工大后院

 找回密码
 加入后院

扫一扫,访问微社区

QQ登录

只需一步,快速开始

搜索
查看: 2815|回复: 26

求救!受害u.vbe的请进……

[复制链接]
发表于 2007-5-6 22:52 | 显示全部楼层 |阅读模式
求救!受害u.vbe的,帮帮忙啊!为什么啊?按它说的搞不了啊[em021] [em021]
发表于 2007-5-6 22:57 | 显示全部楼层
怎么不会用百度

方法一:

在 %HOMEDRIVE%\ 新建“8bye.txt”文件,等待一会儿,这个脚本会自动毁灭自己(由于发现了有人恶意修改过,很难排除特殊情况)

方法二:

1、打开“任务管理器”结束“cmd.exe”的进程

2、清理下列文件:

%systemroot%\:inf.tem uda.a u.vbe uhere-*.txt u.bat zap.a ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat

%ALLUSERSPROFILE%\「开始」菜单\程序\启动\:u.vbe

每个磁盘根目录:u.bat u.vbe autorun.inf uda.a *.sk

3、最好能重新启动计算机以更新设置


引用:请小心处理!!
回复

使用道具 举报

 楼主| 发表于 2007-5-6 23:00 | 显示全部楼层
试过那些方法
不行才来这的啊
回复

使用道具 举报

发表于 2007-5-6 23:07 | 显示全部楼层
咁就恭喜发财了,未遇到~唔清楚咯...
你继续召唤达人吧,为你祈祷...
回复

使用道具 举报

发表于 2007-5-6 23:22 | 显示全部楼层
刚才同学拿来的MP3正好有这个毒,我先删除了它才打开,应该没有中到吧
回复

使用道具 举报

发表于 2007-5-7 00:00 | 显示全部楼层
原帖由 lxm2010 于 2007-5-6 23:55 发表
这个不难删除啊

达人来了
回复

使用道具 举报

发表于 2007-5-7 00:24 | 显示全部楼层
中毒通常都上百度知道搜下`````
回复

使用道具 举报

发表于 2007-5-7 02:33 | 显示全部楼层
这个病毒在广工蔓延!!
呵呵!
通常下个文件就可以啦!!
把下面的内容复制到记事本里,再把后缀改成*.bat
@echo off
title U盘清理--出现“找不到”等错误不影响使用!
echo.正在清理...
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS
cd /d "%systemroot%\"
del /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat
set /a n=0
set dl=CDEFGHIJKLMNOPQRSTUVWXYZ
:s
set d=!dl:~%n%,1!:
if exist %d% (cd /d %d%\&del /a /f /q u.bat u.vbe    !uda.a    U盘病毒分析Beta3.exe autorun.inf *.sk&md u.vbe&attrib u.vbe +h&md autorun.inf&attrib autorun.inf +h)
set /a n=n+1
if not %n%==24 goto s
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f
md %HOMEDRIVE%\ubye.txt
attrib %HOMEDRIVE%\ubye.txt +h
md %HOMEDRIVE%\8bye.txt
attrib %HOMEDRIVE%\8bye.txt +h
echo.
echo.----------------------------------------
echo.清理完成!建议重新启动计算机以更新设置。
echo.按任意键退出...
pause>nul
回复

使用道具 举报

发表于 2007-5-7 04:19 | 显示全部楼层
前几天同学也中了.........

这个"毒"自称是"U盘病毒免疫",却被当做病毒。。
回复

使用道具 举报

发表于 2007-5-7 09:00 | 显示全部楼层
刚帮同学做好备份,他就染上了,二话不说,GHOST回去就得了,不想那么麻烦~~~~~~~~~~~
只要不让它自动运行,怕什么呢!!!!!!!!!!!!!!!!!!!!!!!!!!!
到目前为止,机还没有中过任何毒,嘻嘻.
回复

使用道具 举报

发表于 2007-5-9 00:46 | 显示全部楼层
2楼的方法前提是要进入安全模式或者用冰剑这类的软件把病毒的进程关掉,否则一删除立刻又会恢复的.
回复

使用道具 举报

发表于 2007-5-9 18:17 | 显示全部楼层
去西六打印,回来U盘只是右击看到没有自动播放以为安全了就双击打开……
结果,中招,看到了里面的 u.vbe  autorun.inf 等文件
开卡巴,360都查到了毒。。。接着,杀毒,过程中,自动重启....

重启,进入另一个XP系统。。。
把各文件夹的  autorun.inf u.vbe 删掉及原XP盘下  windows 下的 u.vbe 删掉

再打开 document and setting/adminstrastor/桌面/程序/启动/ 没发现有新增的启动项..不知是那个病毒没有增添自启动还是没来得及增加就被卡巴逼它重启了。

删掉后,重启回到原系统

安全了...
回复

使用道具 举报

发表于 2007-5-9 21:20 | 显示全部楼层
去http://cyyisgood.googlepages.com/看一下,很多方法解决的,我在那儿下两个压缩文件搞掂的。
回复

使用道具 举报

发表于 2007-5-13 13:36 | 显示全部楼层
上次帮朋友搞过,直接通过地址栏那里可以进入硬盘分区的,在注册表那里手工删除相关的选项,如果嫌麻烦就恢复注册表吧,如果之前有备份注册表,先恢复注册表,如果没有就直接从别人的机那里copy一个过来不过可能会出现一些问题,像office系列或其他软件可能会用不了的情况,重装软件就可以了,注册表搞好后就在分区下显示隐藏文件,把病毒脚本删除后注销就可以了
回复

使用道具 举报

发表于 2007-5-15 18:06 | 显示全部楼层
看了还是不是很明白的说!
晚上中了再研究吧,反正看起来不严重的说!
回复

使用道具 举报

发表于 2007-5-15 23:47 | 显示全部楼层
偶也要研究一下
回复

使用道具 举报

发表于 2007-5-16 01:26 | 显示全部楼层
现在不想看这些东东,
等待绿色免伤脑版
回复

使用道具 举报

发表于 2007-5-16 13:23 | 显示全部楼层
把压缩软件下下来之后怎么办?
回复

使用道具 举报

发表于 2007-5-16 16:41 | 显示全部楼层
我也中过,也是在西六打印店那里带回来的,我用诺顿在安全模式下杀完,再重启发现就不见了,可能给杀了吧!!!
回复

使用道具 举报

头像被屏蔽
发表于 2007-5-17 07:52 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入后院

本版积分规则

QQ|Archiver|手机版|小黑屋|广告业务Q|工大后院 ( 粤ICP备10013660号 )

GMT+8, 2025-9-22 03:13

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表