诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 690|回复: 6

有谁能帮帮忙啊!

[复制链接]
发表于 2007-6-15 18:48:12 | 显示全部楼层 |阅读模式
在进程中有个jbtmfqq.exe,和ytbikec.exe两个病毒,有谁能帮帮忙啊,在百度上也就只找到一篇文章,而且不是解决方法!哪位能帮帮忙!在此谢谢了
发表于 2007-6-15 19:47:22 | 显示全部楼层
爱莫能助阿//////////////
发表于 2007-6-15 23:48:13 | 显示全部楼层
用正版的杀毒软件吧~~~~~~8 b& o) a" J0 o/ k4 E
:P
发表于 2007-6-16 16:12:23 | 显示全部楼层
先测试一下你中毒的程度- l! }. m6 O9 b. a/ x* y" x
登陆百度或者只是打开IE,在地址栏或者搜索框里面输入“病毒”两个字。看看IE会不会被自动关闭* Y3 l! J6 F* U$ r
如果会,那么比较严重。
8 g( b, x* }, U如果还没有到这种程度
# f3 s* d; S/ R) s那么请用一下VBS程序处理:
) I" |* W3 q& A  j8 ]3 Uhttp://www.stupc.org/?action/viewspace/itemid/122.html
2 u0 W; z+ X- G8 ?* t9 t0 S
) N8 d3 Z) V+ N: Y7 O4 h我也发一份附件到这里:6 C7 S7 X# h8 I' x4 z7 {

3 m, x% K1 r" L& z% ?: s4 \9 S1 b  l5 c* `& H5 I* f5 X4 X
另外有关病毒的解析请查看下面的文章:& I2 Y! K3 `) n6 V/ U6 L6 I/ U' v
http://www.stupc.org/bbs/thread-685-1-1.html
% z) s! @7 X! I1 g4 }5 I5 ~
4 E8 A+ K' w) O* q+ x4 Q刚刚提到的VBS代码如下:
0 o$ S2 b# N: B) U
  1. -----------------病毒专杀VBS模板源码开始-----------------
    + H( j5 c6 g2 P! y
  2. on error resume next4 Z9 v: w9 [" e, s9 V
  3. msgbox "本专杀有ycosxhack提供http://hi.baidu.com/ycosxhack!",64,"xxx病毒专杀"
    ) A! V: C7 F0 E/ ]
  4. '本专杀模板有ycosxhack(余弦函数)制作,我的博客:http://hi.baidu.com/ycosxhack,欢迎讨论。, R, V$ |/ q; L! L* b' M  s/ o
  5. '-----------------病毒进程结束模块开始-----------------5 G4 x  X7 G$ b# Y" l
  6. set w=getobject("winmgmts:")
    ) `7 u3 r! _& K: e2 ~3 a
  7. set p=w.execquery("select * from win32_process where name='rundll.exe'") 6 e5 m* T0 |; `- T; a
  8. for each i in p7 x0 {9 ^$ t2 ]; p
  9. i.terminate ) D5 O3 I0 g3 g. c0 o, s
  10. next
    * P5 w  t. {0 m8 X8 h% S: [
  11. '-----------------病毒进程结束模块终止-----------------
      n: l8 Y$ a- S! W1 O
  12. '-----------------插入型dll病毒释放模块开始-----------------$ y$ b3 i$ @5 p4 V! V  e
  13. set WSHShell=wscript.createobject("wscript.shell")4 t1 H% o/ }% x; n) X0 j0 C! C
  14. WSHShell.run("ps /e * hook.dll"),0,true
    , L% v; E  X2 L: B6 a# X+ g
  15. '请将第三方程序ps.exe与本专杀放在同一目录下
    : d+ x& p& p$ a! d1 ^$ Z( c9 j) Q" L
  16. '-----------------插入型dll病毒释放模块终止-----------------
    / |; o# g6 n. Y8 B+ K! e
  17. '-----------------病毒文件删除模块开始-----------------
    1 V" `5 o4 n% q0 B, B
  18. set fso=createobject("scripting.filesystemobject")$ A& F1 b! D# N
  19. set del=wscript.createobject("wscript.shell")3 B% ]. j, f* U# \; }
  20. d1=del.ExpandEnvironmentStrings("%temp%\rundll.exe")
    1 i# U5 n% O. z& M
  21. d2=del.ExpandEnvironmentStrings("%SystemRoot%\rundll86.exe")' Y1 R8 g. A% w- `7 ?0 H. N
  22. d3=del.ExpandEnvironmentStrings("%SystemRoot%\system32\rundll86.exe")
    1 v5 _: }! J. S' f9 [
  23. set v1=fso.getfile(d1)
    + o+ T5 \  S# ^- L. ^0 H& P, o. G
  24. set v2=fso.getfile(d2)
      b) V4 N! J. Y; T
  25. set v3=fso.getfile(d3)  o( a& p- W" V9 F) r2 C1 O' e$ |
  26. set v4=fso.getfile("d:\virus\virus.exe") '没涉及到环境变量的可以直接这样写。
    3 T+ m/ G: C6 i- K. ?, c! [1 F1 ]
  27. v1.attributes=0
    0 ?7 k% y; G, I* X
  28. v2.attributes=0% H' a, R6 S+ N
  29. v3.attributes=0
    . p0 V; e4 [1 z8 i
  30. v4.attributes=0/ h' o1 D2 l* o4 G5 J- B
  31. v1.delete5 b! c/ }) D# y& s7 K
  32. v2.delete
    : g+ u% C) k, I! O# a  n) P2 G1 _
  33. v3.delete3 b0 ]* d8 l: w/ F% m1 F
  34. v4.delete6 w/ I1 z  V% ~
  35. '-----------------病毒文件删除模块终止-----------------7 A2 Q; C$ O; d4 X5 V7 I3 A
  36. '-----------------遍历删除各盘符根目录下病毒文件模块开始-----------------7 \6 ~( C/ R% U( |$ s
  37. set fso=createobject("scripting.filesystemobject")6 J4 x2 Q8 j6 D
  38. set drvs=fso.drives
    * N% u/ e) `& q9 V% S
  39. for each drv in drvs/ M( \) K- n' Z: P; t
  40. if drv.drivetype=1 or drv.drivetype=2 or drv.drivetype=3 or drv.drivetype=4 then' J8 ~1 T* \9 \9 [/ V# `: `
  41. set w=fso.getfile(drv.driveletter&":\rundll.exe")/ \0 K. u- t* `
  42. w.attributes=0
    7 i& f  [- k6 T: p& D2 A' R
  43. w.delete* d7 [8 I  d8 x  `9 D+ h, |0 e9 J
  44. set u=fso.getfile(drv.driveletter&":\autorun.inf")
    ; g  \' T9 X% O9 x% B6 V" h
  45. u.attributes=0
    5 J* ]; |1 l2 m: y4 {: ^* R
  46. u.delete, Z0 R1 L& a7 ~& u; P
  47. end if: b0 W# `" T% `' M/ c
  48. next3 r* J6 z9 ~& D+ R$ B
  49. '-----------------遍历删除各盘符根目录下病毒文件模块终止-----------------7 d1 ^! ~9 e, ^* ~4 E6 K5 a
  50. '-----------------注册表操作模块开始-----------------
    % I2 {) Z# I" c7 ^0 {
  51. set fso=createobject("scripting.filesystemobject")
    7 k, o0 u& t  F1 Z) }+ s+ d
  52. set reg=wscript.createobject("wscript.shell")
    5 u. [: ~6 b( M
  53. reg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit", fso.GetSpecialFolder(1)&"\userinit.exe,","REG_SZ"6 |3 o4 \% U1 f9 ~: O# c
  54. reg.regwrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools",0,"REG_DWORD"
    + P. Y8 ?4 v, p
  55. reg.regdelete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions"% Y- L; o4 V* Y1 g+ J1 s! t" {
  56. '-----------------注册表操作模块终止-----------------
    . w0 l  m6 |2 k/ C
  57. '-----------------系统文件恢复模块开始-----------------# ?+ j- g& Q9 }9 c
  58. set fso=createobject("scripting.filesystemobject")
    ' |& P5 N5 @* v6 w) w% v! _" I
  59. fso.getfile("rundll32.exe").copy("c:\windows\system32\rundll32.exe")* G$ I- Y8 E  E5 M9 ~  [( Z3 _
  60. fso.getfile("rundll32.exe").copy("C:\WINDOWS\system32\dllcache\rundll32.exe")
    * x' @$ K: g! O% K; b! D
  61. '-----------------系统文件修复模块终止-----------------
    , `$ _1 F& V0 J
  62. '-----------------HOST文件修复模块开始-----------------% Q9 t% x1 K) b; k: _) [7 X
  63. set fso=createobject("scripting.filesystemobject")  O, x& X1 a# s  R% ]
  64. set re=fso.OpenTextFile("C:\WINDOWS\system32\drivers\etc\hosts",2,0)' Q  x' f/ j5 z& z
  65. re.Writeline "127.0.0.1                 localhost"
    9 h6 I( H+ s3 {- n( H. v' {# u
  66. re.Writeline "127.0.0.1                 www.你要屏蔽的恶意网址或IP.com"
    : v3 S' o3 V9 P; Y, |! j
  67. re.Close
    ' x) ~9 F& i9 q5 S0 _3 ^7 n' H
  68. set re=nothing
    # U& m/ l* H. G& g  w# _
  69. '-----------------HOST文件修复模块终止-----------------
    + L3 H) |+ |# r( O' a+ a, h( l
  70. '-----------------Autorun免疫模块开始-----------------
    . H. K7 Y* Q, O* T0 X- h1 ?
  71. set fso=createobject("scripting.filesystemobject")
    + n# m/ M# h3 o6 x- Y
  72. set drvs=fso.drives
    0 U$ d% l( C% y( G( h& n8 n
  73. for each drv in drvs
    1 U1 G- F( d0 p+ T
  74. if drv.drivetype=1 or drv.drivetype=2 or drv.drivetype=3 or drv.drivetype=4 then1 l1 A2 m/ u# Y
  75. fso.createfolder(drv.driveletter&":\autorun.inf")
    9 J. ]( S, w5 i& ]. {2 t6 ]
  76. fso.createfolder(drv.driveletter&":\autorun.inf\免疫文件夹..")
      K8 j# c' g) H4 d9 y! N
  77. set fl=fso.getfolder(drv.driveletter&":\autorun.inf")
    - v) A, `5 Q- \1 F& E" P& P
  78. fl.attributes=3
    / y1 I7 I( ?9 T
  79. end if6 d" @; P9 M% O6 _
  80. next
    & D1 R" f5 ~9 p  p. k
  81. '-----------------Autorun免疫模块终止-----------------4 |; N( Y' B7 _4 Q4 w4 q$ I1 V
  82. '-----------------ARP病毒欺骗--客户端免疫模块开始-----------------; k  X* i4 t  Y* ^% f+ _
  83. set WshShell=wscript.createobject("wscript.shell")
    * P& \- L' D* l- t) [1 v) \* j
  84. WshShell.run "arp -d",0
    5 i, E5 Y' P: j8 F4 R$ R( F% c
  85. WshShell.run "arp -s 202.4.139.1 00-07-ec-23-f8-0a",0,true1 U$ i4 v" R; l9 L) P) y
  86. '-----------------ARP病毒欺骗--客户端免疫模块终止-----------------4 X$ N4 y; C1 \4 u
  87. set fso=nothing. h3 C& v$ A( S) R
  88. msgbox "病毒清除成功,请重启电脑!",64,"xxx病毒专杀"  Z) ^" m$ K) u5 X
  89. '-----------------病毒专杀VBS模板源码终止-----------------
复制代码
; ~. B* N2 X  C( R" J8 H) R7 r

5 N4 O! H% a8 D, N6 s- I以上部分的方法来自余铉函数的baidu blog和大学生计算机交流中心:0 {, i% i+ V$ P% O2 Y
http://hi.baidu.com/ycosxhack/blog/item/36569f51dbd0cc8e8c5430d8.html
! H* i# {/ `3 Z& i; L; Zhttp://www.stupc.org/bbs
5 F4 n6 x" s& j3 v+ \另外给余弦函数做一个宣传,下面是他的网盘空间。
  ?  X# l2 z% Q- @3 T; b( W0 b) thttp://f.ys168.com/?ycosxhack

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
 楼主| 发表于 2007-6-17 20:45:40 | 显示全部楼层
呵呵,谢谢了,我今天才刚找到个专杀,终于把那个杀了,用金山AV专杀,把它杀掉了.如果有中那木马的朋友可以去下那个来杀.
发表于 2007-6-18 10:05:50 | 显示全部楼层

回复 #5 天上银雪 的帖子

谢谢分享```
 楼主| 发表于 2007-7-7 17:07:24 | 显示全部楼层

回复 #6 lijingfind 的帖子

大家有事都可以互相帮忙啊:m37
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2024-5-18 06:58 , Processed in 0.073109 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表