (
for %%a in (jun.exe,autorun.inf) do (
IF EXIST %%D:\%%a (
del /f/q/a %%D:\%%a
echo 自启动文件- "%%a" -删除成功!
)
)
)
echo ----------------------完成!
echo.
echo 正在删除注册表项...
echo ----------------------
reg delete "hklm\Software\Microsoft\Windows\CurrentVersion\Run" /v jun /f 2<nul
echo ----------------------完成!
echo.
echo =================【"jun.exe"病毒清除成功】==================
echo.
echo                              谢谢使用!
echo                         您现在可以关闭此程序。
echo.
echo ==========================================================
echo.
%SYSTEMROOT%\explorer.exe
pause

※ ※ ※ 本文纯属【wtr93】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-8-15 10:01
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号