查看完整版本: 十字架图案connect to病毒处理办法

meboy 2007-8-3 01:18

十字架图案connect to病毒处理办法

图标是十字架图案connect to病毒?刚安装win2000系统补丁已经整合为最近补丁但是一上网马上出现了 connect to的对话框<BR><BR>弹出”connect to”的连接窗口后,二级网页就无法打开,影响整个网速.<BR>开始菜单上多了个 D 文件<BR>在C盘目录下多了一个十字架的图标的EXE文件&nbsp;&nbsp;下载解压后重启系统,进入"安全模式"双击执行即可!<BR><BR>请下载附件或是复制以下代码, 新建个记事本文档, 粘贴内容进去,保存重新命名为*.cmd的文件即可.<BR><BR>CODE:<BR>@echo off<BR>echo ===============================================================================<BR>echo * KV用户系统病毒清理专用工具 *<BR>echo * 江民社区 病毒求助专区 yimike编写 *<BR>echo * 版本:rufeng1111.01 *<BR>echo * 电脑百事通论坛转载&nbsp; *<BR>echo * *<BR>echo * 使用说明 *<BR>echo * 1.为了方便用户的顽固病毒清理工作,特编写此工具 *<BR>echo * 2.本工具具有局限性,不同版本适用于不同用户不同状态的系统 *<BR>echo * 3.本工具并非商业软件,不具有盈利性质,因为本工具或使用本工具带来的任何 *<BR>echo * 损失,本工具作者不负任何责任 *<BR>echo * 4.请务必在安全模式下使用此工具,否则可能无法达到清理效果 *<BR>echo * 5.请在使用后再次使用Sreng扫描系统日志,发到江民论坛您的帖子后面作为反馈, *<BR>echo * 这一步非常重要!希望您能够配合! *<BR>echo * *<BR>echo * *<BR>echo ===============================================================================<BR>echo 不同意此说明请点击右上角“×”退出!<BR>echo 已认真阅读同意以上使用说明并要开始清理系统病毒,按任意键继续!<BR>pause<BR>cls<BR>echo.<BR>echo *********************<BR>echo 杀毒工作开始...<BR>echo *********************<BR>echo 终止相关进程...<BR>taskkill /F /IM explorer.exe<BR>echo *********************<BR>echo 开始清理系统垃圾...<BR>del /f /s /a /q %systemdrive%\*.tmp<BR>del /f /s /a /q %systemdrive%\*._mp<BR>del /f /s /a /q %systemdrive%\recycled\*.*<BR>del /f /s /a /q %windir%\*.bak<BR>del /f /s /a /q %windir%\prefetch\*.*<BR>rd /s /q %windir%\temp &amp; md %windir%\temp<BR>del /f /q %userprofile%\cookies\*.*<BR>del /f /q %userprofile%\recent\*.*<BR>del /f /s /a /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"<BR>del /f /s /a /q "%userprofile%\Local Settings\Temp\*.*"<BR>del /f /s /a /q "%userprofile%\recent\*.*"<BR>echo *********************<BR>echo 系统垃圾清理完毕!<BR>echo *********************<BR>echo 开始清理病毒体...<BR>md "%userprofile%\桌面\!病毒备份!\"<BR>echo 这个文件夹内的病毒是您系统内病毒的备份!◆◆◆!!!切勿双击执行!!!◆◆◆&gt;&gt;说明.txt<BR>echo 请将此文件夹使用Winrar加密码virus压缩后,使用电子邮件发送至virusesup@163.com 和 Virus@jiangmin.com&gt;&gt;说明.txt<BR>echo.&gt;&gt;说明.txt<BR>echo WinRAR给文件夹加密方法如下:&gt;&gt;说明.txt<BR>echo 在该文件上点鼠标右键,选择【添加到压缩文件】=》转到【高级】选项卡,点【设置密码】=》以“virus”(不含引号)作为密码输入=》【确定】=》【确定】即开始压缩文件。&gt;&gt;说明.txt<BR>echo.&gt;&gt;说明.txt<BR>echo 上传完毕后即可将此文件夹删除!&gt;&gt;说明.txt<BR>echo.&gt;&gt;说明.txt<BR>echo ★★★如果经过确认您是第一个上报此类病毒的用户,您将获得一年的KV序列号一个!★★★&gt;&gt;说明.txt<BR>copy 说明.txt "%userprofile%\桌面\!病毒备份!\"<BR>del 说明.txt<BR>copy "C:\WINNT\system32\services.exe" "%userprofile%\桌面\!病毒备份!\"<BR>copy "C:\WINNT\iexplore.exe" "%userprofile%\桌面\!病毒备份!\"<BR>copy "C:\WINNT\SYSTEM32\WBEM\EBZBU.DLL" "%userprofile%\桌面\!病毒备份!\"<BR>copy "%SystemRoot%\System32\drivers\ohpbqb.sys" "%userprofile%\桌面\!病毒备份!\"<BR>del /f /a /q "C:\WINNT\system32\services.exe"<BR>del /f /a /q "C:\WINNT\iexplore.exe"<BR>del /f /a /q "C:\WINNT\SYSTEM32\WBEM\EBZBU.DLL"<BR>del /f /a /q "%SystemRoot%\System32\drivers\ohpbqb.sys"<BR>echo *********************<BR>echo 病毒体清理完毕!<BR>echo *********************<BR>echo 开始清理病毒服务及驱动...<BR>echo Windows Registry Ecitor Version 5.00&gt;&gt;svrfix.reg<BR>echo.&gt;&gt;svrfix.reg<BR>echo [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ohpbqb]&gt;&gt;svrfix.reg<BR>echo [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ohpbqb]&gt;&gt;svrfix.reg<BR>echo [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ohpbqb]&gt;&gt;svrfix.reg<BR>echo [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\ohpbqb]&gt;&gt;svrfix.reg<BR>echo.&gt;&gt;svrfix.reg<BR>start /wait regedit.exe /s svrfix.reg<BR>del svrfix.reg<BR>for %%q in (37762,38168,42643,61322,68828,80618,86104,C7CD4004,Messenger,SHipING,"Microsoft Internet Explorer") do sc delete %%q<BR>echo *********************<BR>echo 病毒服务及驱动清理完毕!<BR>echo *********************<BR>echo 启动相关进程...<BR>start explorer.exe<BR>echo *********************<BR>echo 杀毒工作全部结束!<BR>echo *********************<BR>pause<BR>echo.<BR>cls<BR>echo ******************************************<BR>echo 请重启系统到正常模式!为保护您的系统,重启后请做以下2件事情:<BR>echo 1.再次使用Sreng扫描系统,并将扫描日志反馈到江民论坛您的帖子里!<BR>echo 2.打全系统补丁,升级KV2007至最新并进行全盘扫描!<BR>echo ******************************************<BR>pause<BR>echo.&nbsp;现在瑞星最新版可以杀该病毒!金山也能杀了!!<BR><br/><br/>
页: [1]
查看完整版本: 十字架图案connect to病毒处理办法