网络安全 频道

[攻防手记]菜鸟也手动杀毒之中级篇

    @echo off
    title,熊猫烧香专杀
    @echo 清除VIKING病毒最新变种工具
    @echo -------------------------------------------------------
    pause

    if exist %windir%\rundl132.exe echo ---您已感染熊猫烧香,建议杀毒。
    if exist %windir%\logo_1.exe echo ---您已感染熊猫烧香,建议杀毒。
    tskill logo_1
    tskill rundl132
    tskill zt
    tskill wow
    tskill logo1_ 
    tskill Ravmon 
    tskill Eghost 
    tskill Mailmon  
    tskill KAVPFW 
    tskill IPARMOR 
    tskill Ravmond 
    taskkill /f /im 0sy.exe 
    taskkill /f /im 1sy.exe 
    taskkill /f /im 2sy.exe 
    taskkill /f /im 3sy.exe 
    taskkill /f /im 4sy.exe 
    taskkill /f /im 5sy.exe 
    taskkill /f /im 6sy.exe 
    taskkill /f /im 7sy.exe 
    taskkill /f /im 8sy.exe 
    taskkill /f /im 9sy.exe

    //删除木马
    del d:\_desktop.ini /f/s/q/a
    del c:\Program Files\_desktop.ini
    del %Windir%\MickNew\MickNew.dll
    del %Windir%\MH_FILE\MH_DLL.dll 
    del %Windir%\_desktop.ini
    del %Windir%\TODAYZTKING\TODAYZTKING.DLL
    attrib -h -r -s c:\go.exe 
    del c:\go.exe 
    del c:\setup.exe
    attrib -h -s -r c:\autorun.inf 
    del c:\autorun.inf 
    attrib -h -r -s d:\go.exe 
    del d:\go.exe 
    del d:\setup.exe
    attrib -h -s -r d:\autorun.inf 
    del d:\autorun.inf 
    del e:\setup.exe
    attrib -h -r -s e:\go.exe 
    del e:\go.exe 
    attrib -h -s -r e:\autorun.inf 
    del e:\autorun.inf 
    attrib -h -r -s f:\autorun.inf
    del f:\go.exe 
    del f:\setup.exe
    attrib -h -s -r f:\autorun.inf 
    del f:\autorun.inf 
    attrib -h -r -s g:\go.exe 
    del g:\go.exe 
    del g:\setup.exe
    attrib -h -s -r g:\autorun.inf 
    del g:\autorun.inf 
    del h:\go.exe 
    del h:\setup.exe
    attrib -h -s -r g:\autorun.inf 
    del h:\autorun.inf 
    del i:\go.exe 
    attrib -h -s -r g:\autorun.inf 
    del i:\autorun.inf
    del i:\setup.exe
    del j:\go.exe 
    attrib -h -s -r g:\autorun.inf 
    del j:\autorun.inf 
    del j:\setup.exe
    del %windir%\system\Logo1_.exe
    del %windir%\rundl132.exe
    del %windir%\vDll.dll
    del %windir%\Dll.dll
    del %windir%\0Sy.exe
    del %windir%\1Sy.exe
    del %windir%\2Sy.exe
    del %windir%\3Sy.exe
    del %windir%\5Sy.exe
    del %windir%\1.com
    @echo 清除完毕,请用其他工具查杀受感染的文件 。

    做到这里基本上完成了,接下来我们来运行超级巡警以便查杀受感染的文件。建议从新从网络上下载或从新用关盘安装,因为可能被熊猫烧香感染,运行被感染的文件得要从新以上步骤。点击上面的扫描,点击全面扫描。见到警告就删除。祝你杀毒顺利。好,我们的中级篇到这里就该结束了,请大家期待高级篇…

    [攻防手记]菜鸟也手动杀毒之初级篇
    http://safe.it168.com/ss/2008-01-10/200801100959437.shtml

0
相关文章