发现一个病毒,在同事的机器上。症状就是一个叫做exp1orer.exe的进程总是杀不死。明显这个exp1orer.exe不是系统进程。找到该文件的启动目录和最近才产生的文件,写了下面的一个批处理。一边杀死进程,一边删除文件。 tFYIKiq2
---------------------------- <;?&<qMo,P
rem delvi.bat wG&+*,}
:loop HOb-q|w
attrib -h -r -s exp1orer.exe H=7z d|W
del exp1orer.exe o`@B*, @
attrib -h -r -s mshosts.exe JW5SBt>
del mshosts.exe w|1Gb[
attrib -h -r -s c:\winnt\intrenat.exe .QhH!#Y2D
del c:\winnt\intrenat.exe !iOuIYjV
attrib -h -r -s interapi32.dll V
r0-/T
del inetapi32.dll D(GAC!|/]
attrib -h -r -s interapi64.dll r7I,%}k
del inetapi64.dll j&S8x|5
attrib -h -r -s mfcd3o.dll kP6P/F|RcZ
del mfcd3o.dll kZlRS^6
goto loop >v+ia%o
---------------------------- kS>'6xXH
结果发现interapi64.dll删除不了。从而造成一开启一个应用程序就会产生exp1orer.exe。 B1&