|
我中了--
肇中高一那孩子做的\"反U盘病毒病毒\" . 如果自己的电脑资源被大量占用,开机变慢,或者报错说系统资源不足并且有 u.vbe u.bat 字样或相关进程出现,或者是cmd.exe进程自动出现在进程列表中(病毒为S型的图标) 那就要小心了 极有可能是中了该毒
在C:\\下面出现一个叫“已经被反U盘病毒的“病毒”感染.txt”的文件,里面这样写
看到这个,请不要慌张。电脑病毒的定义为:1、传播性;2、潜伏性;3、破坏性。根据此定义,本脚本这完全符合1,有点符合2,不符合3(若说破坏性也不是没有,但只针对U盘病毒,而且会在删除文件前备份,备份地址:C:\\WINDOWS\\bakfiles\\),因此,病毒二字加了引号,即不是真正的病毒。本脚本的目的是通过U盘传播,并沿途清理U盘中的病毒,如果可能,会把收集到的病毒文件发给作者;不会给您造成太多不便(与其被U盘病毒感染,不如被本脚本感染啦)。如果您觉得这样给您造成了不便,想卸载本脚本,请在C:\\下新建一个名为8bye的文本文件(不需要写入内容,即:新建C:\\8bye.txt),大约在20秒内完成卸载,并帮助您进行U盘病毒免疫。欲了解更多,请打开 U盘病毒分析 的自述文件(地址:C:\\WINDOWS\\readme.txt)。谢谢!
包含文件:u.bat(本文件,4240字节)、uda.a(21674字节,md5:e6762ebf6123bc17ab31995c61bba955)
为研究性学习而制作,于2007-03-15,望多多支持!作者:CyyIsGood(肇中高一11),联系:cyyisgood@126.com
后来在网上找到这个方法。
请打开记事本,将一下蓝色的内容保存成 任意名.bat,
@echo off
echo.正在清理...
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS
cd /d \"%systemroot%\\\"
del /a /f /q \"%systemdrive%\\已经被反U盘病毒的“病毒”感染.txt\" inf.tem uda.a u.vbe uhere-*.txt \"%ALLUSERSPROFILE%\\「开始」菜单\\程序\\启动\\u.vbe\" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat
set /a n=0
set dl=CDEFGHIJKLMNOPQRSTUVWXYZ
:s
set d=!dl:~%n%,1!:
if exist %d% (cd /d %d%\\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk)
set /a n=n+1
if not %n%==24 goto s
reg delete HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run /v vbe /f
md %HOMEDRIVE%\\ubye.txt
attrib %HOMEDRIVE%\\ubye.txt +h
md %HOMEDRIVE%\\8bye.txt
attrib %HOMEDRIVE%\\8bye.txt +h
echo.清理完成!建议重新启动计算机以更新设置。
echo.按任意键退出...
pause>nul
------------------------------------------ |
|