您的位置首页百科知识

威金病毒

威金病毒

1.要兄尺老是你的机子在局域网中,那就做个批处理先删除一切共享!(建议先进安全模式) net share c$ /del net share d$ /del net share e$ /del net share f$ /del net share admin$ /del net share ipc$ /del 2.创建一个下内容的批处理后执行:(安全起见,每个盘都杀杀!) del c:\_desktop.ini /a/f/s/q del d:\_desktop.ini /a/f/s/q del e:\_desktop.ini /a/f/s/q del f:\_desktop.ini /a/f/s/q (/f 强制删除只读文件 /q 指定静音状态。不提示您确认删除。 /s 从当前目录及其所有子目录中删除指定文件。显示正在被删除的文件名。 /a的意羡升思是按照属性来删除了) 3.创建以下几个文件后复制到c:\windows下(用来覆盖替换病毒文件,都是零字节。) Logo1_.exe rundl132.exe 0Sy.exe vDll.dll 1Sy.exe 2Sy.exe rundll32.exe 3Sy.exe 5Sy.exe 1.com exerouter.exe EXP10RER.com finders.com Shell.sys smss.exe 4.用记事本创建一个以下内容的批处理执行后重启(给上面做的那些文件加属性) attrib c:\windows\Logo1_.exe +s attrib c:\windows\rundl132.exe +s attrib c:\windows\0Sy.exe +s attrib c:\windows\vDll.dll +s attrib c:\windows\1Sy.exe +s attrib c:\困历windows\2Sy.exe +s attrib c:\windows\rundll32.exe +s attrib c:\windows\3Sy.exe +s attrib c:\windows\5Sy.exe +s attrib c:\windows\1.com +s attrib c:\windows\exerouter.exe +s attrib c:\windows\EXP10RER.com +s attrib c:\windows\finders.com +s attrib c:\windows\Shell.sys +s attrib c:\windows\smss.exe +s