瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我遭遇了一个厉害的病毒,请高手帮忙!!

12   2  /  2  页   跳转

我遭遇了一个厉害的病毒,请高手帮忙!!

谢谢你的回应,但问题远不止你说的简单,病毒依然存在
1、E:盘的文件一个都看不见
2、f:盘和U盘的文件夹已成为病毒的出发点,我只要一双击立刻会发作
3、我在以上两盘中,看不见你说的两个文件,而且CheckedValue的键值就是为1
4、关键我前面说了,文件夹的名字已变成EXE文件
请再分析一下
gototop
 

参考http://forum.ikaka.com/topic.asp?board=28&artid=8216331
gototop
 

引用:
【biguyi的贴子】谢谢你的回应,但问题远不止你说的简单,病毒依然存在
1、E:盘的文件一个都看不见
2、f:盘和U盘的文件夹已成为病毒的出发点,我只要一双击立刻会发作
3、我在以上两盘中,看不见你说的两个文件,而且CheckedValue的键值就是为1
4、关键我前面说了,文件夹的名字已变成EXE文件
请再分析一下
………………

可是我看不出你扫描的日志有什么问题
gototop
 

@echo off
title 专杀工具
color 9A
echo 专杀工具!
echo ------------------------
echo 如果你的光驱中有光盘请先弹出然后继续!
:n
echo 输入y开始杀毒,输入n退出!
:retry
set /p c=请输入您的选择(y/n):
if "%c%"=="y" goto s
if "%c%"=="n" goto t
goto retry
:s
taskkill /im explorer.exe /f
taskkill /im wscript.exe /f
taskkill /im algsrvs.exe /f
start reg DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v IMJPMIG8.2 /f
start reg DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v MsServer /f
start reg DELETE
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /f
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg add
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /t REG_DWORD /d 1 /f
start reg import kill.reg
attrib c:\fun.xls.exe -h -r -a -s
attrib c:\autorun.* -h -r -a -s
del c:\autorun.* c:fun.xls.exe /f
attrib %SYSTEMROOT%\system32\fun.xls.exe -h -r -a -s
attrib %SYSTEMROOT%\system32\autorun.* -h -r -a -s
del %SYSTEMROOT%\system32\autorun.* %SYSTEMROOT%\system32\msime82.exe %SYSTEMROOT%\system32\algsrvs.exe %SYSTEMROOT%\system32\fun.xls.exe %SYSTEMROOT%\system32\msfun80.exe /f
del %temp%\~DF8785.tmp %temp%\~DFD1D6.tmp %temp%\~DFA4C3 %temp%\~DFC86B.tmp /f /q /as
del %systemroot%\ufdata2000.log /f
attrib d:\fun.xls.exe -h -r -a -s
attrib d:\autorun.* -h -r -a -s
del d:\autorun.* d:\fun.xls.exe /f
attrib e:\fun.xls.exe -h -r -a -s
attrib e:\autorun.* -h -r -a -s
del e:\autorun.* e:\fun.xls.exe /f
attrib f:\fun.xls.exe -h -r -a -s
attrib f:\autorun.* -h -r -a -s
del f:\autorun.* f:\fun.xls.exe /f
attrib g:\fun.xls.exe -h -r -a -s
attrib g:\autorun.* -h -r -a -s
del g:\autorun.* g:\fun.xls.exe /f
attrib h:\fun.xls.exe -h -r -a -s
attrib h:\autorun.* -h -r -a -s
del h:\autorun.* h:\fun.xls.exe /f
attrib i:\fun.xls.exe -h -r -a -s
attrib i:\autorun.* -h -r -a -s
del i:\autorun.* i:\fun.xls.exe /f
attrib j:\fun.xls.exe -h -r -a -s
attrib j:\autorun.* -h -r -a -s
del j:\autorun.* j:\fun.xls.exe /f
attrib k:\fun.xls.exe -h -r -a -s
attrib k:\autorun.* -h -r -a -s
del k:\autorun.* k:\fun.xls.exe /f
attrib l:\fun.xls.exe -h -r -a -s
attrib l:\autorun.* -h -r -a -s
del l:\autorun.* l:\fun.xls.exe /f
start explorer.exe
cls
if exist c:\autorun.reg echo 病毒没有清除!&&goto n
if exist c:\fun.xls.exe echo 病毒没有清除!&&goto n
echo 病毒已清除!!
set /p d=现在重新启动系统确定吗?(y/n):
if "%d%"=="y" shutdown -r -t 0
exit
if "%d%"=="n"
echo 按任意键退出。
pause
exit
:t
echo 按任意键退出。
pause
exit



试下这个,把以上内容复制到文本文件,然后把后缀名该成BAT
比如KILLFULL.BAT
gototop
 

杀的时候把U盘也插上
gototop
 

...
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT