发现一个病毒,在同事的机器上。症状就是一个叫做exp1orer.exe的进程总是杀不死。明显这个exp1orer.exe不是系统进程。找到该文件的启动目录和最近才产生的文件,写了下面的一个批处理。一边杀死进程,一边删除文件。 jLHkOk5{:
---------------------------- 7}5JDG
rem delvi.bat Tqn@P
:loop 5f K_Aq{
attrib -h -r -s exp1orer.exe nazZ*lC
del exp1orer.exe Gm^U;u}=f
attrib -h -r -s mshosts.exe q ,]L$
del mshosts.exe Zw
S F^
attrib -h -r -s c:\winnt\intrenat.exe 0rs"o-s<
del c:\winnt\intrenat.exe N]=q|D
attrib -h -r -s interapi32.dll 8\A#CQ5b
del inetapi32.dll ^KT Y?
attrib -h -r -s interapi64.dll scz&h#0V
del inetapi64.dll XW)lDiJl
attrib -h -r -s mfcd3o.dll !Pfr,a
del mfcd3o.dll Vd+T$uC
goto loop 2B&