瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的电脑发现U.VBE,制作者竟然在C盘留下文本!如何删去

1   1  /  1  页   跳转

我的电脑发现U.VBE,制作者竟然在C盘留下文本!如何删去

我的电脑发现U.VBE,制作者竟然在C盘留下文本!如何删去

我的电脑发现U.VBE,制作者竟然在C盘留下文本!如何删去!每一个盘都出现,然后马上消失,再打开又出现!请求支持!
以下是该文件夹(已经被反U盘病毒的“病毒”感染)和内容:

===============================
看到这个,请不要慌张。电脑病毒的定义为:1、传播性;2、潜伏性;3、破坏性。根据此定义,本脚本这完全符合1,有点符合2,不符合3(若说破坏性也不是没有,但只针对U盘病毒,而且会在删除文件前备份,备份地址:C:\WINDOWS\bakfiles\),因此,病毒二字加了引号,即不是真正的病毒。本脚本的目的是通过U盘传播,并沿途清理U盘中的病毒,如果可能,会把收集到的病毒文件发给作者;不会给您造成太多不便(与其被U盘病毒感染,不如被本脚本感染啦)。如果您觉得这样给您造成了不便,想卸载本脚本,请在C:\下新建一个名为8bye的文本文件(不需要写入内容,即:新建C:\8bye.txt),大约在20秒内完成卸载,并帮助您进行U盘病毒免疫。欲了解更多,请打开 U盘病毒分析 的自述文件(地址:C:\WINDOWS\readme.txt)。谢谢!
    包含文件:u.bat(本文件,4240字节)、uda.a(21674字节,md5:e6762ebf6123bc17ab31995c61bba955)
    为研究性学习而制作,于2007-03-15,望多多支持!作者:CyyIsGood(肇中高一11),联系:cyyisgood@126.com
最后编辑2007-05-15 09:55:25
分享到:
gototop
 

【回复“hzy9898”的帖子】
我也中了
gototop
 

你们可以试试这个方法。打开记事本,下面的内容保存成:任意名.bat,
————(下面开始,这横不用)———————
@echo off

echo.正在清理...

setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS

cd /d "%systemroot%\"

del /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat

set /a n=0

set dl=CDEFGHIJKLMNOPQRSTUVWXYZ

:s

set d=!dl:~%n%,1!:

if exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe  !uda.a  U盘病毒分析Beta3.exe autorun.inf *.sk)

set /a n=n+1

if not %n%==24 goto s

reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f

md %HOMEDRIVE%\ubye.txt

attrib %HOMEDRIVE%\ubye.txt +h

md %HOMEDRIVE%\8bye.txt

attrib %HOMEDRIVE%\8bye.txt +h

echo.清理完成!建议重新启动计算机以更新设置。

echo.按任意键退出...

pause>nul
————(到此结束)————————

然后双击运行,之后再重启就行了~
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8309687
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT