會員註冊
登錄
會員
標籤
論壇設施
幫助
AVPClub Security Forums
»
隨身碟病毒解毒程式專區
» 小精靈☆隨身碟病毒清除程式V 2.0.0 純EXE版本.....
‹‹ 上一主題
|
下一主題 ››
36
1
2
››
發新話題
發佈投票
發佈商品
發佈懸賞
發佈活動
發佈辯論
發佈視頻
打印
[原創]
小精靈☆隨身碟病毒清除程式V 2.0.0 純EXE版本.....
本主題由 站長 於 2008-2-27 06:22 移動
krichard2007
香菇小精靈☆
金牌會員
帖子
330
精華
0
威望
1731
黃金
4181
來自
Philippines-Manila
註冊時間
2007-11-30
個人空間
發短消息
加為好友
當前離線
1
#
大
中
小
發表於 2008-2-1 17:19
只看該作者
小精靈☆隨身碟病毒清除程式V 2.0.0 純EXE版本.....
發表這已個我用BAT檔做的隨身牒清除程式...
(更新 以除去不必要的步驟)
這個是我花了兩個多小時完成的...
這個是專殺最近流行的隨身牒病毒
主要功能有...
刪掉磁碟的隨身牒病毒....
包括...
KAV
O
---------------------
autorun.inf
ntde1ect.com
ntdelect.com
nldelect.com
nndelect.com
nsdelect.com
ntdeIect.com
erdeIect.com
XAdeIect.com
copetttt.com
ek.com
f.cmd
nncu6kk.com
g2p3s.exe
8e9gmih.bat
lg.cmd
um.cmd
q83iwmgf.bat
rn.exe
h.cmd
8h3hh3m.exe
其他隨身牒病毒...
--------------------------
sos.exe
xp.exe
ntldr.exe
snow.exe
sbl.exe
auto.exe
HDM.exe
servet.exe
kaspersky.exe
IO.pif
刪掉以上隨身碟病毒的相關檔案...
kavo.exe
kavo0~9.dll
taso.exe
taso0~9.dll
tavo.exe
tavo0~9.dll
avpo.exe
avpo0~9.dll
amvo.exe
amvo0~9.dll
mmvo.exe
mmvo0~9.dll
mnso.exe
mnso0~9.dll
不正常的 svchost.exe
servet.exe
_kaspersky.exe
及其他相關檔案...
及註冊資料...
kava
tasa
tava
avpa
amva
mmva
mnsa
並且在每個磁碟加入...
autorun.inf
等空的資料夾...
屬性唯讀 隱藏....
修復隱藏檔顯示功能...
此外 我還加入 >nul 2>nul 語法...
防止出現一大堆錯誤視窗.....
V 2.0.0 "RAR"載點:
http://item.slide.com/r/1/214/i/zMOdfA3n1z8PYAMcxckd9a0CIEtclQfm/
V 2.0.0 "ZIP"載點:
http://item.slide.com/r/1/172/i/qHRepG4N0D-4PQM-axIAHxgqAd-TsIJs/
這個程式可能對中了KAVO或servet的人...
比較有效...
因為本人比較專長於這一類型的病毒...
----------------------------------------------------
例圖...
希望大家會喜歡....
如果有新的隨身碟病毒出來...
也歡迎大家來補充....
本帖最近評分記錄
asusp4b533
威望
+10
感謝分享
2008-2-1 20:12
asusp4b533
黃金
+20
感謝分享
2008-2-1 20:12
UID
3733
帖子
330
精華
0
積分
1731
威望
1731
黃金
4181
閱讀權限
70
性別
男
來自
Philippines-Manila
在線時間
237 小時
註冊時間
2007-11-30
最後登錄
2008-11-21
查看個人網站
查看詳細資料
TOP
羽白
中級會員
帖子
59
精華
0
威望
292
黃金
1207
註冊時間
2007-12-22
個人空間
發短消息
加為好友
當前離線
2
#
大
中
小
發表於 2008-2-1 17:42
只看該作者
謝謝你的努力,相信會有很大幫助,先來用看看ˇˇ
UID
3990
帖子
59
精華
0
積分
292
威望
292
黃金
1207
閱讀權限
30
性別
男
在線時間
108 小時
註冊時間
2007-12-22
最後登錄
2008-11-22
查看詳細資料
TOP
upside
反病毒 反詐騙 反虐犬
Moderator
帖子
1019
精華
4
威望
4242
黃金
1845
註冊時間
2006-12-24
個人空間
發短消息
加為好友
當前在線
3
#
大
中
小
發表於 2008-2-1 22:14
只看該作者
嗯 新版的更完整了
下來研究看看 感謝分享
以技術為本 造福他人 為眾人所幸
以技術為惡 危害他人 為眾人所指
解決問題的順序:
1. 先檢查硬體(有沒有超頻/記憶體模組/周邊網路設備的好壞等等)
2. 檢查 系統的登錄檔,尤其是 Run 的內容
3. 不要急,先翻書瞭解相關問題的原理,再設法解決
4. 利用關鍵字,在 論壇內 或 www.google.com.tw 搜尋是否有人已經遇過類似的問題
5. 都沒有辦法了,再在討論區以明確的標題來發問
UID
14
帖子
1019
精華
4
積分
4242
威望
4242
黃金
1845
閱讀權限
100
性別
男
在線時間
1450 小時
註冊時間
2006-12-24
最後登錄
2008-11-23
查看詳細資料
TOP
integear
誰說要看俺騎木馬的!?
Moderator
帖子
4997
精華
4
威望
31152
黃金
14113
來自
台灣ㄟ"彰化"
註冊時間
2006-12-23
個人空間
發短消息
加為好友
當前離線
4
#
大
中
小
發表於 2008-2-1 22:25
只看該作者
呵呵,樓主比在下還年輕就有如此才華啊
.
以後請多多指教
!
UID
9
帖子
4997
精華
4
積分
31152
威望
31152
黃金
14113
閱讀權限
100
性別
男
來自
台灣ㄟ"彰化"
在線時間
876 小時
註冊時間
2006-12-23
最後登錄
2008-11-23
查看詳細資料
TOP
alex222
中級會員
帖子
35
精華
0
威望
174
黃金
94
註冊時間
2007-12-1
個人空間
發短消息
加為好友
當前離線
5
#
大
中
小
發表於 2008-2-1 23:31
只看該作者
辛苦您啦
最近隨身碟病毒肆虐
真是恐怖~~
UID
3753
帖子
35
精華
0
積分
174
威望
174
黃金
94
閱讀權限
30
在線時間
13 小時
註冊時間
2007-12-1
最後登錄
2008-9-22
查看詳細資料
TOP
hank
中級會員
帖子
43
精華
0
威望
112
黃金
1101
來自
中華民國網路安全自治學會
註冊時間
2007-9-22
個人空間
發短消息
加為好友
當前離線
6
#
大
中
小
發表於 2008-2-2 15:02
只看該作者
剛剛抓完樓主提供的軟體....就送去VirusTotal檢轍....不知道是不是誤判....感覺很像....
還是感謝樓主提供....
[
本帖最後由 hank 於 2008-2-2 15:11 編輯
]
BSC Club.NET:http://bsctw.net/discuz/index.php
UID
2721
帖子
43
精華
0
積分
112
威望
112
黃金
1101
閱讀權限
30
性別
男
來自
中華民國網路安全自治學會
在線時間
19 小時
註冊時間
2007-9-22
最後登錄
2008-10-17
查看詳細資料
TOP
upside
反病毒 反詐騙 反虐犬
Moderator
帖子
1019
精華
4
威望
4242
黃金
1845
註冊時間
2006-12-24
個人空間
發短消息
加為好友
當前在線
7
#
大
中
小
發表於 2008-2-2 15:22
只看該作者
是誤判 之前我也寫過此類批次檔
因為它有刪除登錄檔與檔案的動作
就會被一些防軟判定成惡意程式
以技術為本 造福他人 為眾人所幸
以技術為惡 危害他人 為眾人所指
解決問題的順序:
1. 先檢查硬體(有沒有超頻/記憶體模組/周邊網路設備的好壞等等)
2. 檢查 系統的登錄檔,尤其是 Run 的內容
3. 不要急,先翻書瞭解相關問題的原理,再設法解決
4. 利用關鍵字,在 論壇內 或 www.google.com.tw 搜尋是否有人已經遇過類似的問題
5. 都沒有辦法了,再在討論區以明確的標題來發問
UID
14
帖子
1019
精華
4
積分
4242
威望
4242
黃金
1845
閱讀權限
100
性別
男
在線時間
1450 小時
註冊時間
2006-12-24
最後登錄
2008-11-23
查看詳細資料
TOP
fanks
ㄚ光
病毒研究室成員
帖子
173
精華
0
威望
1914
黃金
465
註冊時間
2007-12-4
個人空間
發短消息
加為好友
當前離線
8
#
大
中
小
發表於 2008-2-2 16:10
只看該作者
我想它主要誤判原因應該是bat轉exe那套軟體,基本上有些掃毒軟體已經將那套軟體所轉的.exe都判為病毒程式,真是糟糕的誤判~
UID
3795
帖子
173
精華
0
積分
1914
威望
1914
黃金
465
閱讀權限
90
在線時間
283 小時
註冊時間
2007-12-4
最後登錄
2008-11-23
查看詳細資料
TOP
upside
反病毒 反詐騙 反虐犬
Moderator
帖子
1019
精華
4
威望
4242
黃金
1845
註冊時間
2006-12-24
個人空間
發短消息
加為好友
當前在線
9
#
大
中
小
發表於 2008-2-2 21:46
只看該作者
回復 8# 的帖子
嗯 那一套也是很被誤判
所以我都不用 因為............還是有辦法找到它的原始檔案
原本用意是 不想讓人看到裡面的寫法資料
但是 不用轉檔一樣會被誤判
以技術為本 造福他人 為眾人所幸
以技術為惡 危害他人 為眾人所指
解決問題的順序:
1. 先檢查硬體(有沒有超頻/記憶體模組/周邊網路設備的好壞等等)
2. 檢查 系統的登錄檔,尤其是 Run 的內容
3. 不要急,先翻書瞭解相關問題的原理,再設法解決
4. 利用關鍵字,在 論壇內 或 www.google.com.tw 搜尋是否有人已經遇過類似的問題
5. 都沒有辦法了,再在討論區以明確的標題來發問
UID
14
帖子
1019
精華
4
積分
4242
威望
4242
黃金
1845
閱讀權限
100
性別
男
在線時間
1450 小時
註冊時間
2006-12-24
最後登錄
2008-11-23
查看詳細資料
TOP
krichard2007
香菇小精靈☆
金牌會員
帖子
330
精華
0
威望
1731
黃金
4181
來自
Philippines-Manila
註冊時間
2007-11-30
個人空間
發短消息
加為好友
當前離線
10
#
大
中
小
發表於 2008-2-3 13:59
只看該作者
冤枉啊.......我是無辜的....
我絕對不是"馬"...
以下是我把我用來寫草稿的BAT檔.....3.bat
和轉檔過的 "小精靈☆隨身碟病毒清除程式.exe"
放到VT上檢測的結果....
3.bat....
http://www.virustotal.com/zh-tw/analisis/d81ca8f82f914bae227d65bbfb8958d2
小精靈☆隨身碟病毒清除程式.exe
http://www.virustotal.com/zh-tw/analisis/8091d795904ba6de86d6d30804fe6621
這個問題可能真的來自 ExeScript 2.1.1 這個轉檔程式...
不過放心...這個程式 絕對乾淨..
請安心使用....
UID
3733
帖子
330
精華
0
積分
1731
威望
1731
黃金
4181
閱讀權限
70
性別
男
來自
Philippines-Manila
在線時間
237 小時
註冊時間
2007-11-30
最後登錄
2008-11-21
查看個人網站
查看詳細資料
TOP
domino
~Domino~
金牌會員
帖子
342
精華
0
威望
2062
黃金
5020
註冊時間
2007-12-30
個人空間
發短消息
加為好友
當前離線
11
#
大
中
小
發表於 2008-2-3 15:41
只看該作者
幫你做了一個處理過的BAT! !
[
本帖最後由 domino 於 2008-2-3 15:51 編輯
]
附件:
您所在的用戶組無法下載或查看附件
對於我轉貼的文章有意見的網友~建議您閱讀此文章.
UID
4091
帖子
342
精華
0
積分
2062
威望
2062
黃金
5020
閱讀權限
70
性別
男
在線時間
69 小時
註冊時間
2007-12-30
最後登錄
2008-11-22
查看詳細資料
TOP
domino
~Domino~
金牌會員
帖子
342
精華
0
威望
2062
黃金
5020
註冊時間
2007-12-30
個人空間
發短消息
加為好友
當前離線
12
#
大
中
小
發表於 2008-2-3 17:02
只看該作者
BitDefender 只要是釋放特定格式檔案 .就一定會報!
對於我轉貼的文章有意見的網友~建議您閱讀此文章.
UID
4091
帖子
342
精華
0
積分
2062
威望
2062
黃金
5020
閱讀權限
70
性別
男
在線時間
69 小時
註冊時間
2007-12-30
最後登錄
2008-11-22
查看詳細資料
TOP
krichard2007
香菇小精靈☆
金牌會員
帖子
330
精華
0
威望
1731
黃金
4181
來自
Philippines-Manila
註冊時間
2007-11-30
個人空間
發短消息
加為好友
當前離線
13
#
大
中
小
發表於 2008-2-4 14:49
只看該作者
已更新至 Verision 2.0.2
新增...
bxuup9r.bat
w0owgn.bat
2ifetri.cmd
載點V2.0.2(RAR):
http://item.slide.com/r/1/125/i/VHVQvgyz3T_mkr1JrnRpLiR5jT6pppjb/
載點V2.0.2(ZIP):
http://item.slide.com/r/1/251/i/xCV6kx1F5j95fV3E2qbAOPPS-35KNQ6H/
UID
3733
帖子
330
精華
0
積分
1731
威望
1731
黃金
4181
閱讀權限
70
性別
男
來自
Philippines-Manila
在線時間
237 小時
註冊時間
2007-11-30
最後登錄
2008-11-21
查看個人網站
查看詳細資料
TOP
domino
~Domino~
金牌會員
帖子
342
精華
0
威望
2062
黃金
5020
註冊時間
2007-12-30
個人空間
發短消息
加為好友
當前離線
14
#
大
中
小
發表於 2008-2-4 14:59
只看該作者
回復 13# 的帖子
The requested URL
http://item.slide.com/r/1/125/i/VHVQvgyz3T_mkr1JrnRpLiR5jT6pppjb/
is infected with
Worm.BAT.Autorun.e virus
這次連卡巴都殺了!!!
[
本帖最後由 domino 於 2008-2-4 15:00 編輯
]
對於我轉貼的文章有意見的網友~建議您閱讀此文章.
UID
4091
帖子
342
精華
0
積分
2062
威望
2062
黃金
5020
閱讀權限
70
性別
男
在線時間
69 小時
註冊時間
2007-12-30
最後登錄
2008-11-22
查看詳細資料
TOP
krichard2007
香菇小精靈☆
金牌會員
帖子
330
精華
0
威望
1731
黃金
4181
來自
Philippines-Manila
註冊時間
2007-11-30
個人空間
發短消息
加為好友
當前離線
15
#
大
中
小
發表於 2008-2-4 15:47
只看該作者
唉..呀呀...
連卡巴都殺了喔....
都怪在別版...
我的發表被發現有毒....
(不過是誤判啦)
然後我的東西就被拿去化驗.....
被人拿去回報卡巴....
不過也還真奇怪
為什麼我作好的東西....
卻會被防毒 當成敵人把我殺掉呢...
嗚......
所以我在每個我有發表這篇的論壇...
都在澄清....
我做的東西都是乾淨的....
以下
--------------------------------------------------
請注意....
這個東西 可能會被幾家...
比較敏感的防毒...
誤判成木馬.....
所以使用前最好先關閉使用中的防毒....
再次澄清...
我做的東西 保證乾淨 ...
絕對沒有病毒.....
UID
3733
帖子
330
精華
0
積分
1731
威望
1731
黃金
4181
閱讀權限
70
性別
男
來自
Philippines-Manila
在線時間
237 小時
註冊時間
2007-11-30
最後登錄
2008-11-21
查看個人網站
查看詳細資料
TOP
sylovanas
金牌會員
帖子
198
精華
0
威望
2073
黃金
2401
註冊時間
2007-1-22
個人空間
發短消息
加為好友
當前離線
16
#
大
中
小
發表於 2008-2-4 16:04
只看該作者
如果說你把創建autorun.inf資料夾這功能把它取消掉的話看還會不會報?
另外就是reg這檔案的話在win2000裡面必須要另外裝才會有
建議最好做個系統版本辨識
我因為這一點吃足了苦頭.....
[
本帖最後由 sylovanas 於 2008-2-4 16:13 編輯
]
UID
164
帖子
198
精華
0
積分
2073
威望
2073
黃金
2401
閱讀權限
70
在線時間
522 小時
註冊時間
2007-1-22
最後登錄
2008-11-21
查看詳細資料
TOP
krichard2007
香菇小精靈☆
金牌會員
帖子
330
精華
0
威望
1731
黃金
4181
來自
Philippines-Manila
註冊時間
2007-11-30
個人空間
發短消息
加為好友
當前離線
17
#
大
中
小
發表於 2008-2-4 16:32
只看該作者
喵的....
他們照報啊....
還Worm.Autorun 喔...
最好是啦....
我剛好是殺Autorun病毒的....
居然還會報成Worm.Autorun.e
氣死我了啦....
我讓它變成EXE的目的...
就只是又讓他的圖示變漂亮啊...
真搞不懂 為什麼防毒要報我病毒....
UID
3733
帖子
330
精華
0
積分
1731
威望
1731
黃金
4181
閱讀權限
70
性別
男
來自
Philippines-Manila
在線時間
237 小時
註冊時間
2007-11-30
最後登錄
2008-11-21
查看個人網站
查看詳細資料
TOP
sylovanas
金牌會員
帖子
198
精華
0
威望
2073
黃金
2401
註冊時間
2007-1-22
個人空間
發短消息
加為好友
當前離線
18
#
大
中
小
發表於 2008-2-4 16:35
只看該作者
那就用壓縮程式壓成自解檔再用Restorator換圖示?
我是這樣幹的啦....原始碼的話有加密就能破...乾脆不管他想看就看隨便...0rz
UID
164
帖子
198
精華
0
積分
2073
威望
2073
黃金
2401
閱讀權限
70
在線時間
522 小時
註冊時間
2007-1-22
最後登錄
2008-11-21
查看詳細資料
TOP
krichard2007
香菇小精靈☆
金牌會員
帖子
330
精華
0
威望
1731
黃金
4181
來自
Philippines-Manila
註冊時間
2007-11-30
個人空間
發短消息
加為好友
當前離線
19
#
大
中
小
發表於 2008-2-4 16:36
只看該作者
以下是未更改...
http://www.virustotal.com/zh-tw/analisis/e820abfd49e74f54494844fd39254a7b
及更改過 把放入AUTORUN.INF資料夾 動作去掉後...
http://www.virustotal.com/zh-tw/analisis/0921fd33ff21d9d30b2de82cac315f34
放到VT檢查的結果....
UID
3733
帖子
330
精華
0
積分
1731
威望
1731
黃金
4181
閱讀權限
70
性別
男
來自
Philippines-Manila
在線時間
237 小時
註冊時間
2007-11-30
最後登錄
2008-11-21
查看個人網站
查看詳細資料
TOP
krichard2007
香菇小精靈☆
金牌會員
帖子
330
精華
0
威望
1731
黃金
4181
來自
Philippines-Manila
註冊時間
2007-11-30
個人空間
發短消息
加為好友
當前離線
20
#
大
中
小
發表於 2008-2-4 16:41
只看該作者
請問一下 Restorator 是什麼...
好吧...
那算了....
不用轉了...
我直接拿BAT檔...
發表好了.....
這樣應該可以吧.....
喔....
現在害我有一點難過....
發表個東西 會被說成是病毒...
[
本帖最後由 krichard2007 於 2008-2-4 16:42 編輯
]
UID
3733
帖子
330
精華
0
積分
1731
威望
1731
黃金
4181
閱讀權限
70
性別
男
來自
Philippines-Manila
在線時間
237 小時
註冊時間
2007-11-30
最後登錄
2008-11-21
查看個人網站
查看詳細資料
TOP
‹‹ 上一主題
|
下一主題 ››
36
1
2
››
休閒娛樂閒話家常區
哈拉閒聊區
兩岸三地大不同
Blizzard 遊戲討論區
絕對武力:次世代遊戲討論區
網路安全討論區
網路安全討論區
防毒軟體討論區
Panda
Symantec
McAfee
TrendMicro
Kaspersky & F-Secure
Avira AntiVir
防火牆討論區
入侵防禦軟體討論區
EQSecure
中毒救援求助區
隨身碟病毒解毒程式專區
隨身碟病毒樣本區
威脅樣本測試區
作業系統討論區
Windows 系統討論
Unix-Based 系統討論
電腦軟硬體討論區
硬體討論區
軟體討論區
免費網路資源
網站架設
論壇管理區
意見反應區
公告發布區
控制面板首頁
編輯個人資料
積分記錄
公眾用戶組
個人空間管理
升級個人空間
虛擬形象
社區銀行
基本概況
流量統計
客戶軟件
發帖量記錄
版塊排行
主題排行
發帖排行
積分排行
交易排行
在線時間
管理團隊
管理統計
帶您瞭解卡巴斯基2009防禦體系
還有大廠在使用檔案大小判毒
KIS 2009 評測
GDATA 2009中文化簡評
使用過一些防毒軟體之後的心得
Comodo Internet Security Beta
GDATA 2009 行為監控簡評
敢相信掃毒軟體和VT嗎?