瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】今天中了个所谓反U盘病毒的“病毒”

1   1  /  1  页   跳转

【求助】今天中了个所谓反U盘病毒的“病毒”

【求助】今天中了个所谓反U盘病毒的“病毒”

在C:\下面出现一个叫“已经被反U盘病毒的“病毒”感染.txt”的文件,里面这样写

    看到这个,请不要慌张。电脑病毒的定义为:1、传播性;2、潜伏性;3、破坏性。根据此定义,本脚本这完全符合1,有点符合2,不符合3(若说破坏性也不是没有,但只针对U盘病毒,而且会在删除文件前备份,备份地址:C:\WINDOWS\bakfiles\),因此,病毒二字加了引号,即不是真正的病毒。本脚本的目的是通过U盘传播,并沿途清理U盘中的病毒,如果可能,会把收集到的病毒文件发给作者;不会给您造成太多不便(与其被U盘病毒感染,不如被本脚本感染啦)。如果您觉得这样给您造成了不便,想卸载本脚本,请在C:\下新建一个名为8bye的文本文件(不需要写入内容,即:新建C:\8bye.txt),大约在20秒内完成卸载,并帮助您进行U盘病毒免疫。欲了解更多,请打开 U盘病毒分析 的自述文件(地址:C:\WINDOWS\readme.txt)。谢谢!
    包含文件:u.bat(本文件,4240字节)、uda.a(21674字节,md5:e6762ebf6123bc17ab31995c61bba955)
    为研究性学习而制作,于2007-03-15,望多多支持!作者:CyyIsGood(肇中高一11),联系:cyyisgood@126.com

我去网上看了看,有人说按作者所说的办法不能彻底杀掉,我不知道该怎么办,请各位帮帮忙,方法不要说的太专业,呵呵。另外在网上看到了源码,在这里:
http://hi.baidu.com/eybk/blog/item/a470620eddf3facb7bcbe130.html

最后编辑2007-05-12 01:32:34
分享到:
gototop
 

你先搞一下试试呗..

gototop
 

我没有按文中的方法做,去下载了一个自称是作者所写的批处理文件,运行完了,好像没事了,但是每个盘下面多出来一个叫u.vbe的文件夹,c:\下面还额外多出来8bye.txt,ubye.txt的文件夹(注意是文件夹),作者说无害,运行他的另一个批处理文件可以删除,但是我运行了也删不掉,不知道手动删除行不行,会不会留下后遗症呢?
gototop
 

有没有人帮忙。。。。。
gototop
 

没关系,删除吧,先找里面有东西的删....

再把没东西的删掉...
gototop
 

那几个都是空文件夹,已经删完了,但是还是不知道有没有彻底删除,怎么样印证呢?
gototop
 

我刚才在网上搜到了这个脚本,运行了一下,感觉作者确实是没有恶意的,只是好心办了坏事。用作者提供的方法应该可以清掉,但是我没验证过,我是手动删的,很简单:
1、结束cmd.exe进程
2、点开始——运行——输入“c:”——确定
3、删除c盘下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk(x代表你感染这个“病毒”的日期,例如2007-05-12)
4、删除windows目录下的u.bat、u.vbe、s.vbe、inf.tem
5、重复第2、3步的操作,删除其他分区下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk
6、点开始——程序——附件——启动——删除启动组里的“u.vbe”
7、重启
注意:结束cmd.exe进程后一定不要双击打开盘符,右键单击选打开、资源管理器、搜索都不行,否则“病毒”还会重新运行起来,从运行里打开分区即可
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT