无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 2802|回复: 15
打印 上一主题 下一主题

这是什么玩意,怎么杀啊

[复制链接]
跳转到指定楼层
1#
发表于 2007-12-29 07:48:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
现在的病毒太历害了。我这样的垃圾水平只能去重装了。txomou.exe安全模式照样启动。reg.exe ticw.exe 杀毒软件根本没用。什么卡巴,瑞星都不行照样中毒。PE杀也不行。哪位大虾能针对现在的病毒说一下具体的查杀删的步骤。
2#
发表于 2007-12-29 08:41:23 | 只看该作者
把关键词放到网上搜索一下便知。
回复

使用道具 举报

3#
发表于 2007-12-29 10:18:24 | 只看该作者
你打开瑞星,进入下载页面,要下载杀毒的最新升级程序,下载完了后,双击升级进行升级,进入安全模式。拔掉网线,清除临时文件,运行瑞星卡卡上岗助手,点击到“隐私保护”-“电脑使用痕迹清理”选项,选中所有项目,执行“立即清理”。启动瑞星杀毒程序,点击“设置”-“详细设置”-“手动扫描”。“发现病毒时”选择“直接杀毒”,点击确定返回杀毒界面,开始“杀毒”开始手动杀毒。看到瑞星杀毒发现病毒后的处理方式为“清除成功”或者“删除成功”表示你的病毒以被清理掉了.
回复

使用道具 举报

4#
发表于 2007-12-29 10:22:14 | 只看该作者
重装吧…………
回复

使用道具 举报

5#
发表于 2007-12-29 10:36:36 | 只看该作者
这是网上的方法,你试下吧,把下面的内容复制到记事本,另存为MM.bat

从下面开始:

@echo off
title 忆林子
color 0a
echo.
echo 该病毒资料
echo 瑞星将该病毒定义为:Worm.Win32.DownLoad.b
echo.
echo 该病毒建立的包括的源文件如下:
echo.
echo 病毒文件全路径 大小(字节)
echo c:autorun.inf 159
echo c:sos.exe 26,624
echo c:WINDOWSsystem32Autorun.inf 159
echo c:WINDOWSsystem32Systom.exe 26,624
echo 其它所有分区:autorun.inf 159
echo 其它所有分区:sos.exe 26,624
echo.
echo autorun.inf文件里的内容
echo.
echo [AutoRun]
echo.
echo open=sos.exe
echo shellopen=打开(^&O)
echo shellopenCommand=sos.exe
echo shellopenDefault=1
echo shellexplore=资源管理器(^&X)
echo shellexploreCommand=sos.EXE
echo.
echo 该病毒的后果:
echo 你的杀毒软件会无法打开,另外你的系统时间会被修改成2000年,无法显示隐藏文件
echo 另外,该病毒会把注册表项删除,导致你进入安全模式就蓝屏。
echo 可能还有其它的情况,我这里就不详细说明了.
echo.
ECHO 注意:该病毒会将你的系统时间修改为2000年,而这个杀毒程序的会将你的时间
echo 修改为2007年,你如果是在2007年使用这个的话,系统时间就不用修改了,否则
echo 杀毒后请自己重新设置系统时间。
echo.

echo.
set /p tmp=以上是该病毒的信息,如果要清除该病毒,请回车键开始杀毒...

rem 结束病毒进程
for %%d in (sos.exe,Systom.exe,reg.exe,iexplore.exe) do (
taskkill /im %%d /f
cls
)

rem 把时间改成2007年
FOR /F "eol=; tokens=1,2,3 delims=- " %%i in ('date /t') do (
date 2007-%%j-%%k
)

rem 去除病毒源文件的 系统、隐藏、只读 属性,然后删除它们。
for %%d in (Autorun.inf,Systom.exe) do if exist "%systemroot%system32%%d" (
attrib -s -h -r "%systemroot%system32%%d"
del "%systemroot%system32%%d" /q
)
rem 添加进入安全模式的注册表项
reg add "HKLMSYSTEMControlSet001ControlSafeBootMinimal" /ve /d DiskDrive /f
reg add "HKLMSYSTEMControlSet001ControlSafeBootNetwork" /ve /d DiskDrive /f
reg add "HKLMSYSTEMControlSet003ControlSafeBootMinimal" /ve /d DiskDrive /f
reg add "HKLMSYSTEMControlSet003ControlSafeBootNetwork" /ve /d DiskDrive /f
reg add "HKLMSYSTEMCurrentControlSetControlSafeBootMinimal" /ve /d DiskDrive /f
reg add "HKLMSYSTEMCurrentControlSetControlSafeBootNetwork" /ve /d DiskDrive /f
cls


rem 解除对任务管理器的禁用
reg delete "HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem"
/v DisableTaskMgr /f

rem 解除禁用Windows更新程序
reg delete "HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesWindowsUpdate"
/v DisableWindowsUpdateAccess /f

rem 添加显示隐藏文件的注册表项
reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL"
/f
reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN"
/v Text /d "@shell32.dll,-30501" /f
reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL"
/v CheckedValue /t reg_dword /d 1 /f
reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL"
/v DefaultValue /t reg_dword /d 2 /f
reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL"
/v HelpID /d "shell.hlp#51105" /f
reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL"
/v HKeyRoot /t reg_dword /d 2147483649 /f
reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL"
/v RegPath /d "SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced" /f
reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL"
/v Text /d "@shell32.dll,-30500" /f
reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL"
/v Type /d "radio" /f
reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL"
/v ValueName /d "Hidden" /f

reg add "HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced" /v Hidden /d 1 /f
reg add "HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced" /v HideFileExt /d 0 /f
reg add "HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced" /v ShowSuperHidden
/d 1 /f

rem 删除病毒添加的启动项
for %%f in (crsss) do (
reg delete "HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun" /v %%f /f
)

rem 删除其它盘根目录下的病毒文件
for %%f in (autorun.inf,sos.exe) do (
for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
if exist %%d:%%f (
attrib -s -h -r %%d:%%f
del %%d:%%f /q
)
)
)

rem 删除病毒在注册表中添加的关联
if exist test.忆林子 del test.忆林子
reg query "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options">
test.忆林子
for /f "tokens=* delims= skip=4" %%j in (test.忆林子) do (
reg delete "%%j" /v debugger /f
cls
if exist test.忆林子 del test.忆林子

echo.
echo 正在清除由病毒添加的注册表项,请稍候...
echo.

)
if exist test.忆林子 del test.忆林子
reg add "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution
OptionsYour Image File Name Here without a path" /v Debugger /d "ntsd -d" /f
cls

color a0

echo.
echo 病毒清除完毕,按回车键开始解决分区无法双击打开的问题.
echo.

set /p test=
cls
@echo off
title 忆林子--解决分区无法打开
color a0
rem 删除引起磁盘无法双击打开的autorun.inf文件
for /d %%i in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%i:autorun.inf (
cacls %%i:autorun.inf /c /e /p everyone:f
attrib -s -h -r %%i:autorun.inf
del %%i:autorun.inf /q
)
rem 进行磁盘检查,恢复双击打开功能
for /d %%i in (d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%i: chkdsk %%i: /f /x
cls
color ec

echo.
echo 操作结束,按回车键退出该程序...
echo.

set /p temp=
:exit
exit
回复

使用道具 举报

6#
 楼主| 发表于 2007-12-29 11:35:25 | 只看该作者

回复 #5 tenkey 的帖子

用的就是光盘的pe,杀出一些毒,但重起进系统,还是有毒。无法更新pe的毒库。只有一联网。毒就来了。pe系统也一样。任务管理器出现cmd.exe接着就是一大堆毒
回复

使用道具 举报

7#
发表于 2007-12-29 16:50:12 | 只看该作者
重装吧
回复

使用道具 举报

8#
 楼主| 发表于 2007-12-31 07:51:44 | 只看该作者
重装了。现在的毒嗷嗷历害
回复

使用道具 举报

9#
发表于 2007-12-31 10:10:41 | 只看该作者
是现在的杀毒软件太烂……
回复

使用道具 举报

10#
发表于 2008-1-3 14:19:35 | 只看该作者
重装也没用,有专杀工具的。
回复

使用道具 举报

11#
发表于 2008-2-1 22:14:08 | 只看该作者
是呀现在的杀毒软件太烂自己当心使用就是了
回复

使用道具 举报

12#
发表于 2008-2-1 22:22:12 | 只看该作者
肯定是在PE下没杀干净,还有看看是不是系统文件也被感染了,比如现在的机器狗……
回复

使用道具 举报

13#
发表于 2008-2-2 10:57:01 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

14#
发表于 2008-2-2 10:59:24 | 只看该作者
靠什么不如靠自己,重装吧。
回复

使用道具 举报

15#
发表于 2008-5-20 07:33:24 | 只看该作者
去到网上找一个专杀工具不就完事了。
回复

使用道具 举报

16#
发表于 2008-5-20 07:49:51 | 只看该作者
重装是最好的选择、o(∩_∩)o
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2026-3-8 11:13

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表