威金病毒手杀

 重启计算机,按F8进入安全模式,在桌面上新建一个文本文件,将以下代码复制进去,之后另存为     .bat     格式的批处理文件,双击运行即可查杀。但是被病毒损坏的应用程序就无法修复了,只有将软件再重新安装一遍,如果你是公司的网管,只需从未被感染的计算机上将损坏的文件覆盖一下就哦了。

           在安全模式下
                    将C:/Winnt/temp目录中的文件尽量全部清空
                    将C:/Documents and Settings/所有的账户名/Local Settings/Temp目录中的文件尽量全部清空(所有的账户名=任何一个用户的文件夹中)

(下面的代码是针对WIN2000,如果是XP就把winnt改为windows)

@echo off
echo 正在清除病毒主文件,请稍等......
del C:/Winnt/System32/command.pif /f/s/q/a
del C:/Winnt/System32/dxdiag.com /f/s/q/a
del C:/Winnt/System32/finder.com /f/s/q/a
del C:/Winnt/System32/msconfig.com /f/s/q/a
del C:/Winnt/System32/regedit.com /f/s/q/a
del C:/Winnt/System32/rundll32.com /f/s/q/a
del C:/Winnt/System32/realplayer.exe /f/s/q/a
del C:/Winnt/System32/launcher.exe /f/s/q/a
del C:/Winnt/System32/clipsvr.exe /f/s/q/a
del C:/Winnt/System32/rundll.exe /f/s/q/a
del C:/Winnt/System32/ie.exe /f/s/q/a
del C:/Winnt/System32/dxvwnlp.exe /f/s/q/a
del C:/Winnt/System32/_mzu_stonedrv2.exe /f/s/q/a
del C:/Winnt/System32/svchost.dll /f/s/q/a
del C:/Winnt/System32/dxvwnlp.exe /f/s/q/a
del C:/Winnt/System32/_mzu_stonedrv2.exe /f/s/q/a
del C:/Winnt/System32/_mzu-stonedrv2.exe /f/s/q/a
del C:/Winnt/System32/nmhxy.exe /f/s/q/a
del C:/Winnt/System32/winasse.exe /f/s/q/a
del C:/Winnt/System32/ravdm.exe /f/s/q/a
del C:/Winnt/System32/cproc.exe /f/s/q/a
del C:/Winnt/System32/wdfmgr32.exe /f/s/q/a
del C:/Winnt/System32/svch0st.exe /f/s/q/a
del C:/Winnt/System32/dllt.dll /f/s/q/a
del C:/Winnt/System32/xydll.dll /f/s/q/a
del C:/Winnt/System32/zt.dll /f/s/q/a
del C:/Winnt/System32/win32smd.exe /f/s/q/a
del C:/Winnt/System32/twunk32.exe /f/s/q/a
del C:/Winnt/System32/C.exe /f/s/q/a
del C:/Winnt/System32/win32smd.exe /f/s/q/a
del C:/Winnt/System32/alsmt.exe /f/s/q/a
del C:/Winnt/System32/explore3.exe /f/s/q/a
del C:/Winnt/System32/1explore.exe /f/s/q/a
del C:/Winnt/System32/csac1s.exe /f/s/q/a
del C:/Winnt/System32/svcqhs.exe /f/s/q/a
del C:/Winnt/System32/svchqs.exe /f/s/q/a
del C:/Winnt/System32/AlxRes*.exe /f/s/q/a
del C:/Winnt/System32/37E609*.exe /f/s/q/a
del C:/Winnt/System32/system1.exe /f/s/q/a
del C:/Winnt/System32/system2.exe /f/s/q/a
del C:/Winnt/System32/system3.exe /f/s/q/a
del C:/Winnt/System32/RICHTX32B.exe /f/s/q/a
del C:/Winnt/System32/ctfnom.exe /f/s/q/a
del C:/Winnt/System32/IE5Up.exe /f/s/q/a
del C:/Winnt/System32/IE6Up.exe /f/s/q/a
del C:/Winnt/System32/rundll2000.exe /f/s/q/a
del C:/Winnt/System32/Server1.exe /f/s/q/a
del C:/Winnt/System32/windhcp.ocx /f/s/q/a
del C:/Winnt/System32/windds32.dll /f/s/q/a
del C:/Winnt/System32/z.dll /f/s/q/a
del C:/Winnt/System32/wsvbs.dll /f/s/q/a
del C:/Winnt/System32/msccr.dll /f/s/q/a
del C:/Winnt/System32/mppds.dll /f/s/q/a
del C:/Winnt/System32/cmdbcs.dll /f/s/q/a
del C:/Winnt/System32/pnswv.dll /f/s/q/a
del C:/Winnt/System32/ahdpi.dll /f/s/q/a
del C:/Winnt/System32/winsys16*.dll /f/s/q/a
del C:/Winnt/temp/mh.exe /f/s/q/a
del C:/Winnt/temp/rx.exe /f/s/q/a
del C:/Winnt/temp/servics.exe /f/s/q/a
del C:/Winnt/temp/wc.exe /f/s/q/a
del C:/Winnt/temp/wm.exe /f/s/q/a
del C:/Winnt/temp/Win4.exe /f/s/q/a
del C:/Winnt/temp/down.exe /f/s/q/a
del C:/Winnt/temp/mdconfig.exe /f/s/q/a
del C:/Winnt/temp/byetmr.exe /f/s/q/a
del C:/Winnt/rundl132.exe /f/s/q/a
del C:/Winnt/rundl13a.exe /f/s/q/a
del C:/Winnt/Logo1_.exe /f/s/q/a
del C:/Winnt/MRTserv.exe /f/s/q/a
del C:/Winnt/1.com /f/s/q/a
del C:/Winnt/ExERoute.exe /f/s/q/a
del C:/Winnt/explorer.com /f/s/q/a
del C:/Winnt/finder.com /f/s/q/a
del C:/Winnt/WINLOGON.exe /f/q/a
del C:/Winnt/smss.exe /f/q/a
del C:/Winnt/launcher.exe /f/s/q/a
del C:/Winnt/powermsgr.exe /f/s/q/a
del C:/Winnt/winampe.exe /f/s/q/a
del C:/Winnt/update.exe /f/q/a
del C:/Winnt/WinUpdate.exe /f/q/a
del C:/Winnt/winampd.exe /f/s/q/a
del C:/Winnt/avpd.exe /f/s/q/a
del C:/Winnt/realupdate.exe /f/s/q/a
del C:/Winnt/svchost.exe /f/q/a
del C:/Winnt/csrss.exe /f/q/a
del C:/Winnt/LSASS.EXE /f/q/a
del C:/Winnt/RUNDLL32.exe /f/q/a
del C:/Winnt/system.exe /f/q/a
del C:/Winnt/SERVICES.EXE /f/q/a
del C:/Winnt/winform.exe /f/s/q/a
del C:/Winnt/system32/winform.dll /f/s/q/a
del C:/Winnt/mppdys.exe /f/s/q/a
del C:/Winnt/system32/mppdys.dll /f/s/q/a
del C:/Winnt/wgs3.exe /f/s/q/a
del C:/Winnt/mppjds.exe /f/s/q/a
del C:/Winnt/Kernelmh.exe /f/s/q/a
del C:/Winnt/0Sy.exe /f/s/q/a
del C:/Winnt/1Sy.exe /f/s/q/a
del C:/Winnt/2Sy.exe /f/s/q/a
del C:/Winnt/3Sy.exe /f/s/q/a
del C:/Winnt/4Sy.exe /f/s/q/a
del C:/Winnt/5Sy.exe /f/s/q/a
del C:/Winnt/6Sy.exe /f/s/q/a
del C:/Winnt/7Sy.exe /f/s/q/a
del C:/Winnt/8Sy.exe /f/s/q/a
del C:/Winnt/9Sy.exe /f/s/q/a
del C:/Winnt/10Sy.exe /f/s/q/a
del C:/Winnt/11Sy.exe /f/s/q/a
del C:/Winnt/12Sy.exe /f/s/q/a
del C:/Progra~1/0Sy.exe /f/s/q/a
del C:/Progra~1/1Sy.exe /f/s/q/a
del C:/Progra~1/2Sy.exe /f/s/q/a
del C:/Progra~1/3Sy.exe /f/s/q/a
del C:/Progra~1/4Sy.exe /f/s/q/a
del C:/Progra~1/5Sy.exe /f/s/q/a
del C:/Progra~1/6Sy.exe /f/s/q/a
del C:/Progra~1/7Sy.exe /f/s/q/a
del C:/Progra~1/8Sy.exe /f/s/q/a
del C:/Progra~1/9Sy.exe /f/s/q/a
del C:/Progra~1/10Sy.exe /f/s/q/a
del C:/Progra~1/11Sy.exe /f/s/q/a
del C:/Progra~1/12Sy.exe /f/s/q/a
del C:/Progra~1/TENCENT/ADPLUS/stup.exe /f/s/q/a
del C:/Winnt/alga.exe /f/s/q/a
del C:/Winnt/Servera.exe /f/s/q/a
del C:/Winnt/servicer.exe /f/s/q/a
del C:/Winnt/crasos.exe /f/s/q/a
del C:/Winnt/mpwe.exe /f/s/q/a
del C:/Winnt/iexp1ore.exe /f/s/q/a
del C:/Winnt/iexpl0ra.exe /f/s/q/a
del C:/Winnt/iexp1ora.exe /f/s/q/a
del C:/Winnt/mscc.exe /f/s/q/a
del C:/Winnt/cmdb.exe /f/s/q/a
del C:/Winnt/wsye.exe /f/s/q/a
del C:/Winnt/wsttrs.exe /f/s/q/a
del C:/Winnt/wtsttrs.exe /f/s/q/a
del C:/Winnt/system32/wsttrs.dll /f/s/q/a
del C:/Winnt/winlog0n.exe /f/s/q/a
del C:/Winnt/wsttr.exe /f/s/q/a
del C:/Winnt/TIMPLATF0RM.exe /f/s/q/a
del C:/Winnt/msccr.exe /f/s/q/a
del C:/Winnt/synn.exe /f/s/q/a
del C:/Winnt/mppds.exe /f/s/q/a
del C:/Winnt/cmdbcs.exe /f/s/q/a
del C:/Winnt/wsvbs.exe /f/s/q/a
del C:/Winnt/cmdbbcs.exe /f/s/q/a
del C:/Winnt/msccccrt.exe /f/s/q/a    
del C:/Winnt/wsfttrs.exe /f/s/q/a
del C:/Winnt/z.exe /f/s/q/a
del C:/Winnt/update*.exe /f/s/q/a
del C:/Winnt/rund1132.exe /f/s/q/a
del C:/Winnt/iexpl0re.exe /f/s/q/a
del C:/Winnt/svch0st.exe /f/s/q/a
del C:/Winnt/sye.exe /f/s/q/a
del C:/Winnt/wsttrsl.exe /f/s/q/a
del C:/Winnt/wsttrsl.dll /f/s/q/a
del C:/Winnt/kwatlog.exe /f/s/q/a
del C:/Winnt/wsir.exe /f/s/q/a
del C:/Winnt/wsir.dll /f/s/q/a
del C:/Winnt/msccrt.exe /f/s/q/a
del C:/Winnt/msccrt.dll /f/s/q/a
del C:/Winnt/cmdbc.exe /f/s/q/a
del C:/Winnt/cmdbc.dll /f/s/q/a
del C:/Winnt/mppd.exe /f/s/q/a
del C:/Winnt/mppd.dll /f/s/q/a
del C:/Winnt/w3sttrs.exe /f/s/q/a
del C:/Winnt/w3sttrs.dll /f/s/q/a
del C:/Winnt/mscci.exe /f/s/q/a
del C:/Winnt/mscci.dll /f/s/q/a
del C:/Winnt/SysAA/SVCHOST.exe /f/s/q/a
del C:/Winnt/inf/rundll32.exe /f/s/q/a
del C:/Winnt/command/rundll32.exe /f/s/q/a
del C:/Winnt/intel/rundll32.exe /f/s/q/a
del C:/Winnt/down/rundll32.exe /f/s/q/a
del C:/Winnt/SysAA/SVCHOST.exe /f/s/q/a
del C:/Winnt/winlog0a.exe /f/s/q/a
del C:/Winnt/sycsrss.exe /f/s/q/a
del C:/Winnt/servicer.exe /f/s/q/a
del C:/Winnt/c0nime.exe /f/s/q/a
del C:/Winnt/c0nima.exe /f/s/q/a
del C:/Winnt/Servere.exe /f/s/q/a
del C:/Winnt/expl0rer.exe /f/s/q/a
del C:/Winnt/dll.dll /f/s/q/a
del C:/Progra~1/Common Files/iexplore.exe /f/s/q/a
del C:/Progra~1/Eset/smss.exe /f/s/q/a
del C:/Progra~1/Eset/eexplore.exe /f/s/q/a
del C:/Progra~1/Eset/rund1132.exe /f/s/q/a
del C:/Progra~1/Eset/ccabglbr.dll /f/s/q/a
del C:/Progra~1/Eset/sitikdez.dll /f/s/q/a
del C:/Progra~1/Tencent/QQ/TIMPlatform.exe /f/s/q/a
del C:/Progra~1/Tencent/QQ/TIMPlatfrom.exe /f/s/q/a
del C:/Progra~1/intern~1/LSASS.EXE /f/s/q/a
del C:/Progra~1/intern~1/WINLOGON.EXE /f/s/q/a
del C:/Progra~1/intern~1/RUNDLL32.exe /f/s/q/a
del C:/Progra~1/intern~1/SERVICES.EXE /f/s/q/a
del C:/Progra~1/intern~1/SVCHOST.EXE /f/s/q/a
del C:/Progra~1/intern~1/SMSS.EXE /f/s/q/a
del C:/Progra~1/intern~1/CSRSS.exe /f/s/q/a
del C:/Progra~1/intern~1/spoel.exe /f/s/q/a
del C:/docume~1/js.exe /f/s/q/a
del C:/docume~1/wm.exe /f/s/q/a
del C:/docume~1/gz.exe /f/s/q/a
del C:/docume~1/qq.exe /f/s/q/a
del C:/SysAddd/SVCHOST.exe /f/s/q/a
del C:/Syswm1a/svchost.exe /f/s/q/a
del c:/KB5327932.LOG /f/s/q/a
del c:/sysonling.exe /f/s/q/a
del c:/1.exe /f/s/q/a
del c:/2.exe /f/s/q/a
del c:/3.exe /f/s/q/a
del c:/4.exe /f/s/q/a
del c:/5.exe /f/s/q/a
del c:/6.exe /f/s/q/a
del c:/7.exe /f/s/q/a
del c:/8.exe /f/s/q/a
del c:/9.exe /f/s/q/a
del c:/10.exe /f/s/q/a
del c:/11.exe /f/s/q/a
del c:/12.exe /f/s/q/a
del C:/upx.exe /f/s/q/a
del C:/upx.dll /f/s/q/a
del C:/upxdnd.exe /f/s/q/a
del C:/upxdnd.dll /f/s/q/a
del c:/upxdn.exe /f/s/q/a
del c:/main.exe /f/s/q/a
del c:/explore.exe /f/s/q/a
del c:/svvosts.exe /f/s/q/a
del c:/intenet.exe /f/s/q/a
del c:/dll3.exe /f/s/q/a
del c:/dll5.exe /f/s/q/a
del c:/bootconf.exe /f/s/q/a
del c:/svohost.exe /f/s/q/a
del c:/svch0st.exe /f/s/q/a
del c:/svhost32.exe /f/s/q/a
del c:/agetltfes.exe /f/s/q/a
del c:/mhs.exe /f/s/q/a
del c:/mhs2.exe /f/s/q/a
del c:/mhs3.exe /f/s/q/a
del c:/zts3.exe /f/s/q/a
del c:/wls3.exe /f/s/q/a
del c:/wms3.exe /f/s/q/a
del c:/rxzs.exe /f/s/q/a
del c:/wlzs.exe /f/s/q/a
del C:/SPys.exe /f/s/q/a
del C:/TIMPLATF0RM.exe /f/s/q/a
del C:/SPy.exe /f/s/q/a
del C:/upsy.exe /f/s/q/a
del C:/byetmr.exe /f/s/q/a
del C:/my.exe /f/s/q/a
del C:/upsy.dll /f/s/q/a
del c:/dllz.dll /f/s/q/a
del c:/vDll.dll /f/s/q/a
del c:/ztdll.dll /f/s/q/a
del c:/upxdn.dll /f/s/q/a
del c:/Ghook.dll /f/s/q/a
del c:/*[1].exe /f/s/q/a
del c:/*[2].exe /f/s/q/a
del c:/*[3].exe /f/s/q/a
del c:/*[4].exe /f/s/q/a
del c:/*[5].exe /f/s/q/a
del c:/*[6].exe /f/s/q/a
del c:/*[7].exe /f/s/q/a
del c:/*[8].exe /f/s/q/a
del c:/*[9].exe /f/s/q/a
del c:/*[10].exe /f/s/q/a
del c:/*[11].exe /f/s/q/a

pause
del c:/_desktop.ini /f/s/q/a
del c:/desktop_.ini /f/s/q/a
del d:/_desktop.ini /f/s/q/a
del d:/desktop_.ini /f/s/q/a
del e:/_desktop.ini /f/s/q/a
del e:/desktop_.ini /f/s/q/a
del f:/_desktop.ini /f/s/q/a
del f:/desktop_.ini /f/s/q/a
echo 清除病毒主文件完成,请及时运行杀毒软件将病毒残留文件清除!
pause

类别:致命病毒查杀 | 添加到搜藏 | 浏览()
 
网友评论:
1
小建议:楼主你把这个做成一个威金专杀工具给我们菜鸟用会好一些!切记不要放别的流氓软件在里面,呵呵!做好了我第一个帮你宣传!
 
2
好晕哦, 有简单的没,不会啊。。。。。。。。。。。
 
3
把代码都复制到新建的文本里另存为×××.bat行吗?
 
4
把代码都复制到新建的文本里 另存为 随便起个文件名.bat 就行了
 
5
这样挺好的
还可以把自己查到的加进去
del C:/windows/mscci.exe /f/s/q/a
del C:/windows/wsttrs.exe /f/s/q/a

可以这样做的吗?
 
6
目前还不确定mscci.exe 是否有问题,可以将del C:/windows/wsttrs.exe /f/s/q/a 加进去的
 
7
不错倒是不错,可是建议看不懂批处理的还是不要随便弄拉,我同学就是上次不知道从那里正了一个批处理说是给系统减肥,结果整的系统崩溃了
不过,楼主的这个没问题,呵呵,谢谢啦,我收藏拉~!
 
8
好!
一进DOS,什莫熊猫蓝猫加菲猫统统傻眼……
 
9
帮了我一个大忙.. 唉.弄的我头疼死了.. 瑞星又不查不出来.. 专杀也没用.晕.
最后问下,那些被感染的文件咋办? 运行之后病毒是不是又会出来?
 
10
请问,为什么还是没杀掉呢?
 
11
至于被感染文件的处理,最好使用卡巴在安全模式全盘杀一遍,就可以把被感染的文件修复好了。在代码中已经提示过了“清除病毒主文件完成,请及时运行杀毒软件将病毒残留文件清除!”
 
12
没看明白,是把所有DEL的文件名和路径都复上

@echo off
del c:/Winnt/System32/command.pif /f/s/q/a
....

pause

是吗?
 
13
将代码全部复制到新建文本文件中,之后另存为 .bat 格式的批处理文件,在安全模式下双击运行即可查杀。
 
14
也许管用!谢谢楼主

似乎``这是威金下载来的病毒程序 貌似没有看到LOGO1_.EXE
谢谢楼主分享
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值