瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】autorun.inf,2007-03-27.sk,u.vbe,u.bat

1   1  /  1  页   跳转

【求助】autorun.inf,2007-03-27.sk,u.vbe,u.bat

【求助】autorun.inf,2007-03-27.sk,u.vbe,u.bat

autorun.inf,2007-03-27.sk,u.vbe,u.bat


我的电脑各个盘都出现了四个相同的顽固隐藏的文件:autorun.inf,2007-03-27.sk,u.vbe,u.bat,而且在第一次出现时还有一个叫“U盘病毒分析软件“这样的文件,但是被金山给杀了,剩余的四个怎么都杀不掉,金山、卡巴、360都不行。U盘里的格式化后重新出现。

        我单位几台电脑都感染了。
        谁能解决这个问题呢?
最后编辑2007-05-16 16:35:37
分享到:
gototop
 

删除不干净是因为你没有找到病毒的根源
下载SRENG,扫描日志发上来.
下载地址和使用说明去置顶中找
gototop
 

【回复“takkisu”的帖子】

您好!我是CyyIsGood。

我为我的脚本给您造成的不便感到十分愧疚,在此对您说声对不起!



首先,我告诉您如何清理这个脚本(推荐方法三,如果您不放心清理的脚本,请按照方法一、二):

方法一:

在 %HOMEDRIVE%\ 新建“8bye.txt”文件,等待一会儿,这个脚本会自动毁灭自己(由于发现了有人恶意修改过,很难排除特殊情况)

方法二:

1、打开“任务管理器”结束“cmd.exe”的进程

2、清理下列文件:

%systemroot%\:inf.tem uda.a u.vbe uhere-*.txt u.bat zap.a ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat

%ALLUSERSPROFILE%\「开始」菜单\程序\启动\:u.vbe

每个磁盘根目录:u.bat u.vbe autorun.inf uda.a *.sk

3、最好能重新启动计算机以更新设置

方法三:

上述方法清理起来可能有点麻烦,我已经制作好清理的脚本,见[http://cyyisgood.googlepages.com/%E6%B8%85%E7%90%86%E8%AF%B4%E6%98%8E]。运行一次即可完成清理。请相信,这个清理的脚本不会危害您的计算机。



其次,我交代一下编写的目的:

有一点是必须明确的,这个脚本不包含任何的恶意(如果我包含恶意,想搞破坏,也不会留下名字的资料来惹麻烦[当然也有人说我这是想处风头,但我个人看来,搞破坏留个臭名不见得是“风头”])。

我编写它,只是为了进行研究性学习(课题:校园U盘病毒查杀),通过它在我的学校传播并删除和收集U盘病毒。但由于编写之初我考虑不周,现在很不幸地它通过U盘传播到了校园外,我无法控制其自毁,给许多人带来了麻烦,产生了不良的影响,为此我深感愧疚、自责。希望大家能原谅我的过失!谢谢!



最后,希望会清理的朋友,看见了这个脚本,能帮忙清理一下,并把上述文字及清理的脚本转告给被感染的朋友;如果可以,请代我解释一下。在此,我表示衷心的感谢!还有,由于这个脚本的危害以大于其作用,已经可以定义为病毒,希望杀毒软件厂商能将其收录进病毒定义库,谢谢!



更多请联系我:cyyisgood@126.com
gototop
 

您好!我是Cloud。

我为我的脚本给您造成的不便感到十分愧疚,在此对您说声对不起!



首先,我告诉您如何清理这个脚本(推荐方法三,如果您不放心清理的脚本,请按照方法一、二):

方法一:

在 %HOMEDRIVE%\ 新建“8bye.txt”文件,等待一会儿,这个脚本会自动毁灭自己(由于发现了有人恶意修改过,很难排除特殊情况)

方法二:

1、打开“任务管理器”结束“cmd.exe”的进程

2、清理下列文件:

%systemroot%\:inf.tem uda.a u.vbe uhere-*.txt u.bat zap.a ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat

%ALLUSERSPROFILE%\「开始」菜单\程序\启动\:u.vbe

每个磁盘根目录:u.bat u.vbe autorun.inf uda.a *.sk

3、最好能重新启动计算机以更新设置

方法三:

上述方法清理起来可能有点麻烦,我已经制作好清理的脚本,见[http://cyyisgood.googlepages.com/%E6%B8%85%E7%90%86%E8%AF%B4%E6%98%8E]。运行一次即可完成清理。请相信,这个清理的脚本不会危害您的计算机。



其次,我交代一下编写的目的:

有一点是必须明确的,这个脚本不包含任何的恶意(如果我包含恶意,想搞破坏,也不会留下名字的资料来惹麻烦[当然也有人说我这是想处风头,但我个人看来,搞破坏留个臭名不见得是“风头”])。

我编写它,只是为了进行研究性学习(课题:校园U盘病毒查杀),通过它在我的学校传播并删除和收集U盘病毒。但由于编写之初我考虑不周,现在很不幸地它通过U盘传播到了校园外,我无法控制其自毁,给许多人带来了麻烦,产生了不良的影响,为此我深感愧疚、自责。希望大家能原谅我的过失!谢谢!



最后,希望会清理的朋友,看见了这个脚本,能帮忙清理一下,并把上述文字及清理的脚本转告给被感染的朋友;如果可以,请代我解释一下。在此,我表示衷心的感谢!还有,由于这个脚本的危害以大于其作用,已经可以定义为病毒,希望杀毒软件厂商能将其收录进病毒定义库,谢谢!



更多请联系我:Cloud018@qq.com
gototop
 

楼上的编写这个病毒的人,想杀了你!!
我现在N台电脑中你这个病毒,U盘都不敢用了

想把你碎尸万断!!!!!!!!
gototop
 

不懂什么意思哟
gototop
 

我只能说这个病毒相当无聊,虽然说写个批处理写得有模有样的,但是我看不到它有什么真正的“免疫效果”。
清理它只用花不到十分钟。当然,我是相当于用方法二清除的。
把脚本放在启动文件夹实现开始启动,这的确是不多用的,所以一般用户经常忽略了这个项目。
甚至有不少用户求助的时候的标题是“如何杀cmd.exe病毒”,真是令人哭笑不得。
gototop
 

这些贴我都不看,等急了,就重装系统得了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT