分享

手动清除U盘VBS病毒木马

 小五@的图书馆 2012-05-10
你有遇过U盘好好的一下子突然打不开,又提示要格式化的问题吗还有
然后突然发现电脑上也出现了类似情况,文件全不见了,取而代之的是一批文件名.lnk  的快捷方式文件。

这就是常见的一种 U盘vbs病毒。虽然破坏性不是很强,然而十分容易通过U盘传
     

     这种病毒的特点是会自我复制,修改文件属性为系统性隐藏文件,并创建相应的快捷方式连接到相应文件。开机自启动。

     《解决办法》
     由于这个病毒是把文件设了系统性隐藏,所以在浏览文件的状态下打开菜单栏(按F10打开菜单栏或者 按 Alt + T 打开工具栏)的 工具——文件夹选项  然后点查看中勾掉  隐藏受保护的系统文件夹 项 和 选中 显示隐藏的文件、文件夹和驱动器 。然后确定。
     这时有些情况下就能看到被隐藏掉的文件了。
     而尝试右键——属性去钩掉隐藏属性,却发现隐藏属性是不可改的。
     这可怎么办呢? 来用强大的批处理解决吧
     操作开始:
     开始——所有程序——附件——右键单击 命令提示符 ,以管理员方式运行 ,运行命令提示符界面。
【不会批处理的童鞋只要按我下面做的一步一步输命令加回车也可以操作的过去的】
然后切换目录到C盘根目录命令如下
  1. cd /
     执行
  1. attrib -a -r -h -s /d *.
     就是通配所有 文件 然后去除它们的  存档、只读、隐藏、系统属性 包括文件夹的

     然后执行
  1. del *.vbs
     即为删除 此目录下的  vbs 文件。目前我观察,这种文件一般只会存在于根目录的。
然后切换的D盘
  1. D:
     然后按上面的操作一样的做一遍
  1. attrib -a -r -h -s  /s /d *.
     注意,这里可以插入一个  /s 的参数,意为同样操作与子目录
     由于C盘很多文件都为系统文件,所以不用添加此参数
     然后
  1. del /s *.vbs
     /s的效果同上哦,同时操作子目录依次对各个盘符进行此操作就可以了哦,U盘也可以的,U盘最好要经过一次杀毒哦。
     另外教大家一个小窍门。当执行过  del /s *.vbs  之后,大家如果懒的手动删一个个的 快捷方式,可以直接输入  del *.lnk 即可。那些快捷方式一下子就删完了。

     上面操作解决后,还有一个开机启动的问题,我目前看到一个的开机启动是加在了 启动 目录下
     即 打开  开始——所有程序——启动 右键打击 打开 
     把下面的可疑文件删除即可。
很简单吧,赶快来试试。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多