找回密码
 注册账户
查看: 1256|回复: 0

威金变种病毒9Sy.exe详细解决方法

[复制链接]
PHP研究人员 发表于 2008-4-14 01:34:44 | 显示全部楼层 |阅读模式



<BR><P>最近电脑中了9Sy.exe 木马程序 杀不干净 重起也不管作用 专杀也不起作用&nbsp;重装系统也没有作用。<BR>最后找了个这样的办法,公布出来大家分享!<BR><BR><BR>
<DIV>进程文件:9Sy 或者 9Sy.exe<BR>进程名称: Trojan-PSW.Win32.Agent.al<BR>&nbsp;&nbsp;<BR>描述:<BR>9Sy.exe是Trojan-PSW.Win32.Agent.al木马相关程序,建议立即删除。<BR><BR><BR>出品者: 未知N/A<BR>属于: Trojan-PSW.Win32.Agent.al<BR><BR>系统进程: 否<BR>后台程序: 否<BR>使用网络: 否<BR>硬件相关: 否<BR>常见错误: 未知N/A <BR>内存使用: 未知N/A <BR>&nbsp;&nbsp;<BR>安全等级 (0-5): 2<BR>间谍软件: 否 <BR>广告软件: 否 <BR>病毒: 是 <BR>木马: 是&nbsp;&nbsp;</DIV>
<DIV>&nbsp;</DIV>
<DIV>&nbsp;</DIV>
<DIV>专杀批处理文件&nbsp;
<P>@ECHO&nbsp;OFF<BR>del&nbsp;c:\winnt\logo1_.exe&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>del&nbsp;c:\windows\logo1_.exe&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>del&nbsp;c:\winnt\0sy.exe<BR>del&nbsp;c:\windows\0sy.exe<BR>del&nbsp;c:\winnt\1sy.exe<BR>del&nbsp;c:\windows\1sy.exe<BR>del&nbsp;c:\winnt\2sy.exe<BR>del&nbsp;c:\windows\2sy.exe<BR>del&nbsp;c:\winnt\3sy.exe<BR>del&nbsp;c:\windows\3sy.exe<BR>del&nbsp;c:\winnt\4sy.exe<BR>del&nbsp;c:\windows\4sy.exe<BR>del&nbsp;c:\winnt\rundl132.exe<BR>del&nbsp;c:\windows\rundl132.exe<BR>net&nbsp;share&nbsp;c$&nbsp;/d&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>net&nbsp;share&nbsp;d$&nbsp;/d<BR>net&nbsp;share&nbsp;e$&nbsp;/d<BR>net&nbsp;share&nbsp;F$&nbsp;/d<BR>net&nbsp;share&nbsp;G$&nbsp;/d<BR>net&nbsp;share&nbsp;h$&nbsp;/d<BR>net&nbsp;share&nbsp;i$&nbsp;/d<BR>net&nbsp;share&nbsp;j$&nbsp;/d<BR>net&nbsp;share&nbsp;admin$&nbsp;/d<BR>net&nbsp;share&nbsp;ipc$&nbsp;/d<BR>del&nbsp;c:\winnt\logo1_.exe&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>del&nbsp;c:\windows\logo1_.exe<BR>del&nbsp;c:\windows\vdll.dll<BR>del&nbsp;c:\winnt\vdll.dll<BR>del&nbsp;c:\winnt\kill.exe<BR>del&nbsp;c:\windows\kil.exe<BR>del&nbsp;c:\winnt\sws32.dll<BR>del&nbsp;c:\windows\sws32.dll<BR>del&nbsp;c:\winnt\rundl132.exe<BR>del&nbsp;c:\windows\rundl132.exe<BR>echo.<BR>echo.<BR>echo.<BR>echo.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*****************************<BR>echo.<BR>echo.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;正在查毒...请不要关闭......<BR>echo.<BR>echo.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*****************************<BR>echo.<BR>echo.<BR>echo.<BR>echo.<BR>ping&nbsp;127.0.0.1&nbsp;-n&nbsp;5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>del&nbsp;c:\winnt\logo1_.exe&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>del&nbsp;c:\windows\logo1_.exe<BR>del&nbsp;c:\windows\vdll.dll<BR>del&nbsp;c:\winnt\vdll.dll<BR>del&nbsp;c:\winnt\kill.exe<BR>del&nbsp;c:\windows\kil.exe<BR>del&nbsp;c:\winnt\sws32.dll<BR>del&nbsp;c:\windows\sws32.dll<BR>del&nbsp;c:\winnt\rundl132.exe<BR>del&nbsp;c:\windows\rundl132.exe<BR>echo.<BR>echo.<BR>echo.<BR>echo.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*****************************<BR>echo.<BR>echo.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;正在查毒...请不要关闭......<BR>echo.<BR>echo.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*****************************<BR>echo.<BR>echo.<BR>echo.<BR>echo.<BR>ping&nbsp;127.0.0.1&nbsp;-n&nbsp;5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>del&nbsp;c:\winnt\logo1_.exe&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>del&nbsp;c:\windows\logo1_.exe<BR>del&nbsp;c:\windows\vdll.dll<BR>del&nbsp;c:\winnt\vdll.dll<BR>del&nbsp;c:\winnt\kill.exe<BR>del&nbsp;c:\windows\kil.exe<BR>del&nbsp;c:\winnt\sws32.dll<BR>del&nbsp;c:\windows\sws32.dll<BR>del&nbsp;c:\windows\0sy.exe<BR>del&nbsp;c:\winnt\1sy.exe<BR>del&nbsp;c:\windows\1sy.exe<BR>del&nbsp;c:\winnt\2sy.exe<BR>del&nbsp;c:\windows\2sy.exe<BR>del&nbsp;c:\winnt\3sy.exe<BR>del&nbsp;c:\windows\3sy.exe<BR>del&nbsp;c:\winnt\4sy.exe<BR>del&nbsp;c:\windows\4sy.exe<BR>del&nbsp;c:\winnt\rundl132.exe<BR>del&nbsp;c:\windows\rundl132.exe<BR>del&nbsp;C:\winnt\Logo1_.exe<BR>del&nbsp;C:\winnt\rundl132.exe<BR>del&nbsp;C:\winnt\bootconf.exe<BR>del&nbsp;C:\winnt\kill.exe<BR>del&nbsp;C:\winnt\sws32.dll<BR>del&nbsp;C:\winnt\dll.dll<BR>del&nbsp;C:\winnt\vdll.dll<BR>del&nbsp;C:\winnt\system32\ShellExt\svchs0t.exe&nbsp;<BR><BR>del&nbsp;C:\Program&nbsp;Files\Internet&nbsp;Explorer\0SY.exe&nbsp;<BR>del&nbsp;C:\Program&nbsp;Files\Internet&nbsp;Explorer\1SY.exe&nbsp;<BR>del&nbsp;C:\Program&nbsp;Files\Internet&nbsp;Explorer\2sy.exe&nbsp;<BR>del&nbsp;C:\Program&nbsp;Files\Internet&nbsp;Explorer\3sy.exe&nbsp;<BR>del&nbsp;C:\Program&nbsp;Files\Internet&nbsp;Explorer\4sy.exe&nbsp;<BR>del&nbsp;C:\Program&nbsp;Files\Internet&nbsp;Explorer\5sy.exe&nbsp;<BR>del&nbsp;C:\Program&nbsp;Files\Internet&nbsp;Explorer\6SY.exe&nbsp;<BR>del&nbsp;C:\Program&nbsp;Files\Internet&nbsp;Explorer\7sy.exe&nbsp;<BR>del&nbsp;C:\Program&nbsp;Files\Internet&nbsp;Explorer\8sy.exe&nbsp;<BR>del&nbsp;C:\Program&nbsp;Files\Internet&nbsp;Explorer\9sy.exe&nbsp;<BR>&nbsp;<BR><BR>del&nbsp;C:\winnt\system32\Logo1_.exe<BR>del&nbsp;C:\winnt\system32\rundl132.exe<BR>del&nbsp;C:\winnt\system32\bootconf.exe<BR>del&nbsp;C:\winnt\system32\kill.exe<BR>del&nbsp;C:\winnt\system32\sws32.dll<BR><BR>del&nbsp;C:\windows\Logo1_.exe<BR>del&nbsp;C:\windows\rundl132.exe<BR>del&nbsp;C:\windows\bootconf.exe<BR>del&nbsp;C:\windows\kill.exe<BR>del&nbsp;C:\windows\sws32.dll<BR>del&nbsp;C:\windows\dll.dll<BR>del&nbsp;C:\windows\vdll.dll<BR>del&nbsp;C:\windows\system32\ShellExt\svchs0t.exe&nbsp;<BR>del&nbsp;C:\windows\system32\Logo1_.exe<BR>del&nbsp;C:\windows\system32\rundl132.exe<BR>del&nbsp;C:\windows\system32\bootconf.exe<BR>del&nbsp;C:\windows\system32\kill.exe<BR>del&nbsp;C:\windows\system32\sws32.dll<BR><BR>del&nbsp;c:\_desktop.ini&nbsp;/f/s/q/a<BR>del&nbsp;d:\_desktop.ini&nbsp;/f/s/q/a<BR>del&nbsp;e:\_desktop.ini&nbsp;/f/s/q/a<BR>del&nbsp;f:\_desktop.ini&nbsp;/f/s/q/a<BR>del&nbsp;g:\_desktop.ini&nbsp;/f/s/q/a<BR>del&nbsp;h:\_desktop.ini&nbsp;/f/s/q/a<BR>del&nbsp;i:\_desktop.ini&nbsp;/f/s/q/a<BR>del&nbsp;j:\_desktop.ini&nbsp;/f/s/q/a<BR>del&nbsp;k:\_desktop.ini&nbsp;/f/s/q/a<BR><BR><BR>保存为del.bat再点击运行即可</P></DIV> <BR>

您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-5 01:48 , Processed in 0.009815 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表