本页主题: 好难删除嘅病毒,,救命啊,, 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

蒲撻餭
级别: 普通人

多谢发贴的人[2]

 好难删除嘅病毒,,救命啊,,

0
唔知做乜,,D病毒删咗又有,,就算格式化晒所有盘,,重装系统都还有,,,究竟系乜回事啊??? e8y;.D[2  
点解决啊?? 9!f/aI  
我已经有几嗰朋友系甘啦,,,,
顶端 Posted: 2007-06-25 07:22 | [楼 主]
leezanwai
级别: 新人

多谢发贴的人[8]

 

你系米一次过将所以盘格式化啊? 89hV{^  
如果系几话无可能噶
顶端 Posted: 2007-06-25 08:59 | 1 楼
蒲撻餭
级别: 普通人

多谢发贴的人[2]

 

format晒啦,,,都还有啊,,好难搞啊,,
顶端 Posted: 2007-06-25 10:21 | 2 楼
两袖清风
隨意門一族
级别: 高人

多谢发贴的人[163]

 

你知道那个病毒的名吗?
本人管理的范围:软硬兼施
顶端 Posted: 2007-06-25 10:30 | 3 楼
蒲撻餭
级别: 普通人

多谢发贴的人[2]

 

唔知啊,,甘先麻烦啊,,我朋友冇上网都系甘,,佢D毒系U盘带过去咖,,
顶端 Posted: 2007-06-25 10:32 | 4 楼
两袖清风
隨意門一族
级别: 高人

多谢发贴的人[163]

 

或者你试下进入Safe Mode ---> Scan Virus... 仲有你用咩软件杀毒?
本人管理的范围:软硬兼施
顶端 Posted: 2007-06-25 10:34 | 5 楼
蒲撻餭
级别: 普通人

多谢发贴的人[2]

 

我用麦咖啡,我现在系搞唔明,点解FORMAT晒所有盘,之后重装都还有, QHxo f 7  
还有我朋友系单机,我都想帮佢搞掂埋,
顶端 Posted: 2007-06-25 10:37 | 6 楼
两袖清风
隨意門一族
级别: 高人

多谢发贴的人[163]

 

Quote:
引用第4楼蒲撻餭2007-06-25 10:32发表的: $Dd-2p   
唔知啊,,甘先麻烦啊,,我朋友冇上网都系甘,,佢D毒系U盘带过去咖,,
CG95ScrX  
那个U 盘係你咖?你知唔知你点样中病毒啊?
本人管理的范围:软硬兼施
顶端 Posted: 2007-06-25 10:40 | 7 楼
蒲撻餭
级别: 普通人

多谢发贴的人[2]

 

嗰U盘唔系我嘅, 我唔系带菌者!! 6dmb bgO)  
照道理,删晒所有盘D嘢已经冇病毒啦,D病毒点会继续残留呢,冇可能话留响内存咖,
顶端 Posted: 2007-06-25 10:43 | 8 楼
两袖清风
隨意門一族
级别: 高人

多谢发贴的人[163]

 

Quote:
引用第6楼蒲撻餭2007-06-25 10:37发表的: ZzNHEV  
我用麦咖啡,我现在系搞唔明,点解FORMAT晒所有盘,之后重装都还有, <W!nlh  
还有我朋友系单机,我都想帮佢搞掂埋,
v@OELJX  
或者你试下用卡巴(Karpersky)得唔得咯... Z^2SG_pD  
你Format时係唔係Del晒 所有Partition?
本人管理的范围:软硬兼施
顶端 Posted: 2007-06-25 10:44 | 9 楼
~~小猪~~
猪一只
级别: 仙人

多谢发贴的人[322]

 

你连病毒名都无????????点叫人帮你啊!!!!!!!!!
顶端 Posted: 2007-06-25 10:44 | 10 楼
蒲撻餭
级别: 普通人

多谢发贴的人[2]

 

Quote:
引用第9楼两袖清风2007-06-25 10:44发表的: p gLhxc:  
cJq {;~   
或者你试下用卡巴(Karpersky)得唔得咯... vb0Ca+}}  
你Format时係唔係Del晒 所有Partition?
> `eo0  
系啊,
顶端 Posted: 2007-06-25 10:47 | 11 楼
两袖清风
隨意門一族
级别: 高人

多谢发贴的人[163]

 

Quote:
引用第8楼蒲撻餭2007-06-25 10:43发表的: nY1PRX\  
嗰U盘唔系我嘅, 我唔系带菌者!! AM!P?${a  
照道理,删晒所有盘D嘢已经冇病毒啦,D病毒点会继续残留呢,冇可能话留响内存咖,
!lEV^SQJs  
咁当你FORMAT之后,你做过么嘢呢? 放返你以前的嘢? 你几时有呢个病毒?
本人管理的范围:软硬兼施
顶端 Posted: 2007-06-25 10:47 | 12 楼
蒲撻餭
级别: 普通人

多谢发贴的人[2]

 

Quote:
引用第10楼~~小猪~~2007-06-25 10:44发表的: m7> )p]]  
你连病毒名都无????????点叫人帮你啊!!!!!!!!!
#c<F,` gdi  
我都唔想咖,,你原谅我囖,,
顶端 Posted: 2007-06-25 10:48 | 13 楼
蒲撻餭
级别: 普通人

多谢发贴的人[2]

 

Quote:
引用第12楼两袖清风2007-06-25 10:47发表的: c30 kb  
kvt"7;(  
咁当你FORMAT之后,你做过么嘢呢? 放返你以前的嘢? 你几时有呢个病毒?
5@Xy) z  
乜都冇做啊,装完就有啦,
顶端 Posted: 2007-06-25 10:49 | 14 楼
两袖清风
隨意門一族
级别: 高人

多谢发贴的人[163]

 

Quote:
引用第14楼蒲撻餭2007-06-25 10:49发表的: v|r#  
(>x_fDv  
乜都冇做啊,装完就有啦,
71yf+xL  
咁利害...可能你FORMAT DISC 出咗问题... O:O +Q!58  
仲有你中咗毒有么嘢特别事发生呢?
本人管理的范围:软硬兼施
顶端 Posted: 2007-06-25 10:57 | 15 楼
蒲撻餭
级别: 普通人

多谢发贴的人[2]

 

Quote:
引用第15楼两袖清风2007-06-25 10:57发表的: >A;9Ee"&  
5 J9,/M0  
咁利害...可能你FORMAT DISC 出咗问题... KoNJ;YiKtN  
仲有你中咗毒有么嘢特别事发生呢?
5b2_{6t  
开一阵机,跟住部机就自动重启咯
顶端 Posted: 2007-06-25 11:47 | 16 楼
Mc.大醜醜
寂寞空虛。
级别: 强的不是人

多谢发贴的人[6997]

 

{\Eqo4A5}  
试下重新分区.....................................

.....................
顶端 Posted: 2007-06-26 05:38 | 17 楼
゛厼非俠﹏
楛蒗蘰@洅佽浮頭
级别: 神人

多谢发贴的人[1503]

 

果然系好恐怖的病毒`闪过`呼呼`
裑籩塈倗苃買尐絸仯囖......

顶端 Posted: 2007-06-26 05:44 | 18 楼
两袖清风
隨意門一族
级别: 高人

多谢发贴的人[163]

 

Quote:
引用第16楼蒲撻餭2007-06-25 11:47发表的: ckXJ9>  
<m"yPi3TY  
开一阵机,跟住部机就自动重启咯
MOuI;EF  
你肯定係中毒?点解你的麦咖啡查唔到吗? }vRs n-E@  
我怀疑係你的硬盘出问题....(我咕下咋)
本人管理的范围:软硬兼施
顶端 Posted: 2007-06-26 11:04 | 19 楼
kchuid
级别: 新人

多谢发贴的人[103]

 

換另一antivirus gdupG  
我試過有病毒是針對的 w f!?'*  
www.avast.com
顶端 Posted: 2007-06-26 12:09 | 20 楼
wghiter
级别: 新人

多谢发贴的人[1]

 

你重装果时系咪没断开网络呀?如果系中毒,重装系统最好就系先断开网线,然后重装咯。应该查看系统进程,睇下有咩可疑进程,及时做好措施!
顶端 Posted: 2007-07-01 12:00 | 21 楼
zmclive
级别: 普通人

多谢发贴的人[94]

 

Quote:
引用第9楼两袖清风2007-06-24 21:44发表的: gUf-1#g4\`  
5gnNgt~  
或者你试下用卡巴(Karpersky)得唔得咯... hsIC5@s3  
你Format时係唔係Del晒 所有Partition?
 ]~g6#@l  
N|[P%WM3  
vzl+0"  
Macfee is useless, dun use to. Z -3i -(  
J;|r00M  
i guess this virus named "auto.exe", CL{R.OA  
\ IJ\  
1. one way to clean it, is delete all the partition at the begainng, and create new partition. (if u already format ur pc). R)% Jr.U  
once the installation is complete, that virus should be gone. FB {4& ;  
or KI~BjP\e  
2. install avast vurus clearner (u can get it from many website or direct from its website). and run the scan, it should catch it and able to delete it. >S4klW=*I  
{3@lvoDT  
hope it help n sorry for the poor grammar cause my work desk doesn't have chinese input.
顶端 Posted: 2007-08-09 05:43 | 22 楼
allenfish3
级别: 新人

多谢发贴的人[7]

 

我依几日上网都成日断线.都系中左毒啊..中毒真系烦搞.
顶端 Posted: 2007-08-14 17:31 | 23 楼
noritor
级别: 新人

多谢发贴的人[17]

 

我都中过,下面系作者俾嘅解决方法 2 8 qTC?  
,$irJz F  
您好!我是CyyIsGood。 }RX[J0Prq~  
^Glmg}>q  
我为我的脚本给您造成的不便感到十分愧疚,在此对您说声对不起! ZuIr=`"j  
39| W(,  
w?^qAj(*d  
首先,我告诉您如何清理这个脚本(推荐方法三,如果您不放心清理的脚本,请按照方法一、二): gMe)\5`\Y  
wi'CBfr'z  
方法一: ZMO7 o 1"  
]`%}Q  
在 %HOMEDRIVE%\ 新建“8bye.txt”文件,等待一会儿,这个脚本会自动毁灭自己(由于发现了有人恶意修改过,很难排除特殊情况) 6gz !K"S  
^_FB .y%  
方法二: d?dZ=]~C  
FncK#hZ.  
1、打开“任务管理器”结束“cmd.exe”的进程 ETk4I "  
~#/NpKHT@A  
2、清理下列文件: _t[RHrs  
B"rV-,n{  
%systemroot%\:inf.tem uda.a u.vbe uhere-*.txt u.bat zap.a ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat h}PeXnRU  
HGqT"N Jr  
%ALLUSERSPROFILE%\「开始」菜单\程序\启动\:u.vbe 9PXG*r|D  
W]E6<y'  
每个磁盘根目录:u.bat u.vbe autorun.inf uda.a *.sk eSvS<\p  
K=|x"6\  
3、最好能重新启动计算机以更新设置 !1 :%!7  
A$gP: 1&m  
方法三: H_ gY)m  
ciRn"X =l  
上述方法清理起来可能有点麻烦,我已经制作好清理的脚本,请打开记事本,将一下蓝色的内容保存成 任意名.bat J^tLKTB  
~,[<R  
@echo off &AR@5M u  
(> O'^W\3p  
echo.正在清理... =6FA(R|QU  
X|!Vt O  
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS Pn:L=*  
(tQ#( '(w  
cd /d "%systemroot%\" y;zp*(}f$h  
d{^9` J'  
del /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat Zpfsh2`  
bgD4;)?5b  
set /a n=0 _P6e%O8C#  
cXM4+pa=%  
set dl=CDEFGHIJKLMNOPQRSTUVWXYZ fBtTJ+51}  
s~N WJ*i  
:s :x"Q[079  
9 <qAf`  
set d=!dl:~%n%,1!: BYjEo  
l":\@rm`  
if exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk) /)6+I(H  
~>8yJLZ.7  
set /a n=n+1 D#VUx9kugv  
\@")2o+  
if not %n%==24 goto s 9!CD25u  
(jj=CLe  
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f ^{f ^%)X  
h- )tWJ c  
md %HOMEDRIVE%\ubye.txt )fPN6x/e  
R_? Q`+X  
attrib %HOMEDRIVE%\ubye.txt +h )"W__U0  
%UGXgYDz  
md %HOMEDRIVE%\8bye.txt N %;bV@A9  
44e:K5;]7  
attrib %HOMEDRIVE%\8bye.txt +h Jz"Yb  
0\W6X;?  
echo.清理完成!建议重新启动计算机以更新设置。 p7H0|>  
Sv&_LZ-"P  
echo.按任意键退出... IIj :\?r  
{'O,G$Ldkr  
pause>nul ck0K^o v  
F3)w('h9c  
然后运行它即可。  862e  
. W ~&d_n  
*@;Pns]L-  
运行一次即可完成清理。请相信,这个清理的脚本不会危害您的计算机。 运行后请重新启动以更新设置! c, IAz  
)DR/Xu;b  
Y52f8qQq  
其次,我交代一下编写的目的: P*=M?:Jb,  
fXo$1!  
有一点是必须明确的,这个脚本不包含任何的恶意(如果我包含恶意,想搞破坏,也不会留下名字的资料来惹麻烦[当然也有人说我这是想处风头,但我个人看来,搞破坏留个臭名不见得是“风头”])。 Mk-zeq<2z  
i n $~(+  
我编写它,只是为了进行研究性学习(课题:校园U盘病毒查杀),通过它在我的学校传播并删除和收集U盘病毒。但由于编写之初我考虑不周,现在很不幸地它通过U盘传播到了校园外,我无法控制其自毁,给许多人带来了麻烦,产生了不良的影响,为此我深感愧疚、自责。希望大家能原谅我的过失!谢谢! 3^!Y9$y1  
yRd[ $p  
tk]>\}%  
最后,希望会清理的朋友,看见了这个脚本,能帮忙清理一下,并把上述文字及清理的脚本转告给被感染的朋友;如果可以,请代我解释一下。在此,我表示衷心的感谢!还有,由于这个脚本的危害以大于其作用,已经可以定义为病毒,希望杀毒软件厂商能将其收录进病毒定义库,谢谢! t4Q&^AC  
8.`*O  
CyyIsGood       Cloud ,)u1r3@I^  
5/w4[d  
更多请联系我:cyyisgood@126.com cloud018@qq.com &/+LY_r'<I  
7XM:4whw  
----------------------------------------- t=(d, kf  
i#4}xvi  
PS: TUy 25E  
Fy#y.jK9v  
1、根据部分邮件,有网友出现文件被感染、磁盘被格式化等数据丢失的情况。我必须声明:我的u.bat不包含以上行为,不是u.bat造成的,可能是中了其他的病毒 :OEovk(`  
2、该脚本不会感染文件、删除文件,更不会格式化磁盘。 }0okyGg>q  
3、如果出现打不开磁盘的情况,请您重新启动计算机。 |3]#SqX  
4、清理的脚本会建立ubye.txt、8bye.txt、u.vbe、autorun.inf的文件夹,这是用于免疫的,如果不需要,请自行删除(直接可以删除,很简单) #(Xv\OE  
5、若用方法一清理,会生成一个做过防删处理的Autorun.inf文件夹,用于U盘免疫的,如果不需要请您用这个脚本删除 f;{K+\T  
y=HM]EH>  
s~i 73Qk/  
请打开记事本,将一下蓝色的内容保存成 任意名.bat (R^qY"H 2  
uO^,N**R#  
@echo off \&XtPQ  
xR~9|H9a  
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS _keI0ML-#  
h/s8".\  
set "panl=CDEFGHIJKLMNOPQRSTUVWXYZ" WALK@0E  
}uFV\1  
set "dnum=0" &s0_^5B0  
rbw~Ml0  
:s 3[*x'"Q;H  
s#BSZP  
set "d=!panl:~%dnum%,1!:" o;[cApiQ,2  
Pl/B#Sbf'  
if exist %d% (echo.&echo.&call:anti-im %d%) NG+%H1!$_  
# A#,]XP  
set /a "dnum=dnum+1" q;Rhx"x>T  
&iTTal.6  
if not "%dnum%"=="24" (goto s) else (echo.&echo.&echo.完工!按任意键退出...&pause>nul&goto :eof) Xh?J"kjof  
WF_24Mw  
:anti-im WQ1K8B4  
|Du f 3u  
if not exist "%~1\autorun.inf\" (if exist "%~1\autorun.inf" (echo.%1未免疫!且包含autoun.inf文件!&goto :eof) else (echo.%1未免疫!&goto :eof)) ~P,@">}  
/P[@o  
echo.清除免疫%1 :G4)edwe  
BK 9+fO  
echo.y|cacls "%~1\autorun.inf" /p everyone:f lz:+y/+1  
mV;)V8'  
rd "%~1\autorun.inf" /s /q R<Uu(-O-  
4<btWbk5u*  
goto :eof W@t{pXwLv  
M?v`C>j  
然后运行它即可。 :F.eyA|#@G  
LTZ~Id-)P  
------------------------------------------------------------------------------------------------------------------------------------- 9jJ:T$}  
}>yQ!3/i  
一些常见问题 Tqm)- |[  
1、建立8bye.txt后,所有磁盘都打不开了,这是为什么? H=@S+4_bK  
答:建立8bye.txt后,脚本开始自毁,但是系统却未能及时更新设置,这时只要重新启动一次即可解决这个问题。 1Q!^%{Y;  
2、运行清理的脚本后,所有磁盘都打不开了,这是为什么? %df[8eX{  
答:原理同1,只要重新启动一次即可解决这个问题。 czcsXBl[  
3、建立8bye.txt后,是清理完成了,但是每个盘符下多了一个autorun.inf的文件夹,无法删除,怎么处理? 7J|e L yj  
答:建立这个文件夹目的是为了预防U盘病毒,这个文件夹做了一点处理,不能被直接删除。建议你不要删除,它是有用的,而且不占用磁盘的空间(只是空文件夹),清理完成后,脚本不会再运行,这个文件夹不是所谓的后患。如果你真的需要删除它,请点击这里下载清理该文件夹的脚本。 ;~"#aL50fe  
4、运行清理的脚本后,每个盘符下出现了u.vbe、u.bat、autorun.inf的文件夹,C盘下还有8bye.txt、ubye.txt的文件夹,,怎么处理? 83pXj=k<  
答:建立这些文件夹目的是为了预防U盘病毒和防止u.bat的再次感染。当C盘下存在8bye.txt时,u.bat便会开始自毁,建立这个文件夹可以防止再次感染。建议你不要删除它们,它们不占用磁盘的空间(只是空文件夹)。如果你真的需要删除它,直接删除即可,因为这些文件夹未作过处理,一般方法即可删除。 oTb4T=  
5、你们编写这个脚本的目的是什么? rrrn8b6  
答:有一点是必须明确的,这个脚本不包含任何的恶意(如果我包含恶意,想搞破坏,也不会留下清理的方法以及名字等资料来惹麻烦[当然也有人说我这是想处风头,但我个人看来,搞破坏留个臭名不见得是“风头”])。我编写它,只是为了进行研究性学习(课题:校园U盘病毒查杀),通过它在我的学校传播并删除和收集U盘病毒(脚本会将样本复制到\\192.168.2.211\re$\目录下)。 :pNu$%q  
6、你们后悔吗? *?R<gWCF  
答:后悔,并且自责。虽然说,这个脚本不包含任何的恶意,但是它已经给许多人带来了很多不便甚至间接的损失。这是我们的过错,我们也在竭力削除不良影响,电子邮件我们收到了不少,并一一回复,网上的论坛我们也尽力回复了。 5;[h&jH  
7、这个脚本既然是用于研究,为什么要隐藏? ?{(Jy*  
答:一开始,我们想悄悄的收集样本而不惊动太多的人,到了一定时间(当初预计是两周),便开始自毁(脚本会访问执行\\192.168.2.211\re$\add.bat,只要我们加入自毁语句,自毁即可完成)。还有,完全说隐藏也不正确,如果真正要隐藏,我们又何苦在系统盘符下建立一个说明的文本文档呢? {SwvUWOf"  
8、“%HOMEDRIVE%\”、“%systemroot%\”、“%ALLUSERSPROFILE%\”是什么意思? 28,g'k!  
答:这是系统的环境变量(可能很抽象),代表一个目录,只要把它粘帖到地址栏中,点击“转到”按钮(当然,按回车也可以)即可来到指定的目录。 &\5%C\0Z<  
9、脚本会感染(删除)文件,格式化磁盘吗? `{+aJ0<S  
答:绝对不会,这个脚本不包含任何的恶意,即使是删除文件它也会备份后删除(备份地址:%systemroot%\bakfiles\)。 X8~ gLdv8  
_xdFQ  
更多请联系:cyyisgood@126.com cloud018@qq.com
本帖最近评分记录:
  • 银纸:5 | 操作人: 两袖清风 | 理由: 多谢你的意见,继续努力
  • 顶端 Posted: 2007-08-19 15:26 | 24 楼
    pv1328
    福将军--军机处
    级别: 新人

    多谢发贴的人[30]

     

    thanks for sharing
    顶端 Posted: 2007-09-01 04:21 | 25 楼
    jackyiny
    级别: 新人

    多谢发贴的人[0]

     

    本人装梗多系统都未听过格式化后会还有病毒的事,定系装好系统后再感染,首先把系统装好,然后什么盘也别去点U盘也别插用光碟或者在网上下载一个有效的杀毒软件升好级(切记下载保存路径一定要是C盘),升好级后在再杀一毒然后再在杀毒的临控下再装其它软件,以上只系基本做法,如果是U盘病毒还得要在PE下才好切底清除
    顶端 Posted: 2007-11-07 12:39 | 26 楼
    黑夜望月
    级别: 新人

    多谢发贴的人[22]

     

    介绍你用一个软件,arswp,我用左之后基本冇受到过任何病毒既困扰。
    顶端 Posted: 2007-11-10 10:05 | 27 楼
    whisky_vtt
    级别: 新人

    多谢发贴的人[5]

     

    format後有病毒一定是系統CD有問題,最好用原裝CD重新灌,再用最新殺毒軟件scan一下保險,病毒不可能存在一個剛format好的硬盤上
    顶端 Posted: 2007-11-10 18:00 | 28 楼
    帖子浏览记录 版块浏览记录
    蓝调粤语 » 软硬兼施



    Total 0.037709(s) query 6, Time now is:01-28 19:49, Gzip enabled 粤ICP备06028238号
    Powered by v6.3.2Certificate Code © 2003-08 PHPWind.com Corporation