查看: 952|回复: 4
收起左侧

发一个批处理程序,专杀SXS.EXE病毒

[复制链接]
发表于 2007-5-27 22:08:21 | 显示全部楼层 |阅读模式 <
  1. ::echo 特征:在每个盘根目录下自动生成sxs.exe,autorun.inf文件,有的还在windows\system32下生成SVOHOST.exe 或 sxs.exe ,文件属性为隐含属性。自动禁用杀毒软件
  2. ::解决方法:建立批处理文件 (内容)
  3. @echo off
  4. taskkill /f /im sxs.exe /t
  5. taskkill /f /im SVOHOST.exe /t
  6. for %%i in (c: d: e: f: g: h: i:) do attrib %%i\sxs.exe -a -h -s & del %%i\sxs.exe && attrib %%i\autorun.inf -a -h -s & del %%i\autorun.inf
  7. reg delete HKLM\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL /V CheckedValue /f
  8. reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v "CheckedValue" /t "REG_DWORD" /d "1" /f
  9. REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /V sxs.exe /f
  10. REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /V SVOHOST.exe /f
  11. exit  
复制代码
保存为.bat文件并执行.
原代码比较复杂和罗嗦.
用FOR IN DO 命令代替了!
发表于 2007-5-27 22:12:43 | 显示全部楼层 <

发一个批处理程序,专杀SXS.EXE病毒

[这个贴子最后由俺是搞设计的在 2007/05/27 10:17pm 第 2 次编辑]

顶ing…
可惜我超笨不太懂,哈哈…………我对这些代码像读天书一样,哈哈 :em02:  :em01:  :em04:  :em10:
第一次顶王老师的贴子,又快10点了,王老师,快回家陪老婆孩子吧,不早了,哈哈……………………身体要紧,我现在身体很不好,意识到身体对我们这个年龄段的男人太重要了,可惜我太迟了…………

祝你和你的老婆白头偕老、祝你的孩子健康成长,祝你全家都幸福……哈哈,毛卫东敬上 :em01:  :em01:
 楼主| 发表于 2007-5-27 22:33:54 | 显示全部楼层 <

发一个批处理程序,专杀SXS.EXE病毒

谢谢毛总.
毛总也该早点睡了.
我现在基本上是十一点以后睡.习惯了.想当年在温州打工的时候睡觉基本是十二点的事情.现在可是好多了.
 楼主| 发表于 2007-5-27 22:37:55 | 显示全部楼层 <

发一个批处理程序,专杀SXS.EXE病毒

如果懂P处理的就可以利用这段代码删掉其他的病毒了.
比如COPY病毒.比如RAVMONE.EXE病毒.
这个代码关键是掌握几点:
1、了解病毒进程。用TASKKILL命令把它干掉。
2、了解FOR IN DO命令的使用。如果不了解就用苯一点的办法。一个盘一个盘的杀。
3、知道怎么用P处理修改注册表,清除被病毒修改的项。
发表于 2007-5-29 10:11:37 | 显示全部楼层 <

发一个批处理程序,专杀SXS.EXE病毒

```
呵呵
支持下

QQ|Archiver|手机版|小黑屋|删帖指引|阳新新阳网 ( 鄂ICP备19013424号-2|42022202000111 )

GMT+8, 2024-10-21 02:55 , Processed in 1.149438 second(s), 25 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.