诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 657|回复: 6

有谁能帮帮忙啊!

[复制链接]
发表于 2007-6-15 18:48:12 | 显示全部楼层 |阅读模式
在进程中有个jbtmfqq.exe,和ytbikec.exe两个病毒,有谁能帮帮忙啊,在百度上也就只找到一篇文章,而且不是解决方法!哪位能帮帮忙!在此谢谢了
发表于 2007-6-15 19:47:22 | 显示全部楼层
爱莫能助阿//////////////
发表于 2007-6-15 23:48:13 | 显示全部楼层
用正版的杀毒软件吧~~~~~~7 ?5 R; E* M" i- v( `$ h4 I$ v
:P
发表于 2007-6-16 16:12:23 | 显示全部楼层
先测试一下你中毒的程度
+ ?( `3 Y7 [- k5 v/ Y( f  e1 i登陆百度或者只是打开IE,在地址栏或者搜索框里面输入“病毒”两个字。看看IE会不会被自动关闭
* R$ d7 m5 r8 H9 D* z如果会,那么比较严重。% }( [2 r6 b) _+ E% t/ k
如果还没有到这种程度
7 d* H$ n7 g3 p& F* b, g那么请用一下VBS程序处理:' V( K  C% K, v! i4 x$ O' o: {8 g
http://www.stupc.org/?action/viewspace/itemid/122.html: W( x: V. D5 }& q2 N

. |! X- M+ [3 g3 G* _我也发一份附件到这里:! E% P* K+ x/ |3 S, L0 z
8 @$ w) V9 S  a
, q& d; H6 X2 Y/ L6 V( G
另外有关病毒的解析请查看下面的文章:" U: l! u( c% ~: o" F* f1 ?- @$ _9 T9 h
http://www.stupc.org/bbs/thread-685-1-1.html
# [$ u. ?& Q% ^, J# c- b. }+ ?/ u1 U6 C# X, e5 Q7 s! f
刚刚提到的VBS代码如下:. W- G1 c: [4 ?9 n' u2 q
  1. -----------------病毒专杀VBS模板源码开始-----------------. ]% g0 k' Q1 `% G8 y! {
  2. on error resume next/ o' K3 r+ m$ x$ F
  3. msgbox "本专杀有ycosxhack提供http://hi.baidu.com/ycosxhack!",64,"xxx病毒专杀"
    1 Y0 h0 ]% \! ^5 V  K, F
  4. '本专杀模板有ycosxhack(余弦函数)制作,我的博客:http://hi.baidu.com/ycosxhack,欢迎讨论。( y5 O; U' r" l
  5. '-----------------病毒进程结束模块开始-----------------$ w3 o; a! G' N; b
  6. set w=getobject("winmgmts:")( o2 @$ o2 n3 h) X7 p
  7. set p=w.execquery("select * from win32_process where name='rundll.exe'")
    + q* a$ e3 Y; u( E1 Y
  8. for each i in p
    : _- w" l3 H; V( `: }
  9. i.terminate
    ; E. V- \) ^( V; \5 Q! A
  10. next
    5 |" Y5 W* O  d( K5 s$ B8 ~. t& Z! F! N
  11. '-----------------病毒进程结束模块终止-----------------3 d, M5 f7 @- B. p7 t. q4 ]- i1 ~
  12. '-----------------插入型dll病毒释放模块开始-----------------
    & Z5 B0 z; h8 d4 X; K# X
  13. set WSHShell=wscript.createobject("wscript.shell")/ }( @, r/ E1 D
  14. WSHShell.run("ps /e * hook.dll"),0,true! f1 M1 t  X* C/ N- L5 }
  15. '请将第三方程序ps.exe与本专杀放在同一目录下
    7 {$ M8 C) v2 W! k2 M
  16. '-----------------插入型dll病毒释放模块终止-----------------
    & a) W. o+ K1 B, A5 Q  L& Y
  17. '-----------------病毒文件删除模块开始-----------------
    # Q" ^: Q5 N3 }/ c0 p5 C" p
  18. set fso=createobject("scripting.filesystemobject")
    & r' d- k' K9 r. Q# H- B
  19. set del=wscript.createobject("wscript.shell")
      Y6 t- u2 F- A% ^3 F' [2 @: e' t5 @
  20. d1=del.ExpandEnvironmentStrings("%temp%\rundll.exe")
    ! H8 D4 Q( t; d# S
  21. d2=del.ExpandEnvironmentStrings("%SystemRoot%\rundll86.exe")
    5 B$ `8 J2 M: x0 e- R' q
  22. d3=del.ExpandEnvironmentStrings("%SystemRoot%\system32\rundll86.exe")8 n$ G; ]/ x- \
  23. set v1=fso.getfile(d1)& S( ?& d7 ?+ S+ C6 T
  24. set v2=fso.getfile(d2)
    + F% `5 G; e5 i8 K  A0 t5 T7 B
  25. set v3=fso.getfile(d3)
    : E* R5 z1 u/ i3 N+ Y) u3 e
  26. set v4=fso.getfile("d:\virus\virus.exe") '没涉及到环境变量的可以直接这样写。3 e6 {# Q" R# ]  }1 r. w
  27. v1.attributes=0
    / W* @2 i- L' U
  28. v2.attributes=0( `& d2 S4 l8 u# }( z! ~' B
  29. v3.attributes=0. I8 i! N+ }) m
  30. v4.attributes=0
    ( i6 L1 }- v# _$ ]
  31. v1.delete
    9 N( B- ^' j7 Q1 N! b& x% Z
  32. v2.delete
    + B  y9 k  _+ h3 w) t3 @& n7 {
  33. v3.delete5 p- q: G# y+ b- n' X6 H: ]
  34. v4.delete% q! w7 }4 w0 m  }8 w  D% D
  35. '-----------------病毒文件删除模块终止-----------------, t8 m6 a" G. F, v7 f
  36. '-----------------遍历删除各盘符根目录下病毒文件模块开始-----------------
    # u' Z( g' W' l' G0 {: X
  37. set fso=createobject("scripting.filesystemobject")
    ( P: K( s( r7 B
  38. set drvs=fso.drives% T  q6 j0 S( J
  39. for each drv in drvs1 _# A6 y) G5 s! O7 I5 M1 b
  40. if drv.drivetype=1 or drv.drivetype=2 or drv.drivetype=3 or drv.drivetype=4 then
    ; c3 a: K4 @( W; x! }) T1 X) \
  41. set w=fso.getfile(drv.driveletter&":\rundll.exe")
    & K7 S/ S+ F8 T2 e3 g5 D/ s
  42. w.attributes=0
    1 \7 |0 x4 V& _! Z+ O
  43. w.delete
    4 g4 k: l4 W. u$ G" ^* J
  44. set u=fso.getfile(drv.driveletter&":\autorun.inf")2 i( b2 Z1 w2 P% n
  45. u.attributes=0/ X4 a- B1 R' s/ V$ J1 O
  46. u.delete1 P/ z. C5 O. @, l2 I& a
  47. end if
    - J- s; `7 y! G/ U4 L2 J+ S
  48. next
    4 O( R% i/ V: g& ~0 |
  49. '-----------------遍历删除各盘符根目录下病毒文件模块终止-----------------. I6 L% u) v5 i( _( b
  50. '-----------------注册表操作模块开始-----------------
    5 E0 ?& O4 O" Y
  51. set fso=createobject("scripting.filesystemobject"): M6 Y4 K- h( N" M5 \9 ^# N0 ^
  52. set reg=wscript.createobject("wscript.shell")
    % _# e& V  G$ @( o  A& P) s& d
  53. reg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit", fso.GetSpecialFolder(1)&"\userinit.exe,","REG_SZ"3 y' J( T9 ~' n0 r3 F
  54. reg.regwrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools",0,"REG_DWORD"
    ( k) y, q- S# {
  55. reg.regdelete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions"8 W* N6 @) [% I" }4 ~
  56. '-----------------注册表操作模块终止-----------------4 L, K; _+ c  B! e( B1 w2 ?
  57. '-----------------系统文件恢复模块开始-----------------
    , R) O6 U) ^( s$ T+ f$ f& w; b
  58. set fso=createobject("scripting.filesystemobject")4 j1 ^' g) R( h) P5 V. d. H* C7 C  {8 J6 [
  59. fso.getfile("rundll32.exe").copy("c:\windows\system32\rundll32.exe")
    7 ^" U" [2 H+ ~) S. e; ?% P
  60. fso.getfile("rundll32.exe").copy("C:\WINDOWS\system32\dllcache\rundll32.exe")
    6 w" `+ p0 b7 ^+ p; ]9 \
  61. '-----------------系统文件修复模块终止-----------------" n5 U# T0 O2 B/ Y% l
  62. '-----------------HOST文件修复模块开始-----------------! \0 ^7 p; l0 ]2 J
  63. set fso=createobject("scripting.filesystemobject")/ _" z! D# C; w9 c( h" @4 R' o
  64. set re=fso.OpenTextFile("C:\WINDOWS\system32\drivers\etc\hosts",2,0)
    " g# e7 f1 d, ^0 p+ Z# C% p
  65. re.Writeline "127.0.0.1                 localhost"
    1 N* P) Y9 W# l. p9 Z6 Y- J
  66. re.Writeline "127.0.0.1                 www.你要屏蔽的恶意网址或IP.com"
    ( ~5 s' a8 _2 N/ @1 x5 W
  67. re.Close
    2 y9 V3 j- O! e% q& H! Y
  68. set re=nothing- m1 z% v6 y5 \& T  ^: x2 t
  69. '-----------------HOST文件修复模块终止-----------------
    $ b# d& ]9 }5 ~% z- d+ j2 Q
  70. '-----------------Autorun免疫模块开始-----------------
    ) g' O; W- \3 K7 f" f' A
  71. set fso=createobject("scripting.filesystemobject")
    7 a- F- R/ h% ~# w+ E
  72. set drvs=fso.drives
    * J1 Z. `0 ^+ v% r
  73. for each drv in drvs- x7 [0 p& F: i. E5 W
  74. if drv.drivetype=1 or drv.drivetype=2 or drv.drivetype=3 or drv.drivetype=4 then: y; O5 F# [5 j' b
  75. fso.createfolder(drv.driveletter&":\autorun.inf")
    ; S: d9 `! n# ^2 [; N6 E" ?& r
  76. fso.createfolder(drv.driveletter&":\autorun.inf\免疫文件夹..")
    + G! V8 B& m) d9 A
  77. set fl=fso.getfolder(drv.driveletter&":\autorun.inf")
    2 T  d+ m9 v# j6 z# i5 W9 y
  78. fl.attributes=3" ?7 o: y5 ]& U0 N, B) G
  79. end if
    , b2 ?. |  e2 o
  80. next
    # P6 l$ f5 }9 u) t, a5 a) ~
  81. '-----------------Autorun免疫模块终止-----------------$ l7 e$ c+ h. m- ~+ v0 u" x- D9 f9 a
  82. '-----------------ARP病毒欺骗--客户端免疫模块开始-----------------& }- v8 a3 n& u0 y$ A# y
  83. set WshShell=wscript.createobject("wscript.shell")4 [2 p+ t* y& F6 X& e' `0 K3 U) f
  84. WshShell.run "arp -d",0( t+ C* J# h- O) m8 h, V- x
  85. WshShell.run "arp -s 202.4.139.1 00-07-ec-23-f8-0a",0,true
    : y! `& q1 ]+ n/ c% b
  86. '-----------------ARP病毒欺骗--客户端免疫模块终止-----------------
    9 Z* Y1 `* y: z' C6 }6 [. V$ h
  87. set fso=nothing8 [% w. D0 Y! n3 c- B: B- F. Z
  88. msgbox "病毒清除成功,请重启电脑!",64,"xxx病毒专杀"! b0 x: ]5 l1 L5 G+ P& W
  89. '-----------------病毒专杀VBS模板源码终止-----------------
复制代码

/ t, S. ^+ a5 u. o) C$ o& @: z4 S  Y. y3 m: g# K2 R! D' V
以上部分的方法来自余铉函数的baidu blog和大学生计算机交流中心:5 c  W( r) s. j3 }+ N1 W/ R
http://hi.baidu.com/ycosxhack/blog/item/36569f51dbd0cc8e8c5430d8.html
4 q8 L  b2 ~- I7 N% P, E- `: jhttp://www.stupc.org/bbs& @7 @- e2 i2 V  k+ m
另外给余弦函数做一个宣传,下面是他的网盘空间。  @4 Y3 P1 h% s& A% S4 M( o
http://f.ys168.com/?ycosxhack

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
 楼主| 发表于 2007-6-17 20:45:40 | 显示全部楼层
呵呵,谢谢了,我今天才刚找到个专杀,终于把那个杀了,用金山AV专杀,把它杀掉了.如果有中那木马的朋友可以去下那个来杀.
发表于 2007-6-18 10:05:50 | 显示全部楼层

回复 #5 天上银雪 的帖子

谢谢分享```
 楼主| 发表于 2007-7-7 17:07:24 | 显示全部楼层

回复 #6 lijingfind 的帖子

大家有事都可以互相帮忙啊:m37
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2025-1-31 06:07 , Processed in 0.056127 second(s), 24 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表