雨云蠕虫病毒查杀工具

Yuyun是vbs脚本病毒,经过加密,运行后会在桌面上创建一个无法直接删除的文件Yuyun_Cantix,双击这个文件会在桌面上建快捷方式。病毒还会修改注册表,禁用注册表编辑器并使每次explorer.exe启动时都运行病毒。C盘的各个文件夹中都会出现大小为1kb的快捷方式和Thumb.db等病毒的副本。

雨云蠕虫病毒一旦感染,会在“我的文档”中生成隐藏属性的病毒体(database.mdb)并由系统自动加载,然后在每个文件夹中生成隐藏属性的病毒体 (thumb.db),隐藏属性的autorun.inf文件以及若干仿文件夹的快捷方式。而其快捷方式内均调用wscript.exe加载病毒体,有时还会在每个文件夹中生成2个自我介绍的RTF文件。该蠕虫病毒可以通过共享文件夹和U盘传播。而且暂时没发现有杀毒软件可将其清除干净。

一、删除电脑桌面出现的Yuyun_Cantix的方法如下:

雨云(Yuyun)蠕虫病毒清除的方法

1、首先打开计算机,然后在左下角的开始菜单栏中,单击“运行”,如下图所示。

雨云(Yuyun)蠕虫病毒清除的方法

2、其次,在弹出的运行窗口中输入“ regedit” ,然后按Enter键进行确认,如下图所示。

雨云(Yuyun)蠕虫病毒清除的方法

3、接着,在弹出的注册表窗口中点击打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerDesktop中的NameSpace项,如下图所示。

雨云(Yuyun)蠕虫病毒清除的方法

4、然后,右键单击删除在弹出的窗口中的“ {1111111-2222-3333-4444-555555555555}”,如下图所示。

雨云(Yuyun)蠕虫病毒清除的方法

5、最后,返回桌面,可以看到Yuyun_Cantix已被删除。

二、可利用BAT批处理文件将其基本清除。批文件内容如下:

—————————————————————————————-

@echo off

Echo 程序先中止wscript.exe

tskill wscript

ECHO 程序正在搜索和删除Yuyun蠕虫藏身的thumb.db和database.mdb文件

del thumb.db /f /q /s /ah

del database.mdb /f /q /s /ah

echo 程序正在寻找和删除Yuyun蠕虫生成的的快捷方式

for /r %%a in (*.lnk) do ( findstr /m /ilc:"wscript" "%%a" ) && del /q /f "%%a"

echo 程序正在寻找和删除Yuyun蠕虫留下的隐藏autorun.inf文件

for /r %%a in (autorun.inf) do ( findstr /m /ilc:"wscript" "%%a" ) && del /q /f /ah "%%a"

echo 程序正在寻找和删除Yuyun蠕虫留下的RTF说明文件

for /r %%a in (*.rtf) do ( findstr /m /ilc:"yuyun" "%%a" ) && del /q /f "%%a"

———————————————————————————————-

将上述几行粘贴到记事本,另存为BAT文件,该批文件只会杀当前文件夹下的蠕虫,所以要在本机的所有磁盘根目录各粘贴一份并分别运行 一次,即可基本清除雨云蠕虫,即使有部分文件无法清除,由于病毒体thumb.db和database.mdb已经被全杀,所以也不会留下隐患。 把批文件复制到U盘和共享文件夹,便可快速地局部清除雨云蠕虫病毒。

然后,可以安装火绒杀毒进行全盘查杀,在重启电脑时如果出现“找不到xxxx.mdb文件”的错误,这是因为病毒体给杀掉了,点开始-运行-输入"msconfig"后回车,选启动项,将"xxxxx"前的小钩去除,避免开机启动即可。

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:dandanxi6@qq.com

(0)
上一篇 2023年 3月 3日 上午9:53
下一篇 2023年 3月 3日 上午10:06

相关推荐

  • 蓄电池放电测试仪的使用方法

    蓄电池放电测试仪是一种专门用于检测蓄电池性能的设备。它采用恒流放电的方式,通过连续调节放电电流实现设定值的恒流放电。当蓄电池处于离线状态时,放电测试仪可以作为放电负载。它能够测量蓄…

    2023年 4月 24日
  • 骁龙8超燃剪辑登场,骁龙8 工程样机

    7月13日晨,这是为您推送的科技消息 01 真我GT2大师探索版,骁龙8+芯片降价 真我GT2大师探索版新机发布,搭载骁龙8+处理器,首发LPDDR5x超低功耗内存,Pixelwo…

    2023年 2月 4日
  • 有什么入手简单的兼职

    面对这些小广告 你是否萌生过刷单赚钱的念头? 如果你信了 可就掉入了骗子精心设置的骗局! 来看看我区发生的真实案例吧! 案例一 2月,马鞍街道王某被拉进一个陌生微信群。群主告知:只…

    2023年 9月 2日
  • 本地文件自动备份到百度网盘,怎么把手机文件备份到百度网盘上

    如何将本地文件自动备份到百度网盘?说到网盘的使用,大家第一个想到的肯定是百度网盘,百度网盘第一个提出网盘这个概念,相信很多小伙伴都是百度网盘的忠实用户,大家也非常喜欢使用百度网盘来…

    2023年 4月 19日
  • qq同步助手怎么扫码登录,qq同步助手可以扫码登录qq吗

    不知是为了防止QQ号被盗还是为了提高QQ同步助手的存在感(安装量),QQ同步助手网页版竟然迎来了貌似史上最安全的登录方式改版——必须使用手机上的QQ同步助手二维码扫码登录功能才能登…

    2023年 5月 17日
  • 1000京豆能干嘛(京东金融里的京豆是干嘛的)

    亲爱的小伙伴们,大家好! 前几天跟大家有说过京豆的作用,如何快速撸京豆? 今天啊,京大哥想着重的告诉大家:京豆究竟能干嘛??带着这个疑问请继续往下浏览! 京豆,仅可在京东网站使用,…

    2023年 10月 22日
  • 古法羊皮纸让羊皮价值倍增吗,羊皮纸古本

    机器隆隆轰鸣声、化学药水的刺鼻味、不间断的流水线、粉尘飞扬的场景?这里统统没有。除了淡淡的膻味儿,最惹眼的就是站立着的数十个两米左右高的木架,每个架子中间绷着一张“纸”,边缘参差不…

    2023年 10月 20日
  • 百度网盘如何在线加载字幕(百度云如何外挂字幕)

    百度云如何加载外挂字幕?很多用户表示在百度云(百度网盘)中看在线视频的时候不能自动匹配到字幕(自带字幕简直太有爱了),那是因为用户的电影名字没有修改到位才找不到外挂字幕的,可以看看…

    2023年 9月 2日
  • 怎么在qq网名上加横线(怎样才能在qq网名中间加横线)

    我们会经常在一些地方看到有人的网名上有一条横线,最多的莫过于在QQ昵称上了。那么,这种在网名上加横线的昵称是怎么写的呢?下面以QQ昵称为例给大家讲解怎么在网名上加横线。 方法/步骤…

    2023年 3月 6日
  • 增强wifi信号的独门秘籍

    现在很多的电子设备都可以使用wifi,笔记本电脑,平板电脑,比如手机,等。越来越多人在通过路由器架设wifi,信号弱怎么办?接下来教大家增强wifi信号方法。 第一. 改变信号频道…

    2023年 5月 14日