雨云蠕虫病毒查杀工具

Yuyun是vbs脚本病毒,经过加密,运行后会在桌面上创建一个无法直接删除的文件Yuyun_Cantix,双击这个文件会在桌面上建快捷方式。病毒还会修改注册表,禁用注册表编辑器并使每次explorer.exe启动时都运行病毒。C盘的各个文件夹中都会出现大小为1kb的快捷方式和Thumb.db等病毒的副本。

雨云蠕虫病毒一旦感染,会在“我的文档”中生成隐藏属性的病毒体(database.mdb)并由系统自动加载,然后在每个文件夹中生成隐藏属性的病毒体 (thumb.db),隐藏属性的autorun.inf文件以及若干仿文件夹的快捷方式。而其快捷方式内均调用wscript.exe加载病毒体,有时还会在每个文件夹中生成2个自我介绍的RTF文件。该蠕虫病毒可以通过共享文件夹和U盘传播。而且暂时没发现有杀毒软件可将其清除干净。

一、删除电脑桌面出现的Yuyun_Cantix的方法如下:

雨云(Yuyun)蠕虫病毒清除的方法

1、首先打开计算机,然后在左下角的开始菜单栏中,单击“运行”,如下图所示。

雨云(Yuyun)蠕虫病毒清除的方法

2、其次,在弹出的运行窗口中输入“ regedit” ,然后按Enter键进行确认,如下图所示。

雨云(Yuyun)蠕虫病毒清除的方法

3、接着,在弹出的注册表窗口中点击打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerDesktop中的NameSpace项,如下图所示。

雨云(Yuyun)蠕虫病毒清除的方法

4、然后,右键单击删除在弹出的窗口中的“ {1111111-2222-3333-4444-555555555555}”,如下图所示。

雨云(Yuyun)蠕虫病毒清除的方法

5、最后,返回桌面,可以看到Yuyun_Cantix已被删除。

二、可利用BAT批处理文件将其基本清除。批文件内容如下:

—————————————————————————————-

@echo off

Echo 程序先中止wscript.exe

tskill wscript

ECHO 程序正在搜索和删除Yuyun蠕虫藏身的thumb.db和database.mdb文件

del thumb.db /f /q /s /ah

del database.mdb /f /q /s /ah

echo 程序正在寻找和删除Yuyun蠕虫生成的的快捷方式

for /r %%a in (*.lnk) do ( findstr /m /ilc:"wscript" "%%a" ) && del /q /f "%%a"

echo 程序正在寻找和删除Yuyun蠕虫留下的隐藏autorun.inf文件

for /r %%a in (autorun.inf) do ( findstr /m /ilc:"wscript" "%%a" ) && del /q /f /ah "%%a"

echo 程序正在寻找和删除Yuyun蠕虫留下的RTF说明文件

for /r %%a in (*.rtf) do ( findstr /m /ilc:"yuyun" "%%a" ) && del /q /f "%%a"

———————————————————————————————-

将上述几行粘贴到记事本,另存为BAT文件,该批文件只会杀当前文件夹下的蠕虫,所以要在本机的所有磁盘根目录各粘贴一份并分别运行 一次,即可基本清除雨云蠕虫,即使有部分文件无法清除,由于病毒体thumb.db和database.mdb已经被全杀,所以也不会留下隐患。 把批文件复制到U盘和共享文件夹,便可快速地局部清除雨云蠕虫病毒。

然后,可以安装火绒杀毒进行全盘查杀,在重启电脑时如果出现“找不到xxxx.mdb文件”的错误,这是因为病毒体给杀掉了,点开始-运行-输入"msconfig"后回车,选启动项,将"xxxxx"前的小钩去除,避免开机启动即可。

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:dandanxi6@qq.com

(0)
上一篇 2023年 3月 3日 上午9:53
下一篇 2023年 3月 3日 上午10:06

相关推荐

  • excel表格怎么求取平均值,电子表格excel教程用函数求平均值

    #头条创作挑战赛# 关注后回复“资料”,即可免费获取Excel相关学习和实战资料。如果你也对数据分析感兴趣,并且想在这方面有所发展,无论是方法还是技术,例如Excel、VBA、SQ…

    2023年 9月 5日
  • 绝地求生近期活动送饰品福利(绝地求生最新活动代币)

    本文由“C5GAME”特约。 《绝地求生》官方又悄悄在国外推出了活动。 这次游戏官方活动是竞猜游戏比赛吃鸡战队,送绝版《绝地求生》的游戏PGI服装! 直播间叫 playBATTLE…

    2023年 7月 22日
  • qq群智能聊天机器人怎么弄,腾讯有没有禁用qq群机器人

    今年4月,腾讯爸爸就已在QQ群中接入聊天机器人啦!BabyQ就是其中之一哟 请各位奔走相告。 曾经,在玩QQ时,总是用第三方机器人插件,各种不稳定、掉线不说,时不时还有QQ号被封掉…

    2023年 3月 13日
  • 银联小额免密怎么开通

    “小额免密”、“闪付”、“二维码支付”、“手机支付”等等,对很多人来说,是一些模糊又互相关联的概念,具体它们之间有什么区别,哪些方式更安全呢? 实际上,“小额免密”的说法,不仅在银…

    互联网 2023年 10月 13日
  • 装台电视剧怎么能投屏(小米一年一台电视机怎么样)

    “我算是小米的‘死忠粉’了,家里不少设备都是小米的。但今年9月买小米电视后遭遇的经历,以及小米客服回复我的态度,让我有点扎心。”10月31日下午,长沙市民程先生对记者如是吐槽。 记…

    2023年 3月 7日
  • 光纤收发器怎么使用(光纤收发器要一对使用么)

    在网络建设及应用中,由于网线最大的传输距离一般为100米,因此布建远距离传输网络的时候不得不使用光纤收发器等中继设备。光纤收发器一般应用在以太网电缆无法覆盖、必须使用光纤来延长传输…

    2023年 7月 9日
  • 百度网盘怎么设置文件收费

    昨天从9点半写到11点,才把这篇文章《知识付费怎么做?普通人2023年是否可以靠这个白手起家?》写完,今天继续补齐其中的一个设置方法。 没看过的,可以跳过去仔细阅读一下。 (其实,…

    2023年 7月 4日
  • u盘装win7系统的详细教程(怎样把win7系统装到u盘里)

    虽然Microsoft停止了支持Win7系统,但仍有许多需要使用Win7系统的用户。在使用过程中,它是不可避免的,有必要重新加载系统并在遇到故障时使用U盘操作系统。许多小伙伙伴询问…

    2023年 8月 16日
  • 安全控件介绍,安全控件的意义

    《金卡生活》杂志 中国银联 主管主办 理论研究 实务探讨 原创 / 朱浩然 杨阳 尹亚伟 作者供职于中国银联电子支付研究院、电子商务与电子支付国家工程实验室 编者按 在不借助传统安…

    2023年 4月 26日
  • pdf转换器哪个好用免费

      在办公的过程中,我们经常会遇到一些棘手的办公任务,比如需要将一个文件转换成另一种文件格式。而众所周知,如果只是版本格式发生了变化,可以直接通过文件后缀发生变化,比如可以将doc…

    2023年 5月 6日