建立 “jun.exe”病毒專殺程式(BETA1.1)

來源:互聯網
上載者:User

 
昨天在網吧下載幾本書,回去習慣的右鍵開啟隨身碟,可是出現了兩個中文菜單:“開啟(O)”,“資源管理員(X)”,我的系統是英文的,感到很奇怪~我當時也沒在意就右鍵開啟了,後來電腦的OEM資訊被修改了,什麼“軍軍膝上型電腦”等等,可恨!工作管理員被禁用!...

這就是“jun.exe”病毒,這個病毒並無多少技術含量,作者的聰明之處也就是在建立“autorun.inf”檔案的時候有所創新,把磁碟的右鍵菜單中的“開啟(O)”,“資源管理員(X)”的動作修改了,無論你是雙擊還是右鍵開啟磁碟,病毒都會運行~病毒的主要任務就是修改電腦的OEM資訊(也就是我的電腦屬性中的那個支援人員資訊)為自己的筆記本店的廣告~

不多說了,今晚來網吧想起了這事情,臨時寫了專殺指令碼,遭此病毒的朋友可以試試:

 

@echo off
color 0a
title "jun.exe"病毒專殺(β1.0)
echo.
echo ================【"jun.exe"病毒專殺(β1.0)】=================
echo.
echo                 作者:Smarttony
echo                 作者首頁:http://www.globalcoogle.com/
echo                 eMail:dengbin520@gmail.com
echo                 QQ:451_407_193
echo                                                      2007-12-21
echo ==========================================================
set /p msg=按斷行符號鍵開始殺毒!
cls
echo.
echo 正在準備殺毒,請稍候...
echo ----------------------
echo.
taskkill /s 127.0.0.1 /f /im explorer.exe >nul 2>nul
echo 正在終止病毒進程...
echo ----------------------
taskkill /s 127.0.0.1 /f /im jun.exe >nul 2>nul
echo ----------------------完成!
echo.
echo 正在刪除病毒檔案...
echo ----------------------
for %%f in (jun.exe,oemlogo.bmp,oeminfo.ini) do (
IF EXIST "%SYSTEMROOT%/system32/%%f" (
del /f/q/a "%SYSTEMROOT%/system32/%%f"
echo 病毒檔案- "%%f" -刪除成功!
) ELSE (
echo "%%f" -不存在!
)
)
echo ----------------------完成!
echo.
echo 正在清除病毒自開機檔案...
echo ----------------------
for %%D in (C,D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z) do (
for %%a in (jun.exe,autorun.inf) do (
IF EXIST %%D:/%%a (
del /f/q/a %%D:/%%a
echo 自開機檔案- "%%a" -刪除成功!
)
)
)
echo ----------------------完成!
echo.
echo 正在刪除登錄機碼...
echo ----------------------
reg delete "hklm/Software/Microsoft/Windows/CurrentVersion/Run" /v jun /f 2<nul
echo ----------------------完成!
echo.
echo =================【"jun.exe"病毒清除成功】==================
echo.
echo                              謝謝使用!
echo                         您現在可以關閉此程式。
echo.
echo ==========================================================
echo.
%SYSTEMROOT%/explorer.exe
pause

使用方法:
把以上代碼複製在記事本裡,儲存成*.cmd或者*.bat格式檔案,運行之,即可殺掉這個病毒!

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.