怎么让u盘不中蠕虫病毒-(怎么让u盘不中蠕虫病毒)

来源:191路由网 2022-12-18 13:38:07

怎么让u盘不中蠕虫病毒 (怎么让u盘不中蠕虫病毒)

Yuyun是vbs脚本病毒,经过加密,运行后会在桌面上创建一个无法直接删除的文件Yuyun_Cantix,双击这个文件会在桌面上建快捷方式。病毒还会修改注册表,禁用注册表编辑器并使每次explorer.exe启动时都运行病毒。C盘的各个文件夹电脑 中都会出现大小为1kb的快捷方式和Thumb.db等病毒的副本。

雨云蠕虫病毒一旦感染,会在“我的文档”中生成隐藏属性的病毒体(database.mdb)并由系统自动加载,然后在每个文件夹中生成隐藏属性的病毒体 (thumb.db),隐藏属性的autorun.inf文件以及若干仿文件夹的快捷方式。而其快捷方式内均调用wscript.exe加载病毒体,有时还会在每个文件夹中生成2个自我介绍的RTF文件。该蠕虫病毒可以通过共享文件夹和U盘传播。而且暂时没发现有杀毒软件可将其清除干净。

一、删除电脑桌面出现的Yuyun_Cantix的方法如下:



1、首先打开计算机,然后在左下角的开始菜单栏中,单击“运行”,如下图所示。


2、其次,在弹出的运行窗口中输入“ regedit” ,然后按Enter键进行确认,如下图所示。

电脑

3、接着,在弹出的注册表窗口中点击打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop中的NameSpace项,如下图所示。


4、然后,右键单击删除在弹出的窗口中的“ {1111111-2222-3333-4444-555555555555}”,如下图所示。


5、最后,返回桌面,可以看到Yuyun_Cantix已被删除。

二、可利用BAT批处理文件将其基本清除。批文件内容如下:

----------------------------------------------------------------------------------------

@echo off

Echo 程序先中止wscript.exe

tskill wscript

ECHO 程序正在搜索和删除Yuyun蠕虫藏身的thumb.db和database.mdb文件

del thumb.db /f /q /s /ah

del database.mdb /f /q /s /ah

echo 程序正在寻找和删除Yuyun蠕虫生成的的快捷方式

for /r %%a in (*.lnk) do ( findstr /m /ilc:"wscript" "%%a" ) && del /q /f "%%a"

echo 程序正在寻找和删除Yuyun蠕虫留下的隐藏autorun.inf文件

for 电脑/r %%a in (autorun.inf) do ( findstr /m /ilc:"wscript" "%%a" ) && del /q /f /ah "%%a"

echo 程序正在寻找和删除Yuyun蠕虫留下的RTF说明文件

for /r %%a in (*.rtf) do ( findstr /m /ilc:"yuyun" "%%a" ) && del /q /f "%%a"

----------------------------------------------------------------------------------------------

将上述几行粘贴到记事本,另存为BAT文件,该批文件只会杀当前文件夹下的蠕虫,所以要在本机的所有磁盘根目录各粘贴一份并分别运行 一次,即可基本清除雨云蠕虫,即使有部分文件无法清除,由于病毒体thumb.db和database.mdb已经被全杀,所以也不会留下隐患。 把批文件复制到U盘和共享文件夹,便可快速地局部清除雨云蠕虫病毒。

然后,可以安装火绒杀毒进行全盘查杀,在重启电脑时如果出现“找不到xxxx.mdb文件”的错误,这是因为病毒体给杀掉了,点开始-运行-输入"msconfig"后回车,选启动项,将"xxxxx"前的小钩去除,避免开机启动即可。


电脑
点击展开全文

相关阅读

怎么让u盘不中蠕虫病毒-(怎么让u盘不中蠕虫病毒)

怎么让u盘不中蠕虫病毒(怎么让u盘不中蠕虫病毒)Yuyun是vbs脚本病毒,经过加密,运行后会在桌面上创建一个无法直接删除的文件Yuyun_Cantix,双击这个文件会在桌面上建快捷方式。病毒还会修改注册表,禁用注册表编辑器并使每次explorer.exe启动时都运行病毒。C盘的各个文件夹电脑中都会...

2022-12-18

win10怎么看u盘-(win10怎么看u盘隐藏文件)

win10怎么看u盘(win10怎么看u盘隐藏文件)大家好,今天分享一篇来源小白一键重装网(xiaobaixitong.com)关于解答:win10U盘安装。电脑win10系统如何通过U盘安装系统呢?相对于小白一键重装,很多用户问到的就是使用U盘给电脑安装win10系统了,那么如果您电脑能够正常使用,小白建议您选择在线安装的哦,不仅安全而且方便...

2022-12-18

windows7禁用管理员账户-(win7怎么禁用管理员账户)

windows7禁用管理员账户(win7怎么禁用管理员账户)电脑是我们日常工作生活要使用的设备,几乎天天都要程序,有些程序运行需要以系统管理员身份运行,老是要手动选下很麻烦,怎么样设置才能这个程序以后运行都直接是以管理员的身份运行,不用再让我们去手动选择了,直接双击就能运行。只需要几步操作就可以了。第一种、通过计算机管理永久开启Administra...

2022-12-18

组装电脑安装win10-(组装电脑安装win11)

组装电脑安装win10(组装电脑安装win11)大家好,我是眼睛君。作为一个啥都会一些的奶爸,经常会被人求助安装电脑系统,当然这个系统主要是指Windows系统,虽然现在安装系统比起XP年代已经非常非常简单了,但是对于普通用户来说新装/重装系统依旧是一个“高深”的操作。今天就说说如何使用微软官方工具安装Windows...

2022-12-18

设置怎么开机密码win7-(设置怎么开机密码win7手机)

设置怎么开机密码win7(设置怎么开机密码win7手机)说到电脑开机密码,有不少深度技术用户都可能没有使用过,其实就是当我们要打开电脑进入到桌面时,要先输入密码的操作步骤而已。主要是设置了开机密码可以保护电脑里的文件不会被人轻易查看和进入系统而已。那么,我们在Win7Ghost系统中如...

2022-12-18

191路由网 - 192.168.1.1,192.168.0.1无线路由器设置教程

版权声明:本站的文章和图片来自互联网收集,仅做分享之用如有侵权请联系站长,我们将在24小时内删除