发现一个病毒,在同事的机器上。症状就是一个叫做exp1orer.exe的进程总是杀不死。明显这个exp1orer.exe不是系统进程。找到该文件的启动目录和最近才产生的文件,写了下面的一个批处理。一边杀死进程,一边删除文件。 lo5,E(7~h
---------------------------- 'D;v>r
rem delvi.bat g/)mbL>=
:loop fq48>"g*
attrib -h -r -s exp1orer.exe o+r?N5
del exp1orer.exe r8A
attrib -h -r -s mshosts.exe AQw1,tGV
del mshosts.exe (Z fY/
attrib -h -r -s c:\winnt\intrenat.exe YAYPof~A$l
del c:\winnt\intrenat.exe z1{kZk
attrib -h -r -s interapi32.dll xrs?"]M[
del inetapi32.dll :<r.n
"
attrib -h -r -s interapi64.dll IQAV`~_G
del inetapi64.dll ;`p+Vs8C
attrib -h -r -s mfcd3o.dll 5B<