公告:服务器迁移已顺利完成! 网址全面启用 https

服务器2号 服务器3号 服务器4号 服务器5号

申请VIP无广告,支付宝,微信,USDT!
在线客服请尝试以下不同链接如果进不了的话在线客服(1) (2) (3) (4) (5) (6)
(7) (8) (9) 实时开通

查看完整版本: 我的电脑中了VBE之类的毒

ml598 2010-10-21 21:44

我的电脑中了VBE之类的毒

[font=仿宋_GB2312][size=4][color=Blue]由于单位的U盘乱插,导致我的电脑中了VBE之类的毒,用过正版的瑞星杀毒杀过之后显示已清除,然而再次查杀的时候,还会有此病毒查杀出来,很困扰,不知道如何查杀,敬请高人指点![/color][/size][/font]

renrenlele 2010-10-21 21:57

在计算机屏幕的左下角按“开始→程式→附件→记事本”,把下面的文字复制进去,点“另存为”,路径选“桌面”,保存类型为“所有文件”,文件名为“u.vbe病毒消除.bat”,就完成了。记住后缀名一定要是.bat,ok!      

双击他就能非常快地消除这个病毒。

======就是下面的文字(这行不用复制)=============================

@echo on  

taskkill /im explorer.exe /f  

taskkill /im wscript.exe  

start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f  

start reg import kill.reg  

del c:\autorun.* /f /q /as  

del %SYSTEMROOT%\system32\autorun.* /f /q /as  

del d:\autorun.* /f /q /as  

del e:\autorun.* /f /q /as  

del f:\autorun.* /f /q /as  

del g:\autorun.* /f /q /as  

del h:\autorun.* /f /q /as  

del i:\autorun.* /f /q /as  

del j:\autorun.* /f /q /as  

del k:\autorun.* /f /q /as  

del l:\autorun.* /f /q /as  

start explorer.exe

=====到这里为止(这行不用复制)==============================================

以后只要双击运行该文件,等他运行结束后,再重启计算机即可完全消除这个病毒。



PS:瑞星这杀毒软件被称为娱乐软件
能力是很差的,国产的杀毒软件他还不如金山,江民

[[i] 本帖最后由 renrenlele 于 2010-10-21 22:03 编辑 [/i]]

凉白开 2010-10-21 23:07

楼上所用的bat只是个终止2个进程进程和删除各个盘符的autorun文件,根本无法根除这个病毒.
楼主说的VBE很笼统,应该详细说说中毒后的症状.
如果杀毒的话要效果就用卡巴斯基,试用的也比瑞星的正版强,或者NOD32都是不错的选择,瑞星就卸了吧,占资源还浪费时间!

qq18309102 2010-10-21 23:23

杀软还是用国外的好 卡巴  NOD32   小红伞 == 国产的 我就比较看好金山  虽然也不好 但是好歹自己研发的  蛮好的

lipop 2010-10-22 00:37

这种情况最好是下个专杀工具来,反复感染很麻烦的

jy01753895 2010-10-22 00:50

如果可以 可以试试格式化系统盘,重装系统后在进行查杀

wocxff 2010-10-22 00:57

换几个试试看,很多杀毒软件都不能做到彻底清楚,金山就很垃圾

cczy1986225 2010-10-22 08:09

换个企业级个杀毒软件如诺顿和麦咖啡都比较好用的

HKSDU 2010-10-22 09:45

*** 作者被禁止或删除 内容自动屏蔽 ***

snowdrop 2010-10-22 10:07

最近很多使用U盘的电脑和局域网.都被U.vbe这种病毒骚扰过.其现象就是在电脑各驱动器下建立文件"u.bat""u.vbe""时间.sk".因为文件时隐藏的.需要把电脑隐藏文件选项去掉
具体清除方法.
将以下代码保存为.bat文件格式

@echo off
title U盘清理--出现“找不到”等错误不影响使用!
echo.正在清理...
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS
cd /d "%systemroot%\"
del /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat
set /a n=0
set dl=CDEFGHIJKLMNOPQRSTUVWXYZ
:s
set d=!dl:~%n%,1!:
if exist %d% (cd /d %d%\&del /a /f /q u.bat u.vbe  !uda.a  U盘病毒分析Beta3.exe autorun.inf *.sk&md u.vbe&attrib u.vbe +h&md autorun.inf&attrib autorun.inf +h)
set /a n=n+1
if not %n%==24 goto s
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f
md %HOMEDRIVE%\ubye.txt
attrib %HOMEDRIVE%\ubye.txt +h
md %HOMEDRIVE%\8bye.txt
attrib %HOMEDRIVE%\8bye.txt +h
echo.
echo.----------------------------------------
echo.清理完成!建议重新启动计算机以更新设置。
echo.按任意键退出...
pause>nul

--------------------------------------------------------------------------------------------------

以下代码保存为.bat格式进行u.vbe病毒的免疫

@echo off
call:s C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z:
goto :eof
:s
echo.y|cacls "%~1\autorun.inf" /p everyone:f
rd "%~1\autorun.inf" /s /q
shift
if not "%1"=="" goto s

因为该病毒是通过U盘传播的.在使用U盘的时候要多加防范

[[i] 本帖最后由 snowdrop 于 2010-10-22 10:09 编辑 [/i]]

ml598 2010-10-22 10:57

谢谢各位,那么多代码我一个一个的回去试试。

RoyNg 2010-10-22 11:09

试试另外的杀毒软件吧,例如卡巴斯基、nod32等等

dsds123 2010-10-22 11:54

用卡巴斯基 这个杀毒软件很好 应该可以解决你的问题

laok999 2010-10-22 12:33

瑞星杀毒杀太烂了,可以用卡巴斯基,还不要钱,就是比较麻烦,一个月一注册表。免费嘛。

蝴蝶飞舞 2010-10-22 14:20

学习了 这个还真的不是很懂学习到了知识 谢谢楼主提出的问题
页: [1]
查看完整版本: 我的电脑中了VBE之类的毒