杭州电脑保姆
用户公告
各位网友好:
    特此申明:本站纯属个人爱好网站,无任何赢利目的,如有涉及侵权-请留言提醒,一定马上删除!
    本站最佳浏览分辨率= 1024 X 768 !
搜索BLOG文章
网友IP追踪



博客基本信息
用户名: lankong
等级: 大学生
在线时间: 4153 分钟
日志总数: 410
评论数量: 448
访问次数: 331253
建立时间: 2007-06-22

我的日志
清除pfcexkt病毒(meex.exe,tygxhqb.exe,hmbduoj.exe,pfcexkt.exe)2007-11-13

[ 作者:忆林子 |来源:http://www.newjian.com/jisuanjibingdu/2007/1013/1301.html]

把下面的代码复制下来,另存为bat文件也就是批处理文件了,然后双击运行就可以了。如果还有什么问题的话,请在我的百度空间里留言。。或者点击此处直接下载附件,双击运行即可清除病毒!

 
@echo off 
title 忆林子 
color 0a 
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ 
echo. 
echo                                    该病毒资料 
echo    瑞星对此暂无报告 
echo. 
echo    该病毒建立的包括的源文件如下: 
echo. 
echo    病毒文件全路径                                                 大小(字节) 
echo    C:\Program Files\meex.exe                                      36,219 
echo    C:\Program Files\Common Files\Microsoft Shared\gvdetru.inf     169 
echo    c:\Program Files\Common Files\Microsoft Shared\tygxhqb.exe     36,219 
echo    c:\Program Files\Common Files\System\gvdetru.inf               169 
echo    C:\Program Files\Common Files\System\hmbduoj.exe               36,219 
echo    其它所有分区:\autorun.inf                                      169 
echo    其它所有分区:\pfcexkt.exe                                      36,219 
echo    其它所有分区:\niu.exe                                          30,625 
echo. 
echo     autorun.inf和gvdetru.inf文件里的内容 
echo. 
echo      [AutoRun] 
echo      open=pfcexkt.exe 
echo      shell\open=打开(^&O) 
echo      shell\open\Command=pfcexkt.exe 
echo      shell\open\Default=1 
echo      shell\explore=资源管理器(^&X) 
echo      shell\explore\Command=pfcexkt.exe 
echo. 
echo   该病毒的后果: 
echo   你的杀毒软件会无法打开,另外只要你的文件名中如果是"病毒","杀毒","瑞星"等和病毒. 
echo   有关的字眼时,你这个文件打开之后会马上被关闭.网页中一搜索这些字眼也会马上关闭. 
echo   可能还有其它的情况,我这里就不详细说明了. 
echo. 
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ 
echo. 
set /p tmp=以上是该病毒的信息,如果要清除该病毒,请回车键开始杀毒...

rem 结束病毒进程 
for %%d in ( 
tygxhqb.exe,hmbduoj.exe 
pfcexkt.exe,meex.exe 
) do ( 
   taskkill /im %%d /f 2>nul 
)

rem 去除病毒源文件的 系统、隐藏、只读 属性,然后删除它们。 
for %%d in (meex.exe) do if exist "C:\Program Files\%%d" ( 
   attrib -s -h -r "C:\Program Files\%%d" 
   del "C:\Program Files\%%d" /q 
)

for %%d in (tygxhqb.exe,gvdetru.inf) do ( 
   if exist "C:\Program Files\Common Files\Microsoft Shared\%%d" ( 
     attrib -s -h -r "C:\Program Files\Common Files\Microsoft Shared\%%d" 
     del "C:\Program Files\Common Files\Microsoft Shared\%%d" /q 
   ) 
)

for %%d in (hmbduoj.exe,gvdetru.inf) do ( 
   if exist "C:\Program Files\Common Files\System\%%d" ( 
     attrib -s -h -r "C:\Program Files\Common Files\System\%%d" 
     del "C:\Program Files\Common Files\System\%%d" /q 
   ) 
)

for %%f in (autorun.inf,pfcexkt.exe,niu.exe) do ( 
   for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\%%f ( 
     attrib -s -h -r %%d:\%%f 
     del %%d:\%%f /q 
   ) 
)

rem 添加进入安全模式的注册表项 
reg add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f 
reg add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f 
reg add "HKLM\SYSTEM\ControlSet003\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f 
reg add "HKLM\SYSTEM\ControlSet003\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f 
reg add "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f 
reg add "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f

rem 添加被病毒删除的注册表项 
reg add "HKLM\SYSTEM\ControlSet003\Services\kmixer\Enum" /v 0 /d "SW\{b7eafdc0-a680-11d0-96d8-00aa0051e51d}\{9B365890-165F-11D0-A195-0020AFD156E4}" /f 
reg add "HKLM\SYSTEM\ControlSet001\Services\kmixer\Enum" /v 0 /d "SW\{b7eafdc0-a680-11d0-96d8-00aa0051e51d}\{9B365890-165F-11D0-A195-0020AFD156E4}" /f 
reg add "HKLM\SYSTEM\CurrentControlSet\Services\kmixer\Enum" /v 0 /d "SW\{b7eafdc0-a680-11d0-96d8-00aa0051e51d}\{9B365890-165F-11D0-A195-0020AFD156E4}" /f

 
rem 添加显示隐藏文件的注册表项 
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /f 
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /t reg_dword /d 1 /f 
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v ShowSuperHidden /d 1 /f 
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden" /v Type /d checkbox /f

 
rem 删除由病毒添加的启动项 
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v pfcexkt /f 
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v gvdetru /f

 
rem 删除病毒在注册表中添加的关联 
if exist test.忆林子 del test.忆林子 
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options">test.忆林子 
for /f "tokens=* delims= skip=4" %%j in (test.忆林子) do ( 
    reg delete "%%j" /v debugger /f 
    cls 
    if exist test.忆林子 del test.忆林子 
    echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ 
    echo. 
    echo       正在清除由病毒添加的注册表项,请稍候... 
    echo. 
    echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ 
) 
if exist test.忆林子 del test.忆林子 
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path" /v Debugger /d "ntsd -d" /f

cls 
color a0 
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ 
echo. 
echo       病毒清除完毕,按回车键开始解决分区无法双击打开的问题. 
echo. 
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ 
set /p test= 
cls 
@echo   off 
title 忆林子--解决分区无法打开 
color a0 
rem 删除引起磁盘无法双击打开的autorun.inf文件 
for /d %%i in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%i:\autorun.inf ( 
   cacls %%i:\autorun.inf /c /e /p everyone:f 
   attrib -s -h -r %%i:\autorun.inf 
   del %%i:\autorun.inf /q 
) 
rem 进行磁盘检查,恢复双击打开功能 
for /d %%i in (d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%i: chkdsk %%i: /f /x 
cls 
color ec 
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ 
echo. 
echo                 操作结束,按回车键退出该程序... 
echo. 
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ 
set /p temp= 
:exit 
exit



附件: KILL-pfcexkt.rar (2 K)

原创文章如转载,请注明:转载自滨江区电脑维修_杭州电脑保姆 [ http://yzw.blog.zj.com/ ]
本文链接地址:http://yzw.blog.zj.com/blog/d-167263.html

相关文章
文章评论0条回复
给文章评分
评分: -5 -3 -1 - +1 +3 +5
我来说两句
认证码* 看不清,就点我! 输入四位字母或数字
(您还没有登录,登录发表)
粗体 斜体 下划线 插入url链接 飞行字 移动字