内存卡病毒Raider 8.21[autorun]open=wscript.exe .\.vbs 天下...
发布网友
发布时间:2024-09-28 10:48
我来回答
共5个回答
热心网友
时间:2024-10-28 10:46
随便杀杀
热心网友
时间:2024-10-28 10:45
我也中过这个病毒
attrib autorun.inf -h -s -r
del autorun.inf
md autorun.inf\123...\
del .vbs
md .vbs\123...\
把这个存为.bat文件
就可以免疫这个U盘病毒了 而且所有的U盘病毒都不能运行了
热心网友
时间:2024-10-28 10:46
病毒行为:
将自身文件设置为隐藏+系统属性;
将自身复制到 c:\windows\system32\.vbe 和 c:\windows\.vbe;
修改 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden 值为0,隐藏系统文件;
在 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\run\ 中添加启动项。
根据行为,先删除.vbe
开始 - 运行 - cmd,
del c:\windows\.vbe
del c:\windows\system32\.vbe
开始 - 运行 - regedit,修改HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden的值为1
删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\run\中对应启动项
热心网友
时间:2024-10-28 10:52
里面不是写了病毒的最终行为嘛:
将自身文件设置为隐藏+系统属性;
将自身复制到 c:\windows\system32\.vbe 和 c:\windows\.vbe;
修改 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden 值为0,隐藏系统文件;
在 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\run\ 中添加启动项。
#############################################
插入内存卡,在任务管理器里面结束可疑进程,
然后删掉c:\windows\system32\.vbe 和 c:\windows\.vbe
然后进注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\run\ 将病毒启动项删除。
格式化内存卡,就ok啦!
热心网友
时间:2024-10-28 10:51
高人来了,下载微点试用版,然后安装,重启,有报警,就杀毒
然后装上内存卡,双击盘符,处理病毒即可
有什么杀不了的我就不信了