標題下的有點誇張,其實都是病發當初我沒認真理會防毒程式,所以
上個週末開始,網頁開啟不完全,甚至要重新整理多次瀏覽器才有回
應,我才認真重視這個問題。
人阿......
瀏覽器這個問題不是第一次發生,但是之前不藥而癒。這次可糟糕了
,你能想像連開Google首頁都要重新整理十來次才有回應,下一頁
可能也要點選好幾次...我想我的指關節會提前報廢吧!
一開始是往封包遺失的可能性去想,但經過ping、trace都找不到可
疑之處,而且BBS完全沒影響...Orz,開始往病毒方向去找。
大約是從三月開始,小紅傘(Antivir,免費防毒軟體)都會攔截到某些
熟面孔檔案,即使每次都選delete,隔天還是換個名字出現,於是先
查詢防毒程式的Event紀錄。
大部分都屬於惡意程式;木馬、蠕蟲(Worm)、後門程式(Hacktool)
為主,戰到後來,連Bot(?)、Autorun(?)這兩種都冒出來,真正是
讓人火大。
中間經過進入安全模式掃毒、監控工作管理員的可疑處理程序、上網
搜尋可疑檔名的資料,電腦中毒情況暫時好轉半天....然後冒出更多的
可疑程序!
直接講結果吧。一樣是從小紅傘的Event查起,發現每次出現的目錄
夾是固定那幾個:Temp、Temporary Internet Files、System、
System32,說來慚愧,去年秋天重灌後我根本沒整理過暫存檔案,
暫存檔累積很多,就趁這個機會來整頓一下!
1.假螢幕保護程式:檔名是XX.scr,XX請任意代入阿拉伯數字,每個
都是80kb,我進去System目錄的時候,大概有二十來個假裝天真
SCR檔案排成一列(怒),第一次砍除後又重生。
2.假驅動程式:sysdrv32.sys...,砍除多次後最後消失
3.假應用程式:一開始叫做msmacro32,而且會出現在處理程序中,
後來它自己改名叫msmacro64,檔案搜尋直接找到它的位置砍除。
4.假文字檔:檔名是x[5].txt,數字5可以任意替換,跟scr一起出現,
很常被攔截,一進Contient.IE5目錄,原來好幾家族兄弟阿!我把
整個暫存目錄通通砍除,砍不掉的進安全模式砍。
5.偷天換日:dllcache.exe,作業系統真的有這個程式,但是屢次被
攔截,看來是被感染,砍除數次後消失。
6.不知道該怎麼辦的:svchost.exe,重要的系統應用程式,但是被
防毒程式判斷有"嫌疑",目前沒有發作,列為觀察對象。
總之光靠防毒程式去判斷攔截,能力有限,找出源頭砍除才能根治,
還有良好的上網習慣也很重要。對了,如果我又好幾天沒發文,大概
就是又中毒了...XD

你該不會是中了隨身碟病毒吧? 哈哈哈 之前還牽拖到MSN上XD
Autorun好像是usb病毒 存在於usb上 會經由usb傳染到其他電腦上 而且好像不是可以從系統裡刪掉的 http://jinnsblog.blogspot.com/2008/10/free-portable-software-download.html 這邊有一個清usb病毒的軟體可以下載 叫Usbcleaner
昨天晚上小紅傘又攔截到熟面孔:55.scr、6[1].exe,一樣分別躲在system32跟Content.IE5兩個目錄裡面......真是陰魂不散。 話說我的隨身碟昨天已經被我format了,雖然不知道有沒有中autorun病毒,但是為求心安還是格式化。
好像只是format usb沒有用唷~ 你該不會是中了KAVO毒? 網路上有專門移除的小檔案唷~ http://briian.com/?p=5242
不過我電腦現在找不到autorun.inf這個檔案,暫時推定不是Kavo,症狀跟Kavo也不盡相同。
和我公司電腦情形一樣,好像還會在區域網路中交互傳染XD,要一次全部掃所有的電腦,掃完又生,遍查Google Yahoo 都找不到解,現在暫時想用 費爾強力清除工具 抑制再生 的方式去處理,查一下powermv就會找到下載點,如果版主有找到更好的解決方式也請mail通知一下,一起加油囉!
我用過費爾工具,還是無法抑制,每次開機後病毒還是會出來露臉。 可能會放棄掃毒,把資料備份出來整顆硬碟格式化,慶幸的是這台電腦是生活用,沒有工作上的資料。
費爾強力清除工具 在清除時有一選項是清除且抑制再生,可以抑制呀!或者你也可以用手動在同位置建立一個隱藏唯讀的同名資料夾(費爾的抑制再生就是這樣做的,只是它是直接用程式做),這樣這個檔案就不會再生了,但因為這個病毒會產生從00.scr 到 99.scr ,所以我的方式是用小紅傘時不自動砍,給它累積生成一堆時,再使用費爾工具一口氣把它們全選,一起砍並且抑制再生,慢慢的它就找不到可以再生的檔案了,不過當然這都是治標不治本的方式,但因為公司用的電腦有10幾台,所以如果全部要重做是大工程而且使用者也會唉唉叫要全部重建,而且平日上班時他們都要作業,也不能叫大家都把網路線拔除等重灌完才連網,所以暫時先這樣做..等以後掃毒有解時再說了..
剛才因為想到你如果手動很累,加上我有10幾台電腦要處理所以火大,動手寫了一個批次檔,你只要執行完畢就可以把大部分的再生擋住了,把下面複製後貼到記事本儲存為clrscr.bat,然後執行就好了! echo off copy nul %windir%\system32\aa.exe >nul 2>nul del /f/q/a %windir%\system32\aa.exe copy nul %windir%\system32\cc.exe >nul 2>nul del /f/q/a %windir%\system32\cc.exe copy nul %windir%\system32\ff.exe >nul 2>nul del /f/q/a %windir%\system32\ff.exe copy nul %windir%\system32\yy.exe >nul 2>nul del /f/q/a %windir%\system32\yy.exe copy nul %windir%\system32\goods.exe >nul 2>nul del /f/q/a %windir%\system32\goods.exe copy nul %windir%\system32\kavo.exe >nul 2>nul del /f/q/a %windir%\system32\kavo.exe copy nul %windir%\system32\sysmgr.exe >nul 2>nul del /f/q/a %windir%\system32\sysmgr.exe copy nul %windir%\system32\ubs.exe >nul 2>nul del /f/q/a %windir%\system32\ubs.exe copy nul %windir%\system32\Isass.exe >nul 2>nul del /f/q/a %windir%\system32\Isass.exe copy nul %windir%\system32\GroupPolicy.exe >nul 2>nul del /f/q/a %windir%\system32\GroupPolicy.exe copy nul %windir%\system32\spoolsvc.exe >nul 2>nul del /f/q/a %windir%\system32\spoolsvc.exe copy nul %windir%\system32\drivers\sysdrv32.sys >nul 2>nul del /f/q/a %windir%\system32\drivers\sysdrv32.sys copy nul %windir%\system\dllcache.exe >nul 2>nul del /f/q/a %windir%\system\dllcache.exe copy nul %windir%\system\netmon.exe >nul 2>nul del /f/q/a %windir%\system\netmon.exe copy nul %windir%\system\sysdrv32.sys >nul 2>nul del /f/q/a %windir%\system\sysdrv32.sys md %windir%\system32\aa.exe md %windir%\system32\cc.exe md %windir%\system32\ff.exe md %windir%\system32\yy.exe md %windir%\system32\goods.exe md %windir%\system32\kavo.exe md %windir%\system32\sysmgr.exe md %windir%\system32\ubs.exe md %windir%\system32\Isass.exe md %windir%\system32\GroupPolicy.exe md %windir%\system32\spoolsvc.exe md %windir%\system32\drivers\avp.exe md %windir%\system32\drivers\sysdrv32.sys md %windir%\system\dllcache.exe md %windir%\system\netmon.exe md %windir%\system\sysdrv32.sys copy nul %windir%\system32\00.scr >nul 2>nul del /f/q/a %windir%\system32\00.scr copy nul %windir%\system32\01.scr >nul 2>nul del /f/q/a %windir%\system32\01.scr copy nul %windir%\system32\02.scr >nul 2>nul del /f/q/a %windir%\system32\02.scr copy nul %windir%\system32\03.scr >nul 2>nul del /f/q/a %windir%\system32\03.scr copy nul %windir%\system32\04.scr >nul 2>nul del /f/q/a %windir%\system32\04.scr copy nul %windir%\system32\05.scr >nul 2>nul del /f/q/a %windir%\system32\05.scr copy nul %windir%\system32\06.scr >nul 2>nul del /f/q/a %windir%\system32\06.scr copy nul %windir%\system32\07.scr >nul 2>nul del /f/q/a %windir%\system32\07.scr copy nul %windir%\system32\08.scr >nul 2>nul del /f/q/a %windir%\system32\08.scr copy nul %windir%\system32\09.scr >nul 2>nul del /f/q/a %windir%\system32\09.scr copy nul %windir%\system32\10.scr >nul 2>nul del /f/q/a %windir%\system32\10.scr copy nul %windir%\system32\11.scr >nul 2>nul del /f/q/a %windir%\system32\11.scr copy nul %windir%\system32\12.scr >nul 2>nul del /f/q/a %windir%\system32\12.scr copy nul %windir%\system32\13.scr >nul 2>nul del /f/q/a %windir%\system32\13.scr copy nul %windir%\system32\14.scr >nul 2>nul del /f/q/a %windir%\system32\14.scr copy nul %windir%\system32\15.scr >nul 2>nul del /f/q/a %windir%\system32\15.scr copy nul %windir%\system32\16.scr >nul 2>nul del /f/q/a %windir%\system32\16.scr copy nul %windir%\system32\17.scr >nul 2>nul del /f/q/a %windir%\system32\17.scr copy nul %windir%\system32\18.scr >nul 2>nul del /f/q/a %windir%\system32\18.scr copy nul %windir%\system32\19.scr >nul 2>nul del /f/q/a %windir%\system32\19.scr copy nul %windir%\system32\20.scr >nul 2>nul del /f/q/a %windir%\system32\20.scr copy nul %windir%\system32\21.scr >nul 2>nul del /f/q/a %windir%\system32\21.scr copy nul %windir%\system32\22.scr >nul 2>nul del /f/q/a %windir%\system32\22.scr copy nul %windir%\system32\23.scr >nul 2>nul del /f/q/a %windir%\system32\23.scr copy nul %windir%\system32\24.scr >nul 2>nul del /f/q/a %windir%\system32\24.scr copy nul %windir%\system32\25.scr >nul 2>nul del /f/q/a %windir%\system32\25.scr copy nul %windir%\system32\26.scr >nul 2>nul del /f/q/a %windir%\system32\26.scr copy nul %windir%\system32\27.scr >nul 2>nul del /f/q/a %windir%\system32\27.scr copy nul %windir%\system32\28.scr >nul 2>nul del /f/q/a %windir%\system32\28.scr copy nul %windir%\system32\29.scr >nul 2>nul del /f/q/a %windir%\system32\29.scr copy nul %windir%\system32\30.scr >nul 2>nul del /f/q/a %windir%\system32\30.scr copy nul %windir%\system32\31.scr >nul 2>nul del /f/q/a %windir%\system32\31.scr copy nul %windir%\system32\32.scr >nul 2>nul del /f/q/a %windir%\system32\32.scr copy nul %windir%\system32\33.scr >nul 2>nul del /f/q/a %windir%\system32\33.scr copy nul %windir%\system32\34.scr >nul 2>nul del /f/q/a %windir%\system32\34.scr copy nul %windir%\system32\35.scr >nul 2>nul del /f/q/a %windir%\system32\35.scr copy nul %windir%\system32\36.scr >nul 2>nul del /f/q/a %windir%\system32\36.scr copy nul %windir%\system32\37.scr >nul 2>nul del /f/q/a %windir%\system32\37.scr copy nul %windir%\system32\38.scr >nul 2>nul del /f/q/a %windir%\system32\38.scr copy nul %windir%\system32\39.scr >nul 2>nul del /f/q/a %windir%\system32\39.scr copy nul %windir%\system32\40.scr >nul 2>nul del /f/q/a %windir%\system32\40.scr copy nul %windir%\system32\41.scr >nul 2>nul del /f/q/a %windir%\system32\41.scr copy nul %windir%\system32\42.scr >nul 2>nul del /f/q/a %windir%\system32\42.scr copy nul %windir%\system32\43.scr >nul 2>nul del /f/q/a %windir%\system32\43.scr copy nul %windir%\system32\44.scr >nul 2>nul del /f/q/a %windir%\system32\44.scr copy nul %windir%\system32\45.scr >nul 2>nul del /f/q/a %windir%\system32\45.scr copy nul %windir%\system32\46.scr >nul 2>nul del /f/q/a %windir%\system32\46.scr copy nul %windir%\system32\47.scr >nul 2>nul del /f/q/a %windir%\system32\47.scr copy nul %windir%\system32\48.scr >nul 2>nul del /f/q/a %windir%\system32\48.scr copy nul %windir%\system32\49.scr >nul 2>nul del /f/q/a %windir%\system32\49.scr copy nul %windir%\system32\50.scr >nul 2>nul del /f/q/a %windir%\system32\50.scr copy nul %windir%\system32\51.scr >nul 2>nul del /f/q/a %windir%\system32\51.scr copy nul %windir%\system32\52.scr >nul 2>nul del /f/q/a %windir%\system32\52.scr copy nul %windir%\system32\53.scr >nul 2>nul del /f/q/a %windir%\system32\53.scr copy nul %windir%\system32\54.scr >nul 2>nul del /f/q/a %windir%\system32\54.scr copy nul %windir%\system32\55.scr >nul 2>nul del /f/q/a %windir%\system32\55.scr copy nul %windir%\system32\56.scr >nul 2>nul del /f/q/a %windir%\system32\56.scr copy nul %windir%\system32\57.scr >nul 2>nul del /f/q/a %windir%\system32\57.scr copy nul %windir%\system32\58.scr >nul 2>nul del /f/q/a %windir%\system32\58.scr copy nul %windir%\system32\59.scr >nul 2>nul del /f/q/a %windir%\system32\59.scr copy nul %windir%\system32\60.scr >nul 2>nul del /f/q/a %windir%\system32\60.scr copy nul %windir%\system32\61.scr >nul 2>nul del /f/q/a %windir%\system32\61.scr copy nul %windir%\system32\62.scr >nul 2>nul del /f/q/a %windir%\system32\62.scr copy nul %windir%\system32\63.scr >nul 2>nul del /f/q/a %windir%\system32\63.scr copy nul %windir%\system32\64.scr >nul 2>nul del /f/q/a %windir%\system32\64.scr copy nul %windir%\system32\65.scr >nul 2>nul del /f/q/a %windir%\system32\65.scr copy nul %windir%\system32\66.scr >nul 2>nul del /f/q/a %windir%\system32\66.scr copy nul %windir%\system32\67.scr >nul 2>nul del /f/q/a %windir%\system32\67.scr copy nul %windir%\system32\68.scr >nul 2>nul del /f/q/a %windir%\system32\68.scr copy nul %windir%\system32\69.scr >nul 2>nul del /f/q/a %windir%\system32\69.scr copy nul %windir%\system32\70.scr >nul 2>nul del /f/q/a %windir%\system32\70.scr copy nul %windir%\system32\71.scr >nul 2>nul del /f/q/a %windir%\system32\71.scr copy nul %windir%\system32\72.scr >nul 2>nul del /f/q/a %windir%\system32\72.scr copy nul %windir%\system32\73.scr >nul 2>nul del /f/q/a %windir%\system32\73.scr copy nul %windir%\system32\74.scr >nul 2>nul del /f/q/a %windir%\system32\74.scr copy nul %windir%\system32\75.scr >nul 2>nul del /f/q/a %windir%\system32\75.scr copy nul %windir%\system32\76.scr >nul 2>nul del /f/q/a %windir%\system32\76.scr copy nul %windir%\system32\77.scr >nul 2>nul del /f/q/a %windir%\system32\77.scr copy nul %windir%\system32\78.scr >nul 2>nul del /f/q/a %windir%\system32\78.scr copy nul %windir%\system32\79.scr >nul 2>nul del /f/q/a %windir%\system32\79.scr copy nul %windir%\system32\80.scr >nul 2>nul del /f/q/a %windir%\system32\80.scr copy nul %windir%\system32\81.scr >nul 2>nul del /f/q/a %windir%\system32\81.scr copy nul %windir%\system32\82.scr >nul 2>nul del /f/q/a %windir%\system32\82.scr copy nul %windir%\system32\83.scr >nul 2>nul del /f/q/a %windir%\system32\83.scr copy nul %windir%\system32\84.scr >nul 2>nul del /f/q/a %windir%\system32\84.scr copy nul %windir%\system32\85.scr >nul 2>nul del /f/q/a %windir%\system32\85.scr copy nul %windir%\system32\86.scr >nul 2>nul del /f/q/a %windir%\system32\86.scr copy nul %windir%\system32\87.scr >nul 2>nul del /f/q/a %windir%\system32\87.scr copy nul %windir%\system32\88.scr >nul 2>nul del /f/q/a %windir%\system32\88.scr copy nul %windir%\system32\89.scr >nul 2>nul del /f/q/a %windir%\system32\89.scr copy nul %windir%\system32\90.scr >nul 2>nul del /f/q/a %windir%\system32\90.scr copy nul %windir%\system32\91.scr >nul 2>nul del /f/q/a %windir%\system32\91.scr copy nul %windir%\system32\92.scr >nul 2>nul del /f/q/a %windir%\system32\92.scr copy nul %windir%\system32\93.scr >nul 2>nul del /f/q/a %windir%\system32\93.scr copy nul %windir%\system32\94.scr >nul 2>nul del /f/q/a %windir%\system32\94.scr copy nul %windir%\system32\95.scr >nul 2>nul del /f/q/a %windir%\system32\95.scr copy nul %windir%\system32\96.scr >nul 2>nul del /f/q/a %windir%\system32\96.scr copy nul %windir%\system32\97.scr >nul 2>nul del /f/q/a %windir%\system32\97.scr copy nul %windir%\system32\98.scr >nul 2>nul del /f/q/a %windir%\system32\98.scr copy nul %windir%\system32\99.scr >nul 2>nul del /f/q/a %windir%\system32\99.scr md %windir%\system32\00.scr md %windir%\system32\01.scr md %windir%\system32\02.scr md %windir%\system32\03.scr md %windir%\system32\04.scr md %windir%\system32\05.scr md %windir%\system32\06.scr md %windir%\system32\07.scr md %windir%\system32\08.scr md %windir%\system32\09.scr md %windir%\system32\10.scr md %windir%\system32\11.scr md %windir%\system32\12.scr md %windir%\system32\13.scr md %windir%\system32\14.scr md %windir%\system32\15.scr md %windir%\system32\16.scr md %windir%\system32\17.scr md %windir%\system32\18.scr md %windir%\system32\19.scr md %windir%\system32\20.scr md %windir%\system32\21.scr md %windir%\system32\22.scr md %windir%\system32\23.scr md %windir%\system32\24.scr md %windir%\system32\25.scr md %windir%\system32\26.scr md %windir%\system32\27.scr md %windir%\system32\28.scr md %windir%\system32\29.scr md %windir%\system32\30.scr md %windir%\system32\31.scr md %windir%\system32\32.scr md %windir%\system32\33.scr md %windir%\system32\34.scr md %windir%\system32\35.scr md %windir%\system32\36.scr md %windir%\system32\37.scr md %windir%\system32\38.scr md %windir%\system32\39.scr md %windir%\system32\40.scr md %windir%\system32\41.scr md %windir%\system32\42.scr md %windir%\system32\43.scr md %windir%\system32\44.scr md %windir%\system32\45.scr md %windir%\system32\46.scr md %windir%\system32\47.scr md %windir%\system32\48.scr md %windir%\system32\49.scr md %windir%\system32\50.scr md %windir%\system32\51.scr md %windir%\system32\52.scr md %windir%\system32\53.scr md %windir%\system32\54.scr md %windir%\system32\55.scr md %windir%\system32\56.scr md %windir%\system32\57.scr md %windir%\system32\58.scr md %windir%\system32\59.scr md %windir%\system32\60.scr md %windir%\system32\61.scr md %windir%\system32\62.scr md %windir%\system32\63.scr md %windir%\system32\64.scr md %windir%\system32\65.scr md %windir%\system32\66.scr md %windir%\system32\67.scr md %windir%\system32\68.scr md %windir%\system32\69.scr md %windir%\system32\70.scr md %windir%\system32\71.scr md %windir%\system32\72.scr md %windir%\system32\73.scr md %windir%\system32\74.scr md %windir%\system32\75.scr md %windir%\system32\76.scr md %windir%\system32\77.scr md %windir%\system32\78.scr md %windir%\system32\79.scr md %windir%\system32\80.scr md %windir%\system32\81.scr md %windir%\system32\82.scr md %windir%\system32\83.scr md %windir%\system32\84.scr md %windir%\system32\85.scr md %windir%\system32\86.scr md %windir%\system32\87.scr md %windir%\system32\88.scr md %windir%\system32\89.scr md %windir%\system32\90.scr md %windir%\system32\91.scr md %windir%\system32\92.scr md %windir%\system32\93.scr md %windir%\system32\94.scr md %windir%\system32\95.scr md %windir%\system32\96.scr md %windir%\system32\97.scr md %windir%\system32\98.scr md %windir%\system32\99.scr attrib +h +r +s %windir%\system32\00.scr attrib +h +r +s %windir%\system32\01.scr attrib +h +r +s %windir%\system32\02.scr attrib +h +r +s %windir%\system32\03.scr attrib +h +r +s %windir%\system32\04.scr attrib +h +r +s %windir%\system32\05.scr attrib +h +r +s %windir%\system32\06.scr attrib +h +r +s %windir%\system32\07.scr attrib +h +r +s %windir%\system32\08.scr attrib +h +r +s %windir%\system32\09.scr attrib +h +r +s %windir%\system32\10.scr attrib +h +r +s %windir%\system32\11.scr attrib +h +r +s %windir%\system32\12.scr attrib +h +r +s %windir%\system32\13.scr attrib +h +r +s %windir%\system32\14.scr attrib +h +r +s %windir%\system32\15.scr attrib +h +r +s %windir%\system32\16.scr attrib +h +r +s %windir%\system32\17.scr attrib +h +r +s %windir%\system32\18.scr attrib +h +r +s %windir%\system32\19.scr attrib +h +r +s %windir%\system32\20.scr attrib +h +r +s %windir%\system32\21.scr attrib +h +r +s %windir%\system32\22.scr attrib +h +r +s %windir%\system32\23.scr attrib +h +r +s %windir%\system32\24.scr attrib +h +r +s %windir%\system32\25.scr attrib +h +r +s %windir%\system32\26.scr attrib +h +r +s %windir%\system32\27.scr attrib +h +r +s %windir%\system32\28.scr attrib +h +r +s %windir%\system32\29.scr attrib +h +r +s %windir%\system32\30.scr attrib +h +r +s %windir%\system32\31.scr attrib +h +r +s %windir%\system32\32.scr attrib +h +r +s %windir%\system32\33.scr attrib +h +r +s %windir%\system32\34.scr attrib +h +r +s %windir%\system32\35.scr attrib +h +r +s %windir%\system32\36.scr attrib +h +r +s %windir%\system32\37.scr attrib +h +r +s %windir%\system32\38.scr attrib +h +r +s %windir%\system32\39.scr attrib +h +r +s %windir%\system32\40.scr attrib +h +r +s %windir%\system32\41.scr attrib +h +r +s %windir%\system32\42.scr attrib +h +r +s %windir%\system32\43.scr attrib +h +r +s %windir%\system32\44.scr attrib +h +r +s %windir%\system32\45.scr attrib +h +r +s %windir%\system32\46.scr attrib +h +r +s %windir%\system32\47.scr attrib +h +r +s %windir%\system32\48.scr attrib +h +r +s %windir%\system32\49.scr attrib +h +r +s %windir%\system32\50.scr attrib +h +r +s %windir%\system32\51.scr attrib +h +r +s %windir%\system32\52.scr attrib +h +r +s %windir%\system32\53.scr attrib +h +r +s %windir%\system32\54.scr attrib +h +r +s %windir%\system32\55.scr attrib +h +r +s %windir%\system32\56.scr attrib +h +r +s %windir%\system32\57.scr attrib +h +r +s %windir%\system32\58.scr attrib +h +r +s %windir%\system32\59.scr attrib +h +r +s %windir%\system32\60.scr attrib +h +r +s %windir%\system32\61.scr attrib +h +r +s %windir%\system32\62.scr attrib +h +r +s %windir%\system32\63.scr attrib +h +r +s %windir%\system32\64.scr attrib +h +r +s %windir%\system32\65.scr attrib +h +r +s %windir%\system32\66.scr attrib +h +r +s %windir%\system32\67.scr attrib +h +r +s %windir%\system32\68.scr attrib +h +r +s %windir%\system32\69.scr attrib +h +r +s %windir%\system32\70.scr attrib +h +r +s %windir%\system32\71.scr attrib +h +r +s %windir%\system32\72.scr attrib +h +r +s %windir%\system32\73.scr attrib +h +r +s %windir%\system32\74.scr attrib +h +r +s %windir%\system32\75.scr attrib +h +r +s %windir%\system32\76.scr attrib +h +r +s %windir%\system32\77.scr attrib +h +r +s %windir%\system32\78.scr attrib +h +r +s %windir%\system32\79.scr attrib +h +r +s %windir%\system32\80.scr attrib +h +r +s %windir%\system32\81.scr attrib +h +r +s %windir%\system32\82.scr attrib +h +r +s %windir%\system32\83.scr attrib +h +r +s %windir%\system32\84.scr attrib +h +r +s %windir%\system32\85.scr attrib +h +r +s %windir%\system32\86.scr attrib +h +r +s %windir%\system32\87.scr attrib +h +r +s %windir%\system32\88.scr attrib +h +r +s %windir%\system32\89.scr attrib +h +r +s %windir%\system32\90.scr attrib +h +r +s %windir%\system32\91.scr attrib +h +r +s %windir%\system32\92.scr attrib +h +r +s %windir%\system32\93.scr attrib +h +r +s %windir%\system32\94.scr attrib +h +r +s %windir%\system32\95.scr attrib +h +r +s %windir%\system32\96.scr attrib +h +r +s %windir%\system32\97.scr attrib +h +r +s %windir%\system32\98.scr attrib +h +r +s %windir%\system32\99.scr attrib +h +r +s %windir%\system32\aa.exe attrib +h +r +s %windir%\system32\cc.exe attrib +h +r +s %windir%\system32\ff.exe attrib +h +r +s %windir%\system32\yy.exe attrib +h +r +s %windir%\system32\goods.exe attrib +h +r +s %windir%\system32\kavo.exe attrib +h +r +s %windir%\system32\sysmgr.exe attrib +h +r +s %windir%\system32\ubs.exe attrib +h +r +s %windir%\system32\Isass.exe attrib +h +r +s %windir%\system32\GroupPolicy.exe attrib +h +r +s %windir%\system32\spoolsvc.exe attrib +h +r +s %windir%\system32\drivers\avp.exe attrib +h +r +s %windir%\system32\drivers\sysdrv32.sys attrib +h +r +s %windir%\system\dllcache.exe attrib +h +r +s %windir%\system\netmon.exe attrib +h +r +s %windir%\system\sysdrv32.sys