IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

U盘病毒之U.vbe详细介绍

2008年04月18日
/

 

  

病毒行为分析:

中毒的U盘中的自动运行文件autorun.inf 中的内容为:

[AutoRun]

open=wscript.exe u.vbe

shellopenCommand=wscript.exe u.vbe

shellexploreCommand=wscript.exe u.vbe

shellfindCommand=wscript.exe u.vbe

用户双击中毒的U盘后激活u.vbe脚本,导致用双击、右键菜单、资源管理器等方式无法打开U盘。

解决办法:

找到注册表中的以下项:

[-HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2{fe02d37c-f28e-11db-86e7-000aeb4a4655}]

删除项目下的shell{fe02d37c-f28e-11db-86e7-000aeb4a4655}。可能每个的机器上的值都不同,只要找到下面有shell的那个字符串,把项shell删除就可以打开u盘。

@echo off
echo.正在清理...
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS
cd /d "%systemroot%"
del /a /f /q "%systemdrive%已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%「开始」菜单程序启动u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat

set /a n=0
set dl=CDEFGHIJKLMNOPQRSTUVWXYZ

:s
set d=!dl:~%n%,1!:
if exist %d% (cd /d %d%& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk)
set /a n=n+1
if not %n%==24 goto s
reg delete HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun /v vbe /f

echo.清理完成!建议重新启动计算机以更新设置。

echo.按任意键退出...

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

UTM安全革命:谁说鱼与熊掌不能兼得?
UTM安全革命:谁说鱼与熊掌不能兼得?随着市场和技术的发展,很多用户发现自己采购的UTM产品很象是瑞士军刀仅限于单功...
UTM革命:“一键配置”轻松搞定网关安全
UTM革命:“一键配置”轻松搞定网关安全发布时间:2009-9-14 15:09:33 UTM 革命:一键配置搞定网关安全 摘要:联想网御 P...

本类热点