诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 661|回复: 6

有谁能帮帮忙啊!

[复制链接]
发表于 2007-6-15 18:48:12 | 显示全部楼层 |阅读模式
在进程中有个jbtmfqq.exe,和ytbikec.exe两个病毒,有谁能帮帮忙啊,在百度上也就只找到一篇文章,而且不是解决方法!哪位能帮帮忙!在此谢谢了
发表于 2007-6-15 19:47:22 | 显示全部楼层
爱莫能助阿//////////////
发表于 2007-6-15 23:48:13 | 显示全部楼层
用正版的杀毒软件吧~~~~~~
6 W$ T$ y! w7 k8 g7 k0 Q' Y:P
发表于 2007-6-16 16:12:23 | 显示全部楼层
先测试一下你中毒的程度! b  S7 y6 ~+ W% p+ B; Z, }. t
登陆百度或者只是打开IE,在地址栏或者搜索框里面输入“病毒”两个字。看看IE会不会被自动关闭# i% H& I  v& H" c" Q+ j$ F" D* A
如果会,那么比较严重。; ^# z8 c' P7 X! R. X( r" h, w8 C
如果还没有到这种程度, n) I# \3 c. \. @& i3 f
那么请用一下VBS程序处理:
. D9 o5 ^( Q  J# Z6 zhttp://www.stupc.org/?action/viewspace/itemid/122.html
! f3 Y% O# q" Q$ N" ~8 F+ k* Q6 U2 a' D2 O( \
我也发一份附件到这里:8 U0 t4 h5 [# }6 e1 d
& p# E" e- g' f: }% M, ~4 I
' l/ Z8 U% b% J$ j7 L" Y( {3 g
另外有关病毒的解析请查看下面的文章:
& G. `- s; J4 {9 J. lhttp://www.stupc.org/bbs/thread-685-1-1.html- ^: y4 t3 u0 w6 \) V; Q( q4 B

2 j! g" P4 O; u, ^3 d, f4 N9 `* a刚刚提到的VBS代码如下:
, {+ Y6 t7 l6 ?$ ~- w
  1. -----------------病毒专杀VBS模板源码开始-----------------
    " R5 q  c  {& L, l% R
  2. on error resume next
    0 P: C1 m$ x* w$ t2 ^
  3. msgbox "本专杀有ycosxhack提供http://hi.baidu.com/ycosxhack!",64,"xxx病毒专杀"
    # A7 }: q( j1 M7 B% k
  4. '本专杀模板有ycosxhack(余弦函数)制作,我的博客:http://hi.baidu.com/ycosxhack,欢迎讨论。
    7 t4 j2 c/ o; @% v. \; i7 C9 G$ `
  5. '-----------------病毒进程结束模块开始-----------------
    ( B7 @6 @: r) d4 ~; S5 }" O1 n
  6. set w=getobject("winmgmts:")0 _7 |" p6 J7 h5 t: _
  7. set p=w.execquery("select * from win32_process where name='rundll.exe'") / \$ s" l- x2 r% ]1 g% Z8 R+ n
  8. for each i in p! w, h5 H1 @' D* K/ G
  9. i.terminate
    6 E+ D( M- I( W# D. `0 Y# t
  10. next+ C% q! {% ~; v8 Q: a. Q. |5 S
  11. '-----------------病毒进程结束模块终止-----------------" X; P2 E! L5 j1 l, I4 c/ w: S; y
  12. '-----------------插入型dll病毒释放模块开始-----------------
    ! i+ R% n) a9 Y5 G# b) k) v3 s" Q4 J' z
  13. set WSHShell=wscript.createobject("wscript.shell")% i% Z! J$ I  Q7 a4 |
  14. WSHShell.run("ps /e * hook.dll"),0,true1 M0 P! |$ g8 M8 q3 a
  15. '请将第三方程序ps.exe与本专杀放在同一目录下( N* h2 p( B  G4 A. o( y2 c
  16. '-----------------插入型dll病毒释放模块终止-----------------
    . l# ~) o- \; P& l. D
  17. '-----------------病毒文件删除模块开始-----------------
    8 n. m# T+ o+ \6 W: q
  18. set fso=createobject("scripting.filesystemobject")
    + J4 c' W% V: X7 P, z
  19. set del=wscript.createobject("wscript.shell")8 J7 o0 L6 E) j. X! v
  20. d1=del.ExpandEnvironmentStrings("%temp%\rundll.exe")
    " v, k: m9 E5 [" B8 g5 [
  21. d2=del.ExpandEnvironmentStrings("%SystemRoot%\rundll86.exe")
    4 v5 e' D% U. L1 w1 s8 k" f
  22. d3=del.ExpandEnvironmentStrings("%SystemRoot%\system32\rundll86.exe"). o( K6 _, C; n) G$ r5 @: H  K# P
  23. set v1=fso.getfile(d1)& B! b- a" W6 X% V3 |
  24. set v2=fso.getfile(d2)  N2 {% c. D- I  n1 ]
  25. set v3=fso.getfile(d3)% V3 L9 N( B/ q. l# D! J
  26. set v4=fso.getfile("d:\virus\virus.exe") '没涉及到环境变量的可以直接这样写。
    $ \. S# r* Z+ x& d7 E6 O$ D7 m
  27. v1.attributes=0
    1 O8 S  a% H3 j5 `1 R3 E
  28. v2.attributes=0
    # ?. A! Q* J1 M) e
  29. v3.attributes=0
    $ k6 n8 W4 f& n3 ]" @1 M# p
  30. v4.attributes=0( r5 B$ Y" h; k7 T  H: C0 s
  31. v1.delete6 D) `7 T9 j! e$ F6 @4 @' n
  32. v2.delete) N3 I+ m! e3 |
  33. v3.delete
    / l9 }1 z+ ~, X& ~( d  t; P! F
  34. v4.delete9 D) w: ]; I5 U
  35. '-----------------病毒文件删除模块终止-----------------
      m, {7 ^2 O5 R9 y0 Q" o. r) C
  36. '-----------------遍历删除各盘符根目录下病毒文件模块开始-----------------
    ) ]# b% I1 t$ _
  37. set fso=createobject("scripting.filesystemobject")
    : ?2 D% Q0 r2 B4 g8 G
  38. set drvs=fso.drives0 k0 K2 {. p. f+ u
  39. for each drv in drvs
    ) A) {- v  l: l0 w
  40. if drv.drivetype=1 or drv.drivetype=2 or drv.drivetype=3 or drv.drivetype=4 then
    ; Z# `9 W. ^& l- a& \1 I! Y; X
  41. set w=fso.getfile(drv.driveletter&":\rundll.exe")' v& z5 Q2 n; G* k% ~& p  [+ A
  42. w.attributes=0  M. b$ c, Y3 U
  43. w.delete
    ; d8 G" ?  e- U  r- H) X
  44. set u=fso.getfile(drv.driveletter&":\autorun.inf")
    6 {+ F; _* I6 o9 s7 i3 \7 {
  45. u.attributes=0
    - W8 {, m% Q4 D1 U$ K
  46. u.delete
    : I7 T# V4 s  g+ w' F
  47. end if
    / e1 m3 o3 ^' u; V; D' H- |! H
  48. next& C: t5 O+ F# X/ j& {. M* Y- \
  49. '-----------------遍历删除各盘符根目录下病毒文件模块终止-----------------( X/ R  a( M" W* _- }% h
  50. '-----------------注册表操作模块开始-----------------
    , t; h1 g' b1 Z5 V
  51. set fso=createobject("scripting.filesystemobject")
    6 j- `! `) `* `7 {* y) ?/ z
  52. set reg=wscript.createobject("wscript.shell")
    / g: D+ ?- M8 Z# E: u6 i$ h9 J) C/ n. K
  53. reg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit", fso.GetSpecialFolder(1)&"\userinit.exe,","REG_SZ"9 h6 n/ H6 c* y
  54. reg.regwrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools",0,"REG_DWORD"
    6 b- {  l$ |9 n  c; [
  55. reg.regdelete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions"
    , V" d. F1 c- r1 J# R
  56. '-----------------注册表操作模块终止-----------------
    7 b2 v; Z* `+ K1 |
  57. '-----------------系统文件恢复模块开始-----------------! }' L; |- [& w. T
  58. set fso=createobject("scripting.filesystemobject")
    % x9 p: i; U  L0 O4 `! H
  59. fso.getfile("rundll32.exe").copy("c:\windows\system32\rundll32.exe")
    5 K% m* B7 S+ q7 `" C7 ]
  60. fso.getfile("rundll32.exe").copy("C:\WINDOWS\system32\dllcache\rundll32.exe")
    % ]: M& m% g6 C
  61. '-----------------系统文件修复模块终止-----------------
    9 }2 \, y; ?; {) _3 T4 d
  62. '-----------------HOST文件修复模块开始-----------------; H$ Q% n, j0 V4 m8 A( U* q
  63. set fso=createobject("scripting.filesystemobject")+ l& ~/ F! f0 f3 Z
  64. set re=fso.OpenTextFile("C:\WINDOWS\system32\drivers\etc\hosts",2,0)6 n: W+ f3 m% [
  65. re.Writeline "127.0.0.1                 localhost"5 A$ j: [6 R) |  f6 }  E0 H
  66. re.Writeline "127.0.0.1                 www.你要屏蔽的恶意网址或IP.com"
    $ L  _2 _8 |% n: ]
  67. re.Close* k  y0 c: \9 M) L  ^. u, V
  68. set re=nothing
    ( T9 P0 J8 z# r9 X- J+ B; M/ y# E* y
  69. '-----------------HOST文件修复模块终止------------------ Q( Y* E' A- K3 z" Q
  70. '-----------------Autorun免疫模块开始-----------------
    * m6 `$ V7 ]; S( O4 Z
  71. set fso=createobject("scripting.filesystemobject")8 n2 X2 `4 G& X; h
  72. set drvs=fso.drives
    ' S& y/ V+ k: b. I2 K6 k
  73. for each drv in drvs
    - y1 ^3 h+ ?" i0 H& G. v$ b. W* z
  74. if drv.drivetype=1 or drv.drivetype=2 or drv.drivetype=3 or drv.drivetype=4 then: C4 T; M  e) r+ ]3 K( B
  75. fso.createfolder(drv.driveletter&":\autorun.inf")' }" Q8 r1 o3 K7 A/ H9 e/ ?* L
  76. fso.createfolder(drv.driveletter&":\autorun.inf\免疫文件夹..")
    1 P) e  k, [# A5 S) {
  77. set fl=fso.getfolder(drv.driveletter&":\autorun.inf"). \& C. @3 T$ H6 y2 t+ Z. D6 I
  78. fl.attributes=3
    2 l* H! j2 }3 d7 o4 _6 L$ ?/ V1 T
  79. end if8 `1 S. y1 e; P
  80. next
    , ~* j8 M2 R0 |3 T$ F; s/ `
  81. '-----------------Autorun免疫模块终止-----------------; B/ Z0 R8 f# r
  82. '-----------------ARP病毒欺骗--客户端免疫模块开始-----------------2 V- M/ @/ K7 N: W# P
  83. set WshShell=wscript.createobject("wscript.shell")
    / }9 T3 r+ v& G: n
  84. WshShell.run "arp -d",0
    6 I# T0 ?# M, b5 _' v0 h
  85. WshShell.run "arp -s 202.4.139.1 00-07-ec-23-f8-0a",0,true% b" d0 k' [, k2 |3 ?
  86. '-----------------ARP病毒欺骗--客户端免疫模块终止-----------------( D6 ^+ M( j2 P  c7 B7 k1 I# h( W
  87. set fso=nothing
    / L. J* i& e' d  f0 y
  88. msgbox "病毒清除成功,请重启电脑!",64,"xxx病毒专杀"9 I% e( ~  g1 _
  89. '-----------------病毒专杀VBS模板源码终止-----------------
复制代码

* E6 K5 s5 s- d# }' R7 `' x4 u
7 h2 I! ~! C! |2 g! I: \8 Y# z5 h5 _以上部分的方法来自余铉函数的baidu blog和大学生计算机交流中心:
# R( j2 W7 G5 j, Vhttp://hi.baidu.com/ycosxhack/blog/item/36569f51dbd0cc8e8c5430d8.html
' |$ s2 \# F; N* _6 j+ Nhttp://www.stupc.org/bbs" G# M+ l( ?3 B9 B3 X% G
另外给余弦函数做一个宣传,下面是他的网盘空间。: ]6 E- \. g, ~
http://f.ys168.com/?ycosxhack

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
 楼主| 发表于 2007-6-17 20:45:40 | 显示全部楼层
呵呵,谢谢了,我今天才刚找到个专杀,终于把那个杀了,用金山AV专杀,把它杀掉了.如果有中那木马的朋友可以去下那个来杀.
发表于 2007-6-18 10:05:50 | 显示全部楼层

回复 #5 天上银雪 的帖子

谢谢分享```
 楼主| 发表于 2007-7-7 17:07:24 | 显示全部楼层

回复 #6 lijingfind 的帖子

大家有事都可以互相帮忙啊:m37
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2025-3-5 02:14 , Processed in 0.054129 second(s), 24 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表