[新手上路]批处理新手入门导读[视频教程]批处理基础视频教程[视频教程]VBS基础视频教程[批处理精品]批处理版照片整理器
[批处理精品]纯批处理备份&还原驱动[批处理精品]CMD命令50条不能说的秘密[在线下载]第三方命令行工具[在线帮助]VBScript / JScript 在线参考
返回列表 发帖

[系统相关] 带有灰鸽子远程监控的病毒sec520.exe专杀

批处理《sec520.exe专杀》,该病毒带有灰鸽子远程监控。
  1. @echo off
  2. echo ************************************************************
  3. echo                  sec520.exe专杀
  4. echo                  BY:甲兵时代
  5. echo                  http://hi.baidu.com/cjiabing
  6. echo ************************************************************
  7. pause
  8. tskill IEXPLORE
  9. taskkill /f /im IEXPLORE.EXE
  10. if exist %SystemRoot%\sec520.exe echo ---病毒警报,发现病毒
  11. sc config eon_bbssec520.com start= DISABLED
  12. sfc /purgecache
  13. attrib -h -r -s %SystemRoot%\sec520.exe
  14. attrib -h -r -s %SystemRoot%\System32\RRyvpaJDqsnvPNBlAZpXuKGOYDfYfwTLr9UshG4OfZUB.exe
  15. attrib -h -r -s %SystemRoot%\System32\cdZhbQxPuBho2hHeWZoZ7TYplfPE3NNcWSJXggzDkejz.exe
  16. attrib -h -r -s %SystemRoot%\System32\zSBJxpKI1h1kfL7XkFnMETKkQduLV1dQOMw6hf1YYUKK.exe
  17. attrib -h -r -s %SystemRoot%\System32\ou4YZD2SogZiTGLQOu2luyZd9n9pwN4RSyalQr2jsSff.exe
  18. del %SystemRoot%\sec520.exe
  19. del %SystemRoot%\System32\RRyvpaJDqsnvPNBlAZpXuKGOYDfYfwTLr9UshG4OfZUB.exe
  20. del %SystemRoot%\System32\cdZhbQxPuBho2hHeWZoZ7TYplfPE3NNcWSJXggzDkejz.exe
  21. del %SystemRoot%\System32\zSBJxpKI1h1kfL7XkFnMETKkQduLV1dQOMw6hf1YYUKK.exe
  22. del %SystemRoot%\System32\ou4YZD2SogZiTGLQOu2luyZd9n9pwN4RSyalQr2jsSff.exe
  23. reg delete HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\eon_bbssec520.com /va  /f
  24. reg delete HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\eon_bbssec520.com /va  /f
  25. reg delete HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\eon_bbssec520.com /va  /f
  26. echo ★杀毒完成★
  27. echo.&pause
复制代码

[ 本帖最后由 cjiabing 于 2009-2-25 15:52 编辑 ]
1

评分人数

本版规则
1、求代码、寻求代码解释、探讨代码得失的帖子均可发在本版块,其余话题禁止在本版讨论;
2、求助时,务必在顶楼一次性把问题交代清楚;若文字难以表述,请配图说明,或是上传附件;但是,一切操作应从节约论坛资源的角度出发,能文字说明清楚的就无需再发图片,小图能说明问题的尽量不截全图,在不影响效果的前提下尽量压缩图片及附件;
3、所发代码若不止一行,请务必用code标记把代码部分首尾括起来,以便他人复制;


Q: 如何用code把代码扩起来?
A: http://bbs.bathome.net/thread-404-1-1.html
我帮忙写的代码不需要付钱。如果一定要给,请在微信群或QQ群发给大家吧。
【微信公众号、微信群、QQ群】http://bbs.bathome.net/thread-3473-1-1.html
【支持批处理之家,加入VIP会员!】http://bbs.bathome.net/thread-67716-1-1.html

TOP

返回列表