进程文件: u 或 u.vbe 进程位置: windows\ 程序名称: Troj_Worm.vbe 程序用途: 蠕虫病毒。 程序作者: 系统进程: 否 后台程序: 是 使用网络: 是 硬件相关: 否 安全等级: 低 进程分析: 该病毒修改注册表创建Run/vbe=C:\WINDOWS\u.vbe实现自启动,运行后在盘符下和windows目录下创建U.bat,属性为隐藏。
清除:1、用DOS手动杀,选择*.vbe *.vba *.sk autorun.inf u.vba等杀掉就行啦记得要找首先感染的盘)。
2、在C盘建一个8bye.txt文件,然后它会自动卸载,可能会导致所有盘打不开,这时将所有盘的名字更改就行啦,再不行的话就用DOS把剩余的 *.sk 文件删掉。 杀完病毒后要重启 3、在电脑屏幕的左下角按“开始→程序→附件→记事本”,把下面的文字复制进去,点“另存为”,路径选“桌面”,保存类型为“所有文件”,文件名为“u.vbe病毒消除.bat”,就完成了。记住后缀名一定要是.bat,ok!
双击它就能很快地消除这个病毒。
======就是下面的文字(这行不用复制)=============================
@echo on
taskkill /im explorer.exe /f
taskkill /im wscript.exe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
del g:\autorun.* /f /q /as
del h:\autorun.* /f /q /as
del i:\autorun.* /f /q /as
del j:\autorun.* /f /q /as
del k:\autorun.* /f /q /as
del l:\autorun.* /f /q /as
start explorer.exe
=====到这里为止(这行不用复制)==============================================
以后只要双击运行该文件,等它运行结束后,再重启电脑即可完全消除这个病毒。 |