发现一个病毒,在同事的机器上。症状就是一个叫做exp1orer.exe的进程总是杀不死。明显这个exp1orer.exe不是系统进程。找到该文件的启动目录和最近才产生的文件,写了下面的一个批处理。一边杀死进程,一边删除文件。 M&~3fRb4
---------------------------- OO]~\j
rem delvi.bat ^*
^te+N
:loop ]ZelB,7q
attrib -h -r -s exp1orer.exe ce/Rzid
del exp1orer.exe >0=` 3X|Y7
attrib -h -r -s mshosts.exe ddmTMfH
del mshosts.exe 5v=%pQbY
attrib -h -r -s c:\winnt\intrenat.exe k+{-iPm{
del c:\winnt\intrenat.exe
mrX3/e
attrib -h -r -s interapi32.dll l&(,$RmYp
del inetapi32.dll bBc<yaN
attrib -h -r -s interapi64.dll G@oY2sM"
del inetapi64.dll x^qmYX$'1b
attrib -h -r -s mfcd3o.dll -]~&Pi