诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 668|回复: 6

有谁能帮帮忙啊!

[复制链接]
发表于 2007-6-15 18:48:12 | 显示全部楼层 |阅读模式
在进程中有个jbtmfqq.exe,和ytbikec.exe两个病毒,有谁能帮帮忙啊,在百度上也就只找到一篇文章,而且不是解决方法!哪位能帮帮忙!在此谢谢了
发表于 2007-6-15 19:47:22 | 显示全部楼层
爱莫能助阿//////////////
发表于 2007-6-15 23:48:13 | 显示全部楼层
用正版的杀毒软件吧~~~~~~  {9 I; y/ a* I# `& }& x
:P
发表于 2007-6-16 16:12:23 | 显示全部楼层
先测试一下你中毒的程度, m- P9 P  |5 [
登陆百度或者只是打开IE,在地址栏或者搜索框里面输入“病毒”两个字。看看IE会不会被自动关闭
, b) [9 e/ g& r* U如果会,那么比较严重。( z7 B8 t+ q; R. \1 S
如果还没有到这种程度
' f) k: `2 M$ ^* y9 o那么请用一下VBS程序处理:9 i+ w/ D. {) T- p7 @- C2 z+ S
http://www.stupc.org/?action/viewspace/itemid/122.html
( X$ E; M7 g2 L! Z$ e% k% {$ \" |: W9 f1 A- m
我也发一份附件到这里:$ `/ x0 u# \0 l1 f& X  O  [
+ l4 Y% w4 s  {& G
8 E3 Y$ u! `: t
另外有关病毒的解析请查看下面的文章:
5 h; h2 y- D3 O; m7 _' b) ^http://www.stupc.org/bbs/thread-685-1-1.html
4 L, K( M# N. }3 r$ z& b, E- Y
刚刚提到的VBS代码如下:
- T. Q* ^1 t. \" Y8 ~
  1. -----------------病毒专杀VBS模板源码开始-----------------
    : y2 _. g5 Q$ H, {7 v7 U7 j
  2. on error resume next
    . y; G/ d# F& N' d. M2 [  _
  3. msgbox "本专杀有ycosxhack提供http://hi.baidu.com/ycosxhack!",64,"xxx病毒专杀"
      J8 A& b( _8 e  Q5 n: s
  4. '本专杀模板有ycosxhack(余弦函数)制作,我的博客:http://hi.baidu.com/ycosxhack,欢迎讨论。# Q. ^1 W/ `3 I( I
  5. '-----------------病毒进程结束模块开始-----------------
    7 d. s, J( r# F4 T" E4 A) G% ^; r
  6. set w=getobject("winmgmts:")( q9 c! [# G6 i4 \& h' z
  7. set p=w.execquery("select * from win32_process where name='rundll.exe'")
    + C! x. o  V* \) q
  8. for each i in p0 C. V' K6 V. b
  9. i.terminate + I) r  L3 ^) U1 a, E* @
  10. next4 Z; u" C) D9 X' q+ w5 e- X
  11. '-----------------病毒进程结束模块终止-----------------
    # Y7 A6 @/ N1 B5 o2 Q8 @6 o
  12. '-----------------插入型dll病毒释放模块开始-----------------
    5 \5 i3 ~' E  g& ^
  13. set WSHShell=wscript.createobject("wscript.shell")
    4 U* E5 r1 \$ ?; i1 x9 e' ]
  14. WSHShell.run("ps /e * hook.dll"),0,true
      {: s. N4 o2 O5 M+ y0 h* U- z
  15. '请将第三方程序ps.exe与本专杀放在同一目录下! @5 J, f0 z# P) Y6 ^7 k3 N0 @
  16. '-----------------插入型dll病毒释放模块终止-----------------. d5 b/ a; J/ j4 V- `
  17. '-----------------病毒文件删除模块开始-----------------% a+ V* {8 B0 v1 ?0 o
  18. set fso=createobject("scripting.filesystemobject")& o# [% K9 @  F/ h. _
  19. set del=wscript.createobject("wscript.shell")
    " e$ x! \, L+ Y5 `  a4 M# X* K
  20. d1=del.ExpandEnvironmentStrings("%temp%\rundll.exe")
    * n7 g! {/ ]' j/ Z
  21. d2=del.ExpandEnvironmentStrings("%SystemRoot%\rundll86.exe")
    " _% ^# O: d1 }
  22. d3=del.ExpandEnvironmentStrings("%SystemRoot%\system32\rundll86.exe")
    / {  m9 b6 ]7 Y& ~, X+ F
  23. set v1=fso.getfile(d1): [7 U* C3 ^) G+ x5 S2 P; G- w* F
  24. set v2=fso.getfile(d2)% t- d1 X$ j( L' e3 y- A
  25. set v3=fso.getfile(d3)+ ]* Y% u, g& z/ Z* w
  26. set v4=fso.getfile("d:\virus\virus.exe") '没涉及到环境变量的可以直接这样写。% o8 K/ B! x$ {& C7 K
  27. v1.attributes=0% @3 ^* _& a9 _" e
  28. v2.attributes=0' v! q" m3 B8 O) w- C
  29. v3.attributes=0
    % x$ L5 }) y3 i$ l0 l( f7 ~
  30. v4.attributes=09 A0 T/ D! O( m  j9 q' o
  31. v1.delete
    ( `+ V9 E7 _' J/ G( U/ ?
  32. v2.delete
    ; }; s$ p% t1 y; R( d
  33. v3.delete' l1 c7 B8 D/ m4 n! L
  34. v4.delete
    * N8 F% d7 g9 D0 j
  35. '-----------------病毒文件删除模块终止-----------------
    $ d6 P3 h: j; F2 b
  36. '-----------------遍历删除各盘符根目录下病毒文件模块开始-----------------
    5 {9 l- B) N/ t9 s0 K
  37. set fso=createobject("scripting.filesystemobject")
    7 N/ i4 G1 c& |% ^. N$ Y# Q/ g
  38. set drvs=fso.drives
    2 Y# a3 x; s- Y7 h% ?1 h1 V/ ?
  39. for each drv in drvs
    ) L% u/ I& Q! v2 H
  40. if drv.drivetype=1 or drv.drivetype=2 or drv.drivetype=3 or drv.drivetype=4 then# x9 W! q: x1 O
  41. set w=fso.getfile(drv.driveletter&":\rundll.exe")0 \  ^5 Q+ Z8 J. J0 r  v
  42. w.attributes=06 ?0 H# d2 l" l( c* w5 H# j
  43. w.delete
    9 N: r6 b. g: g
  44. set u=fso.getfile(drv.driveletter&":\autorun.inf")$ @% i. @4 e3 ~
  45. u.attributes=0& W# D; R. l, m* ]/ a- o8 ~" |8 _4 ]
  46. u.delete
    / W( @& p) _+ E( ^
  47. end if# b' t! w5 t6 ?% T! u
  48. next
    $ D/ M' R1 ^5 X# K* d! N# H
  49. '-----------------遍历删除各盘符根目录下病毒文件模块终止-----------------; `9 c5 _$ ~; I2 h6 I" E1 [
  50. '-----------------注册表操作模块开始-----------------
    6 L4 U) w8 f/ A* Q& V. i! {1 K
  51. set fso=createobject("scripting.filesystemobject")
    3 s9 H+ H$ q' ~0 N6 n, Q0 }5 J6 a
  52. set reg=wscript.createobject("wscript.shell"), W* a7 e# g% V, [
  53. reg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit", fso.GetSpecialFolder(1)&"\userinit.exe,","REG_SZ"3 m3 W8 i% s0 u* B9 u) F
  54. reg.regwrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools",0,"REG_DWORD"4 q& b0 U# I* ~% c
  55. reg.regdelete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions"
    1 l4 `; ^4 b  D" ~
  56. '-----------------注册表操作模块终止-----------------6 b& i- n6 m: p( t! p+ o$ S" w
  57. '-----------------系统文件恢复模块开始-----------------7 Y) q: N' ]5 d* [) f
  58. set fso=createobject("scripting.filesystemobject"). H$ ~; [6 M3 J3 O  q& B5 L
  59. fso.getfile("rundll32.exe").copy("c:\windows\system32\rundll32.exe")
    % S) c* {: t( E4 Z
  60. fso.getfile("rundll32.exe").copy("C:\WINDOWS\system32\dllcache\rundll32.exe"), q0 e& c: e, }8 K  x
  61. '-----------------系统文件修复模块终止-----------------
    7 w& S) M3 V- h2 Y: x) ]) f
  62. '-----------------HOST文件修复模块开始-----------------
    $ t# S" o+ t$ z, @- z! i8 v7 E6 M
  63. set fso=createobject("scripting.filesystemobject")
    + Q, G/ U0 w; @3 |. n! k$ J, ^
  64. set re=fso.OpenTextFile("C:\WINDOWS\system32\drivers\etc\hosts",2,0)
    ! x! ~3 v$ g( p* w
  65. re.Writeline "127.0.0.1                 localhost"
    ' V/ ~0 ?6 V3 s7 H7 W& ]! t4 {9 l8 {
  66. re.Writeline "127.0.0.1                 www.你要屏蔽的恶意网址或IP.com"
    / {4 o3 e1 I$ {# e7 A. ~9 `$ l
  67. re.Close
    # Y* S3 V* O: R' v  N3 s
  68. set re=nothing" x) C7 M8 X5 e; j( I
  69. '-----------------HOST文件修复模块终止-----------------
    7 a- F& m2 v0 o& H1 s
  70. '-----------------Autorun免疫模块开始-----------------, {) k3 D" Z- u$ h, W
  71. set fso=createobject("scripting.filesystemobject")
    2 Z+ A# q% i( u  n
  72. set drvs=fso.drives- h* J$ A# a% q6 a+ j" Q/ t
  73. for each drv in drvs$ P- k# g1 e0 s) f+ Q4 }' i
  74. if drv.drivetype=1 or drv.drivetype=2 or drv.drivetype=3 or drv.drivetype=4 then3 X* v' F: N; X) |" I7 Q
  75. fso.createfolder(drv.driveletter&":\autorun.inf")
    6 ~' A$ r) ~! v+ a* D! m
  76. fso.createfolder(drv.driveletter&":\autorun.inf\免疫文件夹.."): c9 _' F9 R6 F+ n3 ?; f
  77. set fl=fso.getfolder(drv.driveletter&":\autorun.inf")
    5 Q0 w% r( Y4 \' q* N
  78. fl.attributes=32 [- r8 d0 P$ b* b) m
  79. end if- C" Z& ^$ _5 o
  80. next% c( \& w3 T& d" {- p5 e
  81. '-----------------Autorun免疫模块终止-----------------; A3 W4 Q0 v/ `6 }0 e
  82. '-----------------ARP病毒欺骗--客户端免疫模块开始-----------------
    + Z4 m+ P. P3 E- j. s8 ?
  83. set WshShell=wscript.createobject("wscript.shell")
    - C. p* P2 S2 [  v, S+ Z" V& }
  84. WshShell.run "arp -d",0
    5 d% w: F- e. _
  85. WshShell.run "arp -s 202.4.139.1 00-07-ec-23-f8-0a",0,true0 x% g! E, a  g2 T; B
  86. '-----------------ARP病毒欺骗--客户端免疫模块终止-----------------, J) Z( p8 y& E
  87. set fso=nothing2 }4 f3 C! K% Z8 c, Y' I( L! W- Z
  88. msgbox "病毒清除成功,请重启电脑!",64,"xxx病毒专杀") T. g& R0 u' k/ V
  89. '-----------------病毒专杀VBS模板源码终止-----------------
复制代码

& X2 L% f6 m  a8 F/ G+ O' q: H+ |/ I+ ]
以上部分的方法来自余铉函数的baidu blog和大学生计算机交流中心:4 V, w# ]# A# ~
http://hi.baidu.com/ycosxhack/blog/item/36569f51dbd0cc8e8c5430d8.html
4 U. p7 a7 T4 Y+ s: ~- c/ Z7 Thttp://www.stupc.org/bbs- S3 k  Q# [1 T7 ~+ e! g9 ]/ p
另外给余弦函数做一个宣传,下面是他的网盘空间。
4 Y- i0 h3 \% _. `, P( L" Y& @http://f.ys168.com/?ycosxhack

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
 楼主| 发表于 2007-6-17 20:45:40 | 显示全部楼层
呵呵,谢谢了,我今天才刚找到个专杀,终于把那个杀了,用金山AV专杀,把它杀掉了.如果有中那木马的朋友可以去下那个来杀.
发表于 2007-6-18 10:05:50 | 显示全部楼层

回复 #5 天上银雪 的帖子

谢谢分享```
 楼主| 发表于 2007-7-7 17:07:24 | 显示全部楼层

回复 #6 lijingfind 的帖子

大家有事都可以互相帮忙啊:m37
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2025-4-4 21:37 , Processed in 0.076224 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表