雨云蠕虫病毒查杀工具

Yuyun是vbs脚本病毒,经过加密,运行后会在桌面上创建一个无法直接删除的文件Yuyun_Cantix,双击这个文件会在桌面上建快捷方式。病毒还会修改注册表,禁用注册表编辑器并使每次explorer.exe启动时都运行病毒。C盘的各个文件夹中都会出现大小为1kb的快捷方式和Thumb.db等病毒的副本。

雨云蠕虫病毒一旦感染,会在“我的文档”中生成隐藏属性的病毒体(database.mdb)并由系统自动加载,然后在每个文件夹中生成隐藏属性的病毒体 (thumb.db),隐藏属性的autorun.inf文件以及若干仿文件夹的快捷方式。而其快捷方式内均调用wscript.exe加载病毒体,有时还会在每个文件夹中生成2个自我介绍的RTF文件。该蠕虫病毒可以通过共享文件夹和U盘传播。而且暂时没发现有杀毒软件可将其清除干净。

一、删除电脑桌面出现的Yuyun_Cantix的方法如下:

雨云(Yuyun)蠕虫病毒清除的方法

1、首先打开计算机,然后在左下角的开始菜单栏中,单击“运行”,如下图所示。

雨云(Yuyun)蠕虫病毒清除的方法

2、其次,在弹出的运行窗口中输入“ regedit” ,然后按Enter键进行确认,如下图所示。

雨云(Yuyun)蠕虫病毒清除的方法

3、接着,在弹出的注册表窗口中点击打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerDesktop中的NameSpace项,如下图所示。

雨云(Yuyun)蠕虫病毒清除的方法

4、然后,右键单击删除在弹出的窗口中的“ {1111111-2222-3333-4444-555555555555}”,如下图所示。

雨云(Yuyun)蠕虫病毒清除的方法

5、最后,返回桌面,可以看到Yuyun_Cantix已被删除。

二、可利用BAT批处理文件将其基本清除。批文件内容如下:

—————————————————————————————-

@echo off

Echo 程序先中止wscript.exe

tskill wscript

ECHO 程序正在搜索和删除Yuyun蠕虫藏身的thumb.db和database.mdb文件

del thumb.db /f /q /s /ah

del database.mdb /f /q /s /ah

echo 程序正在寻找和删除Yuyun蠕虫生成的的快捷方式

for /r %%a in (*.lnk) do ( findstr /m /ilc:"wscript" "%%a" ) && del /q /f "%%a"

echo 程序正在寻找和删除Yuyun蠕虫留下的隐藏autorun.inf文件

for /r %%a in (autorun.inf) do ( findstr /m /ilc:"wscript" "%%a" ) && del /q /f /ah "%%a"

echo 程序正在寻找和删除Yuyun蠕虫留下的RTF说明文件

for /r %%a in (*.rtf) do ( findstr /m /ilc:"yuyun" "%%a" ) && del /q /f "%%a"

———————————————————————————————-

将上述几行粘贴到记事本,另存为BAT文件,该批文件只会杀当前文件夹下的蠕虫,所以要在本机的所有磁盘根目录各粘贴一份并分别运行 一次,即可基本清除雨云蠕虫,即使有部分文件无法清除,由于病毒体thumb.db和database.mdb已经被全杀,所以也不会留下隐患。 把批文件复制到U盘和共享文件夹,便可快速地局部清除雨云蠕虫病毒。

然后,可以安装火绒杀毒进行全盘查杀,在重启电脑时如果出现“找不到xxxx.mdb文件”的错误,这是因为病毒体给杀掉了,点开始-运行-输入"msconfig"后回车,选启动项,将"xxxxx"前的小钩去除,避免开机启动即可。

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:dandanxi6@qq.com

(0)
上一篇 2023年 3月 3日 上午9:53
下一篇 2023年 3月 3日 上午10:06

相关推荐

  • 山东科技大学成果转化,山东科技大学新闻网

    科技成果走出“象牙塔”,才能结出丰硕的果实。近年来,山东科技大学围绕国家重大战略需求和山东省新旧动能转换重大工程,坚持让“学问走出书斋”,成为产学研项目“蝶变”场所。 盘活机制,让…

    2023年 4月 24日
  • 16岁少年qq空间被封腾讯,qq空间被封找腾讯公司有用吗

    1月27日,正月初六,被一个十六岁少年的勇气和执行力惊到了。 一个名为“小鬼爱刺激”的男孩,在1月23日中午时分,踏上了从重庆西站去往深圳的旅程。 晚上21点45分,到达了广州南站…

    2023年 5月 12日
  • 目前傲游浏览器哪款好用

    一年一度的浏览器横评又来了,本次横评我们依旧选择了11款常用PC浏览器, 本次测试我们选择了11款浏览器,既包括主流的Chrome、Edge、火狐等,也包括一些冷门浏览器,同时也有…

    2023年 9月 30日
  • ubuntu安装thunderbird邮件客户端

    Thunderbird 是一个开源自由的跨平台的基于 web 的电子邮件、新闻和聊天客户端应用程序,其旨在用于管理多个电子邮件帐户和新闻源。 — Ravi Saive …

    2023年 4月 29日
  • 黑客如何隐藏自己避免被追踪

    学校网络一般都是自己去运营商买的,像中国电信20M的网络一年下来要700多块钱,朋友问我,自己在大学宿舍办了个宽带,是宿舍大家一起办的,但是只从办了网之后,老是有隔壁宿舍或者同学进…

    2023年 2月 19日
  • 鉴定u盘是不是假u盘的软件(权威u盘检测)

    随着电商市场的发达,越来越多的人开始通过电商而不是到传统卖场购买诸如优盘等存储设备。然而,不同于卖场的实体购物,电商由于其固有的虚拟属性,使得假货有了天然的滋生土壤,尤其是在成本架…

    2023年 6月 6日
  • uv与pv的区别,pvuv计算公式

    UV(Unique visitor) 是指通过互联网访问、浏览这个网页的自然人。访问您网站的一台电脑客户端为一个访客。00:00-24:00内相同的客户端只被计算一次。 一天内同个…

    2023年 7月 20日
  • ps4解锁港服四个键同时按不管用

    过了一段时间,我所成长的就是玩的游戏了 我在也不是一个游戏小白了 终于到今天又攒了一些功能 可以写一篇文章了 ps4小白的小白问题全记录 篇一:您需要知道的那些事儿 ps4小白的小…

    2023年 9月 25日
  • 淘宝旺旺恶意骚扰(在旺旺给商家发广告会封号吗)

    4月27日,在微博、小红书等社交平台上,大量网友反映当天在淘宝平台上收到陌生的聊天招呼,内容均为骚扰广告,而对方的旺旺ID显示的竟然是消费者本人的真实姓名。对此,淘宝平台回复称,“…

    2023年 5月 2日
  • 电脑文件删除恢复后数据怎么恢复

    电脑里保存着我们很多文件,日常办公中都会使用到电脑,但是在使用过程中,不小心删除了里面的重要文件,那里面的电脑数据恢复要怎么恢复呢?今天我就给大家分享4个详细方法,教你快速找回删除…

    2023年 9月 14日