??xml version="1.0" encoding="utf-8" standalone="yes"?>
/Files/itshu/RSSE序?rar
]]>
前几天中了connect to病毒Q每ơ一上网不到5分钟弹Z个窗口,q有个十字架Q开始菜单里面还?/p>
一个d.上网马上出现?connect to的对话框Q弹?#8221;connect to”的连接窗口后Q二U网就无法打开
Q媄响整个网速.
开始菜单上?D 文g。在C盘目录下多了一个十字架的图标的EXE文g?br />
q且在重启电脑登陆的时候老是提示我的存储I间已满Q不能登陆?/p>
病毒样式Q?/p>
于是Q我重启电脑,按F8,q入带网l连接的安全模式Q输入密码,q去了?/p>
我用搜烦引擎Q搜索出来了一些解军_法,几经折腾Q终于搞定了。现在把q些办法发给大家Q以避免?/p>
家多走弯路,费旉?
Ҏ一Q杀毒前请先单击【开始?》【运行?br /> ?#8220;q行”对话框中输入“regedit”Q不含引P回RQ检查能否正常打开注册表编辑器?br /> 如果不能打开Q请先按照置帖子http://www.dnbst.com/bbs/thread-1789-1-1.html的方法操作修复注
册表?br /> 注册表修复完毕后或者注册表~辑器能正常打开Ll往下看Q?/p>
请务必执行以上步骤!否则病毒无法d查杀Q?/p>
Z您方便快L对病毒进行根除,特编写此Ҏ工具?br /> 下蝲解压后重启系l,q入"安全模式"双击执行卛_Q?/p>
请下载附件或是复制以下代? 新徏个记事本文档, _脓内容q去,保存重新命名?.cmd的文件即?
CODE:
@echo off
echo ===============================================================================
echo * KV用户pȝ病毒清理专用工具 *
echo * 江民C 病毒求助专区 yimike~写 *
echo * 版本:rufeng1111.01 *
echo * 电脑百事通论坛{?Www.Dnbst.Com/Bbs *
echo * *
echo * 使用说明 *
echo * 1.Z方便用户的顽固病毒清理工作,特编写此工具 *
echo * 2.本工具具有局限性,不同版本适用于不同用户不同状态的pȝ *
echo * 3.本工具ƈ非商业YӞ不具有盈利性质Q因为本工具或用本工具带来的Q?nbsp; *
echo * 损失Q本工具作者不负Q何责?nbsp; *
echo * 4.请务必在安全模式下用此工具Q否则可能无法达到清理效?nbsp; *
echo * 5.请在使用后再ơ用Sreng扫描pȝ日志Q发到江民论坛您的帖子后面作为反馈, *
echo * q一步非帔R要!希望您能够配合! *
echo * *
echo * *
echo ===============================================================================
echo 不同意此说明Ld上角“×”退出!
echo 已认真阅d意以上用说明ƈ要开始清理系l病毒,按Q意键l箋Q?br />
pause
cls
echo.
echo *********************
echo 杀毒工作开?..
echo *********************
echo l止相关q程...
taskkill /F /IM explorer.exe
echo *********************
echo 开始清理系l垃?..
del /f /s /a /q %systemdrive%\*.tmp
del /f /s /a /q %systemdrive%\*._mp
del /f /s /a /q %systemdrive%\recycled\*.*
del /f /s /a /q %windir%\*.bak
del /f /s /a /q %windir%\prefetch\*.*
rd /s /q %windir%\temp & md %windir%\temp
del /f /q %userprofile%\cookies\*.*
del /f /q %userprofile%\recent\*.*
del /f /s /a /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"
del /f /s /a /q "%userprofile%\Local Settings\Temp\*.*"
del /f /s /a /q "%userprofile%\recent\*.*"
echo *********************
echo pȝ垃圾清理完毕Q?br />
echo *********************
echo 开始清理病毒体...
md "%userprofile%\桌面\Q病毒备份!\"
echo q个文g夹内的病毒是您系l内病毒的备份!◆◆◆!Q!切勿双击执行Q!Q◆◆◆>>说明.txt
echo 请将此文件夹使用Winrar加密码virus压羃后,使用电子邮g发送至virusesup@163.com ?
Virus@jiangmin.com>>说明.txt
echo.>>说明.txt
echo WinRARl文件夹加密Ҏ如下Q?gt;>说明.txt
echo 在该文g上点鼠标右键Q选择【添加到压羃文g?》{到【高U】选项卡,炏V设|密码?》以
“virus”Q不含引P作ؓ密码输入=》【确定?》【确定?nbsp; 卛_始压~文件?gt;>说明.txt
echo.>>说明.txt
echo 上传完毕后即可将此文件夹删除Q?gt;>说明.txt
echo.>>说明.txt
echo ★★★如果经q确认您是第一个上报此cȝ毒的用户Q您获得一q的KV序列号一个!★★?gt;>?/p>
?txt
copy 说明.txt "%userprofile%\桌面\Q病毒备份!\"
del 说明.txt
copy "C:\WINNT\system32\services.exe" "%userprofile%\桌面\Q病毒备份!\"
copy "C:\WINNT\iexplore.exe" "%userprofile%\桌面\Q病毒备份!\"
copy "C:\WINNT\SYSTEM32\WBEM\EBZBU.DLL" "%userprofile%\桌面\Q病毒备份!\"
copy "%SystemRoot%\System32\drivers\ohpbqb.sys" "%userprofile%\桌面\Q病毒备份!\"
del /f /a /q "C:\WINNT\system32\services.exe"
del /f /a /q "C:\WINNT\iexplore.exe"
del /f /a /q "C:\WINNT\SYSTEM32\WBEM\EBZBU.DLL"
del /f /a /q "%SystemRoot%\System32\drivers\ohpbqb.sys"
echo *********************
echo 病毒体清理完毕!
echo *********************
echo 开始清理病毒服务及驱动...
echo Windows Registry Ecitor Version 5.00>>svrfix.reg
echo.>>svrfix.reg
echo [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ohpbqb]>>svrfix.reg
echo [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ohpbqb]>>svrfix.reg
echo [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ohpbqb]>>svrfix.reg
echo [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\ohpbqb]>>svrfix.reg
echo.>>svrfix.reg
start /wait regedit.exe /s svrfix.reg
del svrfix.reg
for %%q in (37762,38168,42643,61322,68828,80618,86104,C7CD4004,Messenger,SHipING,"Microsoft
Internet Explorer") do sc delete %%q
echo *********************
echo 病毒服务及驱动清理完毕!
echo *********************
echo 启动相关q程...
start explorer.exe
echo *********************
echo 杀毒工作全部结束!
echo *********************
pause
echo.
cls
echo ******************************************
echo 请重启系l到正常模式Qؓ保护您的pȝQ重启后请做以下2件事情:
echo 1.再次使用Sreng扫描pȝQƈ扫描日志反馈到江民论坛您的帖子里!
echo 2.打全pȝ补丁Q升UKV2007x新ƈq行全盘扫描Q?br />
echo ******************************************
pause
echo.
Ҏ二: 讄昄隐藏文g[双击我的电脑-工具-文g多w项-查看选项?单击选取"昄隐藏文g或文
件夹"-取消"隐藏受保护的操作pȝ文gQ推荐)"前的钩。在提示定更改Ӟ单击“?#8221;-单击“定
”]
如果不行p试这个再来操作一ơ吧 复制q去你得C本保存ؓ*.reg?nbsp; q行
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidde
n]
"Text"="@shell32.dll,-30499"
"Type"="group"
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
00
"HelpID"="shell.hlp#51131"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidde
n\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidde
n\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
Ҏ?/p>
用xdelbox(http://www.i170.com/Attach/51FD704F-C0BD-41E7-B0E9-60673A888FD6 下蝲)删除下面文g
Q可以批量复制下面\径,在抑制再生前打钩,在要删除文g上点d键,选择立刻重启删除Q?
c:\winnt\regdll.exe
q到安全模式下[安全模式q入Ҏ:重启电脑时按住F8 选择q入安全模式],
q行SREng-?启动目->服务->"Win32服务应用E序"选中"隐藏已认证的微Y服务" 然后下面名U的
服务删除Q选中有问题的服务后,?#8220;删除服务”Q点“讄”按钮卛_?nbsp; 注意弹出的窗口中要点
“NO ?#8221;才是认删除服务Q?不能删除的就用:启动cd改ؓdisabled,点中修改启动cdQ点讄):
[78476 / 78476] <\\192.168.45.222\Admin$\eraseme_53123.exe>
[Register DLL Driver / Register DLL Driver] <"C:\WINNT\regdll.exe">
打全pȝ安全补丁,讄_强壮的密?br /> Ҏ四:
"q个是利用Windows默认׃n传播的蠕虫病毒,关闭默认׃n
q个病毒q会?C:\Program Files\Common Files\ 下成一个隐藏文件夹Q里面同hq个十字架的图标
的EXE
目前我知道的只有卡巴能杀.国的好象都杀不了.
局域网内其他中毒机器最好一起处理,否则Ҏ交叉感染.""
江民论坛链接Qhttp://forum.jiangmin.com/dispbbs.asp?
boardid=2&star=2&replyid=1207762&id=486252&skin=0&page=1 ExtraKill下蝲Q?/p>
http://forum.jiangmin.com/UploadFile/2007-6/200762121524257.zip
以上是解决connect to病毒的几U办法,供大家参考?br />