清除熊猫烧香病毒的批处理脚本XP版 转载_病毒查杀

把以下内容copy到记事本,然后另存为pandakiller.bat,然后双击pandakiller.bat即可。本脚本不仅有清除的作用,而且还能阻止病毒再次创建它的相关程序。
另外注意,为了照顾绝大多数用户,这个脚本对一般的htm,html,asp,aspx,jsp,php文件都做了删除处理,这样做不会导致你收藏夹内的网页丢失(因为那只是快捷方式而已),但是会导致你存储到硬盘上的网页丢失,假如你存有这方面资料,建议操作前先备份好再杀毒。本人将不负任何法律责任和道德义务!;)
清除之前先下载好下面的这俩东东,它们会使你硬盘上被感染的exe,rar文件复原,清除完立即运行金山和江民专杀,即可彻底告别绝大多数版本的熊猫烧香了。另外如果清除不掉,请你把你的病毒发给我一分,我的邮箱 zdtd_qd@163.com,我会有针对性的对脚本进行改进。
金山熊猫专杀:
http://down.www.kingsoft.com/db/download/othertools/DuBaTool_WhBoy.BAT
江民熊猫专杀: 
http://ec.jiangmin.com/test/PandaKiller.rar

复制代码 代码如下:

cd\
echo 杀毒前请做好备份工作,以免重要资料丢失。& pause
@echo off
taskkill /f /im fuckjacks.exe
taskkill /f /im sovh0st.exe 
taskkill /f /im rose.exe 
taskkill /f /im sxs.exe 
taskkill /f /im spoclsv.exe 
taskkill /f /im nvscv32.exe
taskkill /f /im iexpl0re.exe 
taskkill /f /im iexpl0re.exe 
taskkill /f /im iexpl0re.exe 
taskkill /f /im iexpl0re.exe 
taskkill /f /im iexpl0re.exe 
taskkill /f /im iexpl0re.exe 
taskkill /f /im iexpl0re.exe 
taskkill /f /im iexpl0re.exe 
taskkill /f /im iexpl0re.exe 
taskkill /f /im iexpl0re.exe 
taskkill /f /im ZAQ5.exe
taskkill /f /im expl0rer.exe
taskkill /f /im wuauclt.exe
taskkill /f /im zaq2.exe
taskkill /f /im zaq4.exe
taskkill /f /im zaq10.exe
taskkill /f /im zaq2.exe
taskkill /f /im zaq4.exe
taskkill /f /im zaq10.exe
taskkill /f /im ZAQ5.exe
taskkill /f /im zaq3.exe
taskkill /f /im zaq3.exe
taskkill /f /im zaq3.exe
taskkill /f /im zaq3.exe
taskkill /f /im zaq3.exe
taskkill /f /im zaq3.exe
taskkill /f /im zaq3.exe
taskkill /f /im zaq3.exe
taskkill /f /im zaq3.exe
taskkill /f /im zaq3.exe
taskkill /f /im zaq3.exe
taskkill /f /im zaq3.exe
taskkill /f /im zaq3.exe
taskkill /f /im zaq3.exe
taskkill /f /im zaq9.exe
taskkill /f /im zaq9.exe
taskkill /f /im zaq9.exe
taskkill /f /im zaq9.exe
taskkill /f /im zaq9.exe
taskkill /f /im zaq9.exe
taskkill /f /im zaq9.exe
taskkill /f /im zaq9.exe
taskkill /f /im zaq9.exe
taskkill /f /im zaq9.exe
taskkill /f /im zaq9.exe
taskkill /f /im zaq9.exe
taskkill /f /im zaq9.exe
taskkill /f /im zaq9.exe
taskkill /f /im zaq8.exe
taskkill /f /im zaq8.exe
taskkill /f /im zaq8.exe
taskkill /f /im zaq8.exe
taskkill /f /im zaq8.exe
taskkill /f /im zaq8.exe
taskkill /f /im zaq8.exe
taskkill /f /im zaq8.exe
taskkill /f /im zaq8.exe
taskkill /f /im zaq8.exe
taskkill /f /im zaq8.exe
taskkill /f /im zaq8.exe 
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "Synchronization Manager" /f 
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v FuckJacks /f 
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v wlzs /f 
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v mhs2 /f 
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v load /f 
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zts2 /f 
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v svohost /f 
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v iexpl0re /f 
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zaq5 /f 
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v wuauclt /f 
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v wsvbs /f 
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v synu /f 
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v msccr /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v NOPNewHelp /f
reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v wsvbs /f 
reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v synu /f 
reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v msccr /f
reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v NOPNewHelp /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zaq2 /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zaq4 /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zaq5 /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zaq10 /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zaq3 /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zaq8 /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zaq9 /f
reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zaq4 /f
reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zaq5 /f
reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zaq10 /f
reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zaq3 /f
reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zaq8 /f
reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v zaq9 /f
reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v svcshare /f
del /f/s/q/a %windir%\system32\fuckjacks.exe
md %windir%\system\fuckjacks.exe
del /f/s/q/a %system%\drivers\spoclsv.exe
md %system%\drivers\spoclsv.exe
del /f/s/q/a c:\iexpl0re.bat
del /f/s/q/a %windir%\uninstall\rundl132.exe
md %windir%\uninstall\rundl132.exe
del /f/s/q/a c:\iexpl0re.*
del /f/s/q/a c:\Program Files\internet explorer\plugins\system64.sys
del /f/s/q/a %windir%\525181m.bmp
del /f/s/q/a %windir%\210531.bmp
del c:\docume~1\admini~1\locals~1\temp\*.exe /f/s/q/a
del c:\docume~1\admini~1\locals~1\temp\*.bat /f/s/q/a
del c:\docume~1\admini~1\locals~1\temp\*.cmd /f/s/q/a
del /f/s/q/a %system%\sxs.exe
md %system%\sxs.exe
del /f/s/q/a %system%\sovhost.exe
md %system%\svhost.exe 
del /f/s/q/a c:\nvscv32.exe 
attrib -a -s -r -h c:\sxs.exe
del c:\sxs.exe /q /f
attrib -a -s -r -h c:\autorun.inf
del c:\autorun.inf /q /f
md c:\autorun.inf
attrib -a -s -r -h d:\sxs.exe
del d:\sxs.exe /q /f
attrib -a -s -r -h d:\autorun.inf
del d:\autorun.inf /q /f
md d:\autorun.inf
attrib -a -s -r -h e:\sxs.exe
del e:\sxs.exe /q /f
attrib -a -s -r -h e:\autorun.inf
del e:\autorun.inf /q /f
md e:\autorun.inf
attrib -a -s -r -h f:\sxs.exe
del f:\sxs.exe /q /f
attrib -a -s -r -h f:\autorun.inf
del f:\autorun.inf /q /f
md f:\autorun.inf
attrib -a -s -r -h g:\sxs.exe
del g:\sxs.exe /q /f
attrib -a -s -r -h g:\autorun.inf
del g:\autorun.inf /q /f
md g:\autorun.inf
attrib -a -s -r -h h:\sxs.exe
del h:\sxs.exe /q /f
attrib -a -s -r -h h:\autorun.inf
del h:\autorun.inf /q /f
md h:\autorun.inf
attrib -a -s -r -h i:\sxs.exe
del i:\sxs.exe /q /f
attrib -a -s -r -h i:\autorun.inf
del i:\autorun.inf /q /f
md i:\autorun.inf
del /f/s/q/a c:\zaq5.exe
del /f/s/q/a c:\expl0rer.exe
del /f/s/q/a c:\wuauclt.exe
del /f/s/q/a %windir%\wuauclt.exe
md %windir%\wuauclt.exe
del /f/s/q/a %windir%\bbyb.exe
md %windir%\bbyb.exe
del /f/s/q/a %windir%\bbybs.exe
md %windir%\bbybs.exe
del /f/s/q/a %windir%\bbyb.dll
md %windir%\bbyb.dll
del /f/s/q/a %windir%\ies.dll
md %windir%\ies.dll
del /f/s/q/a c:\zaq2.exe
del /f/s/q/a c:\zaq4.exe
del /f/s/q/a c:\zaq5.exe
del /f/s/q/a c:\zaq10.exe
md %windir%\zaq2.exe
md %windir%\zaq4.exe
md %windir%\zaq5.exe
md %windir%\zaq10.exe
del /f/s/q/a %system%\EXPL0RER.EXE
md %system%\expl0rer.exe
del /f/s/q/a %system%\System32.dll
del /f/s/q/a %system%\System64.dll
del /f/s/q/a %system%\aelupsvc32.dll
md %system%\aelupsvc32.dll
del /f/s/q/a c:\zaq3.exe
del /f/s/q/a c:\zaq8.exe
del /f/s/q/a c:\zaq9.exe

del c:\*.htm /f/s/q/a
del c:\*.html /f/s/q/a
del c:\*.asp /f/s/q/a
del c:\*.php /f/s/q/a
del c:\*.aspx /f/s/q/a
del c:\*.jsp /f/s/q/a
del d:\*.htm /f/s/q/a
del d:\*.html /f/s/q/a
del d:\*.asp /f/s/q/a
del d:\*.php /f/s/q/a
del d:\*.aspx /f/s/q/a
del d:\*.jsp /f/s/q/a
del e:\*.htm /f/s/q/a
del e:\*.html /f/s/q/a
del e:\*.asp /f/s/q/a
del e:\*.php /f/s/q/a
del e:\*.aspx /f/s/q/a
del e:\*.jsp /f/s/q/a
del f:\*.htm /f/s/q/a
del f:\*.html /f/s/q/a
del f:\*.asp /f/s/q/a
del f:\*.php /f/s/q/a
del f:\*.aspx /f/s/q/a
del f:\*.jsp /f/s/q/a
del g:\*.htm /f/s/q/a
del g:\*.html /f/s/q/a
del g:\*.asp /f/s/q/a
del g:\*.php /f/s/q/a
del g:\*.aspx /f/s/q/a
del g:\*.jsp /f/s/q/a
del h:\*.htm /f/s/q/a
del h:\*.html /f/s/q/a
del h:\*.asp /f/s/q/a
del h:\*.php /f/s/q/a
del h:\*.aspx /f/s/q/a
del h:\*.jsp /f/s/q/a
del i:\*.htm /f/s/q/a
del i:\*.html /f/s/q/a
del i:\*.asp /f/s/q/a
del i:\*.php /f/s/q/a
del i:\*.aspx /f/s/q/a
del i:\*.jsp /f/s/q/a
del c:\System Volume Information\*.* /f/s/q/a
del d:\System Volume Information\*.* /f/s/q/a
del e:\System Volume Information\*.* /f/s/q/a
del f:\System Volume Information\*.* /f/s/q/a
del g:\System Volume Information\*.* /f/s/q/a
del h:\System Volume Information\*.* /f/s/q/a
del i:\System Volume Information\*.* /f/s/q/a
echo 杀毒完毕!~~如果有什么问题请咨询QQ77456852 :)
pause

补充关键字:
“熊猫烧香"病毒预防补丁问世  专杀熊猫 武汉男生 死熊猫 预防熊猫烧香的方法 熊猫烧香补丁
如何预防熊猫烧香 熊猫烧香专杀 动物园 金山专杀 瑞星专杀 超级巡警 熊猫烧香最新变种 彻底清除熊猫烧香

时间: 2024-10-11 11:20:04

清除熊猫烧香病毒的批处理脚本XP版 转载_病毒查杀的相关文章

360安全卫士 3.0 正式版下载_病毒查杀

360安全卫士是一款安全类上网辅助软件,它拥有查杀恶意软件,插件管理,病毒查杀,诊断及修复四大强劲功能,同时还提供弹出插件免疫,清理使用痕迹以及系统还原等特定辅助功能.360安全卫士适用于windows2k/xp系统,IE5.0以上浏览器.360安全卫士是由奇虎网推出的一款全免费产品.2007-1-31 360安全卫士v3.0正式版发布·主动防御阻止恶意程序安装,保护系统关键位置拦截恶意钓鱼网站,防止帐号.QQ号.密码丢失·超强查杀"破冰"技术,独家清除cnnic中文上网等顽固型恶意软

Anti-Virus Tools 2007 熊猫专杀民间版下载_病毒查杀

软件简介:     CHENOE Anit-Virus Tools(简称:C-AV)以恢复被病毒破坏的文件和剿杀该类病毒为主的专业杀毒免费软件,对部分木马型病毒的查杀也颇有成效. 具有很强的针对性和灵活性,能够最快在获得新病毒样本10分钟后对病毒特征库进行升级,配合"在线升级"功能可以非常有效的提高实效性.因此,本软件的最大特点是病毒特征库即时更新,用最短的时间做出最快的反应. 如果配合PlanTasks程序可发挥更大威力.     开发C-AV完全属于公益性质,目的是服务社会.受益大

木马下载器前仆后继,AOTU病毒群卷土重来(专杀4月15日升级到1.4版)_病毒查杀

以下是这两天极度猖獗的AUTO病毒最新变种的分析报告: 一.行为概述 该EXE是病毒下载器,它会: 1) 参考系统C盘卷序列号来算出服务名,EXE 和DLL 的文件名. 2) 在每一个驱动器下放置AUTO病毒autorun.inf 和自身副本auto.exe 并加系统和隐藏属性. 3) 在系统system32 下放置自身副本"随机名.exe "和释放出来的"随机名.dll" 并将它们伪装成具有隐藏属性的系统文件. 4) 修改系统键值,将系统隐藏文件选项删除,造成用户

病毒巧推“多米诺骨牌” 金山毒霸率先查杀

"网友泡泡在论坛诉苦:下载U盘量产工具,运行后发现根本不是量产工具,桌面IE图标打开都是网址导航站,还被强行安装多个互联网软件."9月23日,金山毒霸拦截到此类病毒,病毒的运行方式如推倒多米诺骨牌,可绕过多款安全软件,金山毒霸可以查杀.   网友泡泡下载的所谓"U盘量产工具",实际为病毒作者拿正常互联网软件下载器修改,只将原程序下载正常软件的目标地址修改为病毒.金山毒霸工程师指出,可以被病毒作者改造的中国互联网软件下载器数以千计,这类工具将成为病毒传播的新机会. 运

Ursnif病毒变种全球泛滥 利用安全厂商签名躲避查杀

11月16日,雷锋网从火绒安全团队获悉,"Ursnif "木马病毒新变种在全球范围内泛滥,并且保持每日更新的活跃态势,持续作恶,窃取用户隐私数据. 其实该病毒早在2015年就已出现,奇葩的是,虽然曾多次被安全厂商截获,但一直活跃到现在.近期该病毒更加变本加厉,其新变种使用了由知名安全公司COMODO颁发的合法数字签名,成功躲避部分安全厂商的查杀,导致在全球范围内泛滥. 据分析,病毒入侵用户电脑后,会窃取用户浏览器信息.银行用户名及密码等隐私数据,然后将信息发送给病毒作者.除此之外,还会

清除系统垃圾文件的批处理(无错增强版)_DOS/BAT

"清除系统垃圾.bat","clear.bat","一键清除系统垃圾.bat","30秒清除系统垃圾.bat","快速清除系统垃圾.bat" 基本上找到的者是一个文件, 但这里面也有很多不足或需要改进的地方,但大多数人看不懂DOS命令,所以被改的机会会很少,下面是我所发现的问题及其改进,可以说是比较完美的版本了. 从网上找的,修改了一行,以解决ASP+ACCESS错误:"Microsoft JET

avira premium avira中文绿色版下载_病毒查杀

本版特点 Quote: *实现任意位置注册 *支持vista系统 *支持右键扫描 *无服务加载 完全绿色 *采用Avira Premium Security Suite V8-beta4新引擎,可以让大家体验一下新的S版本的进步 使用说明 Quote: *第一次使用先运行!GAV-Avira Premium Security Suite.exe 进行注册使用,vista用户请以 管理员身份运行! *测试版本过期了怎么办? 这版本测试将延续到4月4日,到时候期待我新版本的绿化吧,呵呵~! *如何升

熊猫烧香病毒,熊猫病毒专杀,最新变种清除,删除方法 超强推荐_病毒查杀

近日,江民科技发布紧急病毒警报,一伪装成"熊猫烧香"图案的病毒正在疯狂作案,已有数十家企业局域网遭受重创.来自我国不同地区的企业向江民反病毒中心举报,他们公司正在遭受不明病毒攻击,电脑中所有可执行的.exe文件都变成了一种怪异的图案,该图案显示为"熊猫烧香" 中毒症状表现为系统蓝屏.频繁重启.硬盘数据被破坏等等,严重的整个公司局域网内所有电脑全部中毒,公司业务几乎陷入停顿.广东.上海等地区也出现了类似病毒疫情,江民大客户技术服务部电话响个不停.迹象表明,"

熊猫烧香病毒幕后黑手曝光 网络世界高手对决一个月

中介交易 SEO诊断 淘宝客 云主机 技术大厅 这是一波电脑病毒蔓延的狂潮.在两个多月的时间里,数百万电脑用户被卷将进去,那只憨态可掬.颔首敬香的"熊猫"除而不尽,成为人们噩梦般的记忆. 反病毒工程师们将它命名为"尼姆亚".它还有一个更通俗的名字---"熊猫烧香".它迅速化身数百种,不断入侵个人电脑,感染门户网站,击溃企业数据系统--它的蔓延考问着网络的公共安全,同时引发了 一场虚拟世界里"道"与"魔"的较