发现一个病毒,在同事的机器上。症状就是一个叫做exp1orer.exe的进程总是杀不死。明显这个exp1orer.exe不是系统进程。找到该文件的启动目录和最近才产生的文件,写了下面的一个批处理。一边杀死进程,一边删除文件。 mG831v?
---------------------------- Y5ogi)
rem delvi.bat iW|s|1mh3
:loop ge0's+E+1
attrib -h -r -s exp1orer.exe K8
b+
del exp1orer.exe =2
&hQd
attrib -h -r -s mshosts.exe l#D-q/k?
del mshosts.exe z wL3,!t
attrib -h -r -s c:\winnt\intrenat.exe A3AP51
!
del c:\winnt\intrenat.exe M o}H_8y
attrib -h -r -s interapi32.dll T&r +G!2
del inetapi32.dll N%9h~G
attrib -h -r -s interapi64.dll #>8T*B
del inetapi64.dll e,f ;
attrib -h -r -s mfcd3o.dll W.A1m4l58R
del mfcd3o.dll ~{L.f94N
goto loop J3B6X 8P'
---------------------------- +
<Z+-
结果发现interapi64.dll删除不了。从而造成一开启一个应用程序就会产生exp1orer.exe。 Z-)[1+Hs
K8?zgRG3~N
搜索注册表,发现: i`prv&
VpkD'<