GZGame 发表于 2007-5-18 14:53:42

有关U.VBE蠕虫病毒

<p>进程文件: u 或 u.vbe <br/>进程位置: windows\ <br/>程序名称: Troj_Worm.vbe <br/>程序用途: 蠕虫病毒。 <br/>程序作者: <br/>系统进程: 否 <br/>后台程序: 是 <br/>使用网络: 是 <br/>硬件相关: 否 <br/>安全等级: 低 <br/>进程分析: 该病毒修改注册表创建Run/vbe=C:\WINDOWS\u.vbe实现自启动,运行后在盘符下和windows目录下创建U.bat,属性为隐藏。 <br/><br/>清除:1、用DOS手动杀,选择*.vbe *.vba *.sk autorun.inf u.vba等杀掉就行啦记得要找首先感染的盘)。 <br/><br/>2、在C盘建一个8bye.txt文件,然后它会自动卸载,可能会导致所有盘打不开,这时将所有盘的名字更改就行啦,再不行的话就用DOS把剩余的 *.sk 文件删掉。 <br/>杀完病毒后要重启</p><p>3、在电脑屏幕的左下角按“开始→程序→附件→记事本”,把下面的文字复制进去,点“另存为”,路径选“桌面”,保存类型为“所有文件”,文件名为“u.vbe病毒消除.bat”,就完成了。记住后缀名一定要是.bat,ok! <br/><br/>双击它就能很快地消除这个病毒。 <br/><br/>======就是下面的文字(这行不用复制)============================= <br/><br/>@echo on <br/><br/>taskkill /im explorer.exe /f <br/><br/>taskkill /im wscript.exe <br/><br/>start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f <br/><br/>start reg import kill.reg <br/><br/>del c:\autorun.* /f /q /as <br/><br/>del %SYSTEMROOT%\system32\autorun.* /f /q /as <br/><br/>del d:\autorun.* /f /q /as <br/><br/>del e:\autorun.* /f /q /as <br/><br/>del f:\autorun.* /f /q /as <br/><br/>del g:\autorun.* /f /q /as <br/><br/>del h:\autorun.* /f /q /as <br/><br/>del i:\autorun.* /f /q /as <br/><br/>del j:\autorun.* /f /q /as <br/><br/>del k:\autorun.* /f /q /as <br/><br/>del l:\autorun.* /f /q /as <br/><br/>start explorer.exe <br/><br/>=====到这里为止(这行不用复制)============================================== <br/><br/>以后只要双击运行该文件,等它运行结束后,再重启电脑即可完全消除这个病毒。</p>
页: [1]
查看完整版本: 有关U.VBE蠕虫病毒