最近我的电脑里硬盘和我的U盘里感染了u.bat和u.vbe等之类的病毒

来源:百度知道 编辑:UC知道 时间:2024/05/27 03:06:51
最近我的电脑里硬盘和我的U盘里感染了u.bat和u.vbe等之类的病毒,杀毒软件无法清理,很讨厌,请问如何根除啊?谢谢各位

其实这根本算不上什么病毒,
其危害也只是处于小儿科的阶段,
这里我从原理上讲一下它的功能,看了你就知道,这个Cyy所掌握的技术实在太肤浅了
我在这里讲的不仅仅是对付这种病毒的方法,也是处理一些异常的基础知识。原理非常简单。

1、AutoRun.inf文件
字面上看,这个文件的意思是自动运行文件,实际也是如此,它属于系统文件,在可自动播放的光盘中就能发现,但通常是隐藏属性,看到的方法是:文件夹选项->查看,去掉“隐藏受保护的操作系统文件”和“显示所有文件和文件夹”前面的“√”,再点确定,就能看到隐藏的这种文件了。AutoRun.inf文件的功能是开盘自动运行某程序,这就能实现光盘的自动播放功能,但可恶的是,有些黑客利用这个功能来执行木马程序。比如我在U盘中创建一个记事本文件,键入:
[AutoRun]
open=1.exe
那么它就会在双击打开U盘时自动运行U盘中的1.exe文件,这样就能达到种植木马的目的,比如我写一个木马程序,名字为Virus.exe,然后把上面的open=1.exe改成open=Virus.exe,并把这个inf文件和Virus.exe都放在U盘的根目录下,一旦双击U盘,Virus就开始运行了,放在其他盘的根目录下都可以。这个所谓的“反病毒”就是利用这个来搞鬼,它的AutoRun文件代码如下:
[AutoRun]
open=wscript.exe %~n0.vbe
shell\open\Command=wscript.exe %~n0.vbe
shell\explore\Command=wscript.exe %~n0.vbe
shell\find\Command=wscript.exe %~n0.vbe
很显然,双击开盘的结果就是运行wscript可执行文件,而这个文件会指向u.bat并运行。这种技术其实早就过时了,只是那个制造者比较白痴,对操作系统也没什么了解,就能编这些小儿科的东西吓唬人罢了。
也许你会问了,如果没有1.exe的文件会怎么样?这就是问题所在,没有那个文件,系统在读AutoRun