昨天在網吧下載幾本書,回去習慣的右鍵開啟隨身碟,可是出現了兩個中文菜單:“開啟(O)”,“資源管理員(X)”,我的系統是英文的,感到很奇怪~我當時也沒在意就右鍵開啟了,後來電腦的OEM資訊被修改了,什麼“軍軍膝上型電腦”等等,可恨!工作管理員被禁用!...
這就是“jun.exe”病毒,這個病毒並無多少技術含量,作者的聰明之處也就是在建立“autorun.inf”檔案的時候有所創新,把磁碟的右鍵菜單中的“開啟(O)”,“資源管理員(X)”的動作修改了,無論你是雙擊還是右鍵開啟磁碟,病毒都會運行~病毒的主要任務就是修改電腦的OEM資訊(也就是我的電腦屬性中的那個支援人員資訊)為自己的筆記本店的廣告~
不多說了,今晚來網吧想起了這事情,臨時寫了專殺指令碼,遭此病毒的朋友可以試試:
@echo off
color 0a
title "jun.exe"病毒專殺(β1.0)
echo.
echo ================【"jun.exe"病毒專殺(β1.0)】=================
echo.
echo 作者:Smarttony
echo 作者首頁:http://www.globalcoogle.com/
echo eMail:dengbin520@gmail.com
echo QQ:451_407_193
echo 2007-12-21
echo ==========================================================
set /p msg=按斷行符號鍵開始殺毒!
cls
echo.
echo 正在準備殺毒,請稍候...
echo ----------------------
echo.
taskkill /s 127.0.0.1 /f /im explorer.exe >nul 2>nul
echo 正在終止病毒進程...
echo ----------------------
taskkill /s 127.0.0.1 /f /im jun.exe >nul 2>nul
echo ----------------------完成!
echo.
echo 正在刪除病毒檔案...
echo ----------------------
for %%f in (jun.exe,oemlogo.bmp,oeminfo.ini) do (
IF EXIST "%SYSTEMROOT%/system32/%%f" (
del /f/q/a "%SYSTEMROOT%/system32/%%f"
echo 病毒檔案- "%%f" -刪除成功!
) ELSE (
echo "%%f" -不存在!
)
)
echo ----------------------完成!
echo.
echo 正在清除病毒自開機檔案...
echo ----------------------
for %%D in (C,D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z) do (
for %%a in (jun.exe,autorun.inf) do (
IF EXIST %%D:/%%a (
del /f/q/a %%D:/%%a
echo 自開機檔案- "%%a" -刪除成功!
)
)
)
echo ----------------------完成!
echo.
echo 正在刪除登錄機碼...
echo ----------------------
reg delete "hklm/Software/Microsoft/Windows/CurrentVersion/Run" /v jun /f 2<nul
echo ----------------------完成!
echo.
echo =================【"jun.exe"病毒清除成功】==================
echo.
echo 謝謝使用!
echo 您現在可以關閉此程式。
echo.
echo ==========================================================
echo.
%SYSTEMROOT%/explorer.exe
pause
使用方法:
把以上代碼複製在記事本裡,儲存成*.cmd或者*.bat格式檔案,運行之,即可殺掉這個病毒!