运行bat批处理时提示d:/myplayer.com不是内部或外部命令,也不是可运行的程序或批处理文件。
搜索包含myplayer.com的文件,
c盘中找到mwinsys.ini
[hitpop]
first=1
ver=071008
kv=0
[exe]
fn_pif=d:/myplayer.com
fn=C:/WINDOWS/system/AlxRes071008.exe
[exe_bak]
fn=C:/WINDOWS/system32/inf/scrsys071008.scr
[dll_hitpop]
fn=C:/WINDOWS/system32/winsys32_071008.dll
[dll_start_bak]
fn=C:/WINDOWS/system32/inf/scrsys16_071008.dll
[dll_start]
fn=C:/WINDOWS/system32/winsys16_071008.dll
[sys]
bat=c:/myDelm.bat
[ie]
run=ok
mgck=1
[listion]
run=no
[ver]
type=0
删除所有显示的文件,不能删除Smallfrogs的延迟删除程序PendMove.exe删除。
删除 mwinsys.ini
删除 kill.exe sws.dll sws32.dll
保存以下内容为dellogo1.bat,删除logo1_.exe文件,破坏病毒运行。
@echo off
echo 保存为*.bat文件 即可执行
echo 删除病毒文件logo1_.exe
del /f /s /q %systemdrive%/logo1_.exe
保存以下内容为dellogo1.reg,使dellogo1.bat随系统启动
windows registry editor version 5.00
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]
"auto"="C://dellogo1.bat"
秦韶华