本页主题: 好难删除嘅病毒,,救命啊,, 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

蒲撻餭
级别: 普通人

多谢发贴的人[2]

 好难删除嘅病毒,,救命啊,,

0
唔知做乜,,D病毒删咗又有,,就算格式化晒所有盘,,重装系统都还有,,,究竟系乜回事啊??? FcU SE  
点解决啊?? &j"?\f?  
我已经有几嗰朋友系甘啦,,,,
顶端 Posted: 2007-06-25 07:22 | [楼 主]
leezanwai
级别: 新人

多谢发贴的人[8]

 

你系米一次过将所以盘格式化啊? u7[ykyV  
如果系几话无可能噶
顶端 Posted: 2007-06-25 08:59 | 1 楼
蒲撻餭
级别: 普通人

多谢发贴的人[2]

 

format晒啦,,,都还有啊,,好难搞啊,,
顶端 Posted: 2007-06-25 10:21 | 2 楼
两袖清风
隨意門一族
级别: 高人

多谢发贴的人[163]

 

你知道那个病毒的名吗?
本人管理的范围:软硬兼施
顶端 Posted: 2007-06-25 10:30 | 3 楼
蒲撻餭
级别: 普通人

多谢发贴的人[2]

 

唔知啊,,甘先麻烦啊,,我朋友冇上网都系甘,,佢D毒系U盘带过去咖,,
顶端 Posted: 2007-06-25 10:32 | 4 楼
两袖清风
隨意門一族
级别: 高人

多谢发贴的人[163]

 

或者你试下进入Safe Mode ---> Scan Virus... 仲有你用咩软件杀毒?
本人管理的范围:软硬兼施
顶端 Posted: 2007-06-25 10:34 | 5 楼
蒲撻餭
级别: 普通人

多谢发贴的人[2]

 

我用麦咖啡,我现在系搞唔明,点解FORMAT晒所有盘,之后重装都还有, vN OH&ja-s  
还有我朋友系单机,我都想帮佢搞掂埋,
顶端 Posted: 2007-06-25 10:37 | 6 楼
两袖清风
隨意門一族
级别: 高人

多谢发贴的人[163]

 

Quote:
引用第4楼蒲撻餭2007-06-25 10:32发表的: >^"BEG9i:  
唔知啊,,甘先麻烦啊,,我朋友冇上网都系甘,,佢D毒系U盘带过去咖,,
_2mNTJiw  
那个U 盘係你咖?你知唔知你点样中病毒啊?
本人管理的范围:软硬兼施
顶端 Posted: 2007-06-25 10:40 | 7 楼
蒲撻餭
级别: 普通人

多谢发贴的人[2]

 

嗰U盘唔系我嘅, 我唔系带菌者!! @c"yAy^t  
照道理,删晒所有盘D嘢已经冇病毒啦,D病毒点会继续残留呢,冇可能话留响内存咖,
顶端 Posted: 2007-06-25 10:43 | 8 楼
两袖清风
隨意門一族
级别: 高人

多谢发贴的人[163]

 

Quote:
引用第6楼蒲撻餭2007-06-25 10:37发表的: B#H2RTc  
我用麦咖啡,我现在系搞唔明,点解FORMAT晒所有盘,之后重装都还有, 9e76 pP(  
还有我朋友系单机,我都想帮佢搞掂埋,
].c@Gm_(  
或者你试下用卡巴(Karpersky)得唔得咯... :Q#H(\26r  
你Format时係唔係Del晒 所有Partition?
本人管理的范围:软硬兼施
顶端 Posted: 2007-06-25 10:44 | 9 楼
~~小猪~~
猪一只
级别: 仙人

多谢发贴的人[322]

 

你连病毒名都无????????点叫人帮你啊!!!!!!!!!
顶端 Posted: 2007-06-25 10:44 | 10 楼
蒲撻餭
级别: 普通人

多谢发贴的人[2]

 

Quote:
引用第9楼两袖清风2007-06-25 10:44发表的: KqG/a  
>b/k|?xP  
或者你试下用卡巴(Karpersky)得唔得咯... &-=G9sb,  
你Format时係唔係Del晒 所有Partition?
w[J (E  
系啊,
顶端 Posted: 2007-06-25 10:47 | 11 楼
两袖清风
隨意門一族
级别: 高人

多谢发贴的人[163]

 

Quote:
引用第8楼蒲撻餭2007-06-25 10:43发表的: H*:r>Lm=  
嗰U盘唔系我嘅, 我唔系带菌者!! u\Erta`  
照道理,删晒所有盘D嘢已经冇病毒啦,D病毒点会继续残留呢,冇可能话留响内存咖,
S9F]!m^i  
咁当你FORMAT之后,你做过么嘢呢? 放返你以前的嘢? 你几时有呢个病毒?
本人管理的范围:软硬兼施
顶端 Posted: 2007-06-25 10:47 | 12 楼
蒲撻餭
级别: 普通人

多谢发贴的人[2]

 

Quote:
引用第10楼~~小猪~~2007-06-25 10:44发表的: 9 %.<V_$  
你连病毒名都无????????点叫人帮你啊!!!!!!!!!
]mLTF',5  
我都唔想咖,,你原谅我囖,,
顶端 Posted: 2007-06-25 10:48 | 13 楼
蒲撻餭
级别: 普通人

多谢发贴的人[2]

 

Quote:
引用第12楼两袖清风2007-06-25 10:47发表的: Dqcu$ V]  
E1 gTrMo  
咁当你FORMAT之后,你做过么嘢呢? 放返你以前的嘢? 你几时有呢个病毒?
M[3w EX^  
乜都冇做啊,装完就有啦,
顶端 Posted: 2007-06-25 10:49 | 14 楼
两袖清风
隨意門一族
级别: 高人

多谢发贴的人[163]

 

Quote:
引用第14楼蒲撻餭2007-06-25 10:49发表的: b2-|e_x  
NX #d}M^V  
乜都冇做啊,装完就有啦,
Gy7x?  
咁利害...可能你FORMAT DISC 出咗问题... eeTaF!W  
仲有你中咗毒有么嘢特别事发生呢?
本人管理的范围:软硬兼施
顶端 Posted: 2007-06-25 10:57 | 15 楼
蒲撻餭
级别: 普通人

多谢发贴的人[2]

 

Quote:
引用第15楼两袖清风2007-06-25 10:57发表的: t[ocp;Q  
U4pvQE.m<  
咁利害...可能你FORMAT DISC 出咗问题... qz SI cI  
仲有你中咗毒有么嘢特别事发生呢?
6_><W"r:]  
开一阵机,跟住部机就自动重启咯
顶端 Posted: 2007-06-25 11:47 | 16 楼
Mc.大醜醜
寂寞空虛。
级别: 强的不是人

多谢发贴的人[6997]

 

J n/=v\K@  
试下重新分区.....................................

.....................
顶端 Posted: 2007-06-26 05:38 | 17 楼
゛厼非俠﹏
楛蒗蘰@洅佽浮頭
级别: 神人

多谢发贴的人[1503]

 

果然系好恐怖的病毒`闪过`呼呼`
裑籩塈倗苃買尐絸仯囖......

顶端 Posted: 2007-06-26 05:44 | 18 楼
两袖清风
隨意門一族
级别: 高人

多谢发贴的人[163]

 

Quote:
引用第16楼蒲撻餭2007-06-25 11:47发表的: v2NzPzzyb  
p)`JVq,H/B  
开一阵机,跟住部机就自动重启咯
6;Bqu5_Cj  
你肯定係中毒?点解你的麦咖啡查唔到吗? +m_quQ/ys  
我怀疑係你的硬盘出问题....(我咕下咋)
本人管理的范围:软硬兼施
顶端 Posted: 2007-06-26 11:04 | 19 楼
kchuid
级别: 新人

多谢发贴的人[103]

 

換另一antivirus _|3n h;-m  
我試過有病毒是針對的 rQU;?[y  
www.avast.com
顶端 Posted: 2007-06-26 12:09 | 20 楼
wghiter
级别: 新人

多谢发贴的人[1]

 

你重装果时系咪没断开网络呀?如果系中毒,重装系统最好就系先断开网线,然后重装咯。应该查看系统进程,睇下有咩可疑进程,及时做好措施!
顶端 Posted: 2007-07-01 12:00 | 21 楼
zmclive
级别: 普通人

多谢发贴的人[94]

 

Quote:
引用第9楼两袖清风2007-06-24 21:44发表的: \4zb9CxOZ  
)2~Iqzc4  
或者你试下用卡巴(Karpersky)得唔得咯... z)*7LI  
你Format时係唔係Del晒 所有Partition?
kwF4I )6  
gJz~~g'  
x=s=~cu4,  
Macfee is useless, dun use to. ?Zu2=<DU  
K)=<hL  
i guess this virus named "auto.exe", ^FJ .C|l(  
F6,[!.wl  
1. one way to clean it, is delete all the partition at the begainng, and create new partition. (if u already format ur pc). C^2J<  
once the installation is complete, that virus should be gone. (nL''#Ka  
or !5FZxmUup  
2. install avast vurus clearner (u can get it from many website or direct from its website). and run the scan, it should catch it and able to delete it. KPW2e2{4@  
[R-&5 G!x  
hope it help n sorry for the poor grammar cause my work desk doesn't have chinese input.
顶端 Posted: 2007-08-09 05:43 | 22 楼
allenfish3
级别: 新人

多谢发贴的人[7]

 

我依几日上网都成日断线.都系中左毒啊..中毒真系烦搞.
顶端 Posted: 2007-08-14 17:31 | 23 楼
noritor
级别: 新人

多谢发贴的人[17]

 

我都中过,下面系作者俾嘅解决方法 ,d^ze=  
T);eYC"@  
您好!我是CyyIsGood。 '/Y D$*,  
j\,HquTR  
我为我的脚本给您造成的不便感到十分愧疚,在此对您说声对不起! $}{u6*u.,  
_.Ey_K_1  
+Xb )bfN  
首先,我告诉您如何清理这个脚本(推荐方法三,如果您不放心清理的脚本,请按照方法一、二): 35 Y#eU2]  
QFg,pTj  
方法一: qNhV zx  
a!`b`r -4  
在 %HOMEDRIVE%\ 新建“8bye.txt”文件,等待一会儿,这个脚本会自动毁灭自己(由于发现了有人恶意修改过,很难排除特殊情况) 81O\BO.T  
I=N;F6  
方法二: D)yCuw{M:  
i\4Qv"%  
1、打开“任务管理器”结束“cmd.exe”的进程 ?A!Lh,  
Q}a, f75  
2、清理下列文件: KJ7[DN'(  
3' HtT   
%systemroot%\:inf.tem uda.a u.vbe uhere-*.txt u.bat zap.a ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat kG =nDy  
GrwoV~  
%ALLUSERSPROFILE%\「开始」菜单\程序\启动\:u.vbe fx W,S  
y:FxX8S$'e  
每个磁盘根目录:u.bat u.vbe autorun.inf uda.a *.sk 6SYQRK  
`5y+3v~"  
3、最好能重新启动计算机以更新设置 ZcTxE]Y  
eSV_.uvsb  
方法三: W{0gtT0  
KNR_upO8  
上述方法清理起来可能有点麻烦,我已经制作好清理的脚本,请打开记事本,将一下蓝色的内容保存成 任意名.bat RVlAWw(  
IEi E6z]L(  
@echo off ~2R3MF.C  
?DAW~+,!7o  
echo.正在清理... *O`76+iZ|_  
n)n>|w_  
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS qG=>eRR  
#)qn$&.H  
cd /d "%systemroot%\" "M GX(SQ  
RSK~<Y@]q{  
del /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat _D{V(c<WD  
R.Plfm06Ue  
set /a n=0 j/oM^IY  
e]1&f.K  
set dl=CDEFGHIJKLMNOPQRSTUVWXYZ )YKnFSm  
9i&(VzY[=  
:s o|tq&&! <  
d~G, *  
set d=!dl:~%n%,1!: HFtl4P  
6;O fh   
if exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk) J$]-)`[G&  
@scy v@5)F  
set /a n=n+1 e(5 :XHe  
MR) *Xh  
if not %n%==24 goto s (P+TOu-y\  
ke+3J\;>  
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f v>p UVM  
n!Ic.T3PA  
md %HOMEDRIVE%\ubye.txt oCCTRLb02  
\),DW)  
attrib %HOMEDRIVE%\ubye.txt +h Y<x;-8)*  
Wk0"U V  
md %HOMEDRIVE%\8bye.txt lj U|9|v  
\$g,Hgp/<  
attrib %HOMEDRIVE%\8bye.txt +h 65P*Gu?  
>Q`\|m}x)Q  
echo.清理完成!建议重新启动计算机以更新设置。 :EkhF6B/  
A;06Zrf1  
echo.按任意键退出... *hk8[  
9{A[n}  
pause>nul >dr34=(  
SZ;Is,VgU4  
然后运行它即可。 ".Z1CBM(  
' )0eB:  
*ommU(r8  
运行一次即可完成清理。请相信,这个清理的脚本不会危害您的计算机。 运行后请重新启动以更新设置! 2b[R^O}   
7,.3'cCL^  
AjW5H*  
其次,我交代一下编写的目的: w;p: 4`  
h@^d Vg  
有一点是必须明确的,这个脚本不包含任何的恶意(如果我包含恶意,想搞破坏,也不会留下名字的资料来惹麻烦[当然也有人说我这是想处风头,但我个人看来,搞破坏留个臭名不见得是“风头”])。 PsV1btq]  
VbwB<nQl  
我编写它,只是为了进行研究性学习(课题:校园U盘病毒查杀),通过它在我的学校传播并删除和收集U盘病毒。但由于编写之初我考虑不周,现在很不幸地它通过U盘传播到了校园外,我无法控制其自毁,给许多人带来了麻烦,产生了不良的影响,为此我深感愧疚、自责。希望大家能原谅我的过失!谢谢! aw3 oG?3I  
l2&s4ERqSm  
=k{ n! e  
最后,希望会清理的朋友,看见了这个脚本,能帮忙清理一下,并把上述文字及清理的脚本转告给被感染的朋友;如果可以,请代我解释一下。在此,我表示衷心的感谢!还有,由于这个脚本的危害以大于其作用,已经可以定义为病毒,希望杀毒软件厂商能将其收录进病毒定义库,谢谢! :vsF4  
vi4lmkyh^  
CyyIsGood       Cloud 0bcbH9) 1q  
C{5bG=Sg~  
更多请联系我:cyyisgood@126.com cloud018@qq.com >l$qE  
CY4ntd4M  
----------------------------------------- G2,9$8qE  
g]ct6-m  
PS: W/ \M9  
(L2:|1P )  
1、根据部分邮件,有网友出现文件被感染、磁盘被格式化等数据丢失的情况。我必须声明:我的u.bat不包含以上行为,不是u.bat造成的,可能是中了其他的病毒 w.:fl4V  
2、该脚本不会感染文件、删除文件,更不会格式化磁盘。 | )4aIa  
3、如果出现打不开磁盘的情况,请您重新启动计算机。 ^w tr~D|  
4、清理的脚本会建立ubye.txt、8bye.txt、u.vbe、autorun.inf的文件夹,这是用于免疫的,如果不需要,请自行删除(直接可以删除,很简单) d~>d\K%v  
5、若用方法一清理,会生成一个做过防删处理的Autorun.inf文件夹,用于U盘免疫的,如果不需要请您用这个脚本删除 pSPVY2qKX  
HgY>M`U  
88}=VS  
请打开记事本,将一下蓝色的内容保存成 任意名.bat O 8\wH  
u> @ Yoyc  
@echo off #K4lnC2qz  
jW!x!8=  
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS v< Ozr:lL  
-!s?d5k")  
set "panl=CDEFGHIJKLMNOPQRSTUVWXYZ" Pi !3wy  
$yi[wwf 4  
set "dnum=0" ]rY3bG'&  
?!{nNJ  
:s =a]B#uUn  
1k: s~m?!  
set "d=!panl:~%dnum%,1!:" Ed^F_Gg#  
s7(I  
if exist %d% (echo.&echo.&call:anti-im %d%) X^% E"{!nU  
p&O-]o8  
set /a "dnum=dnum+1" G#f(oGn :  
\U\k$ (  
if not "%dnum%"=="24" (goto s) else (echo.&echo.&echo.完工!按任意键退出...&pause>nul&goto :eof) t)62_nu  
J=OWXL!<a  
:anti-im qbunP!  
C>0='@LB@r  
if not exist "%~1\autorun.inf\" (if exist "%~1\autorun.inf" (echo.%1未免疫!且包含autoun.inf文件!&goto :eof) else (echo.%1未免疫!&goto :eof)) qUuvM  
[h=[@jiB  
echo.清除免疫%1 (F.vVldBy  
AY~~a)V  
echo.y|cacls "%~1\autorun.inf" /p everyone:f NW*qw q  
g 218%i  
rd "%~1\autorun.inf" /s /q Cjn)`Q8  
=JK# "'  
goto :eof jh*aD=y  
R/UL4R,)^  
然后运行它即可。 F#az&  
d mj T$a|  
------------------------------------------------------------------------------------------------------------------------------------- <s7 37Rl  
MG G c  
一些常见问题 nOE 1bf^l  
1、建立8bye.txt后,所有磁盘都打不开了,这是为什么? $[NC$*N7  
答:建立8bye.txt后,脚本开始自毁,但是系统却未能及时更新设置,这时只要重新启动一次即可解决这个问题。 ^9zFAY.|  
2、运行清理的脚本后,所有磁盘都打不开了,这是为什么? J jgy;*hM  
答:原理同1,只要重新启动一次即可解决这个问题。 ktMUTL(B  
3、建立8bye.txt后,是清理完成了,但是每个盘符下多了一个autorun.inf的文件夹,无法删除,怎么处理? n;5;D  
答:建立这个文件夹目的是为了预防U盘病毒,这个文件夹做了一点处理,不能被直接删除。建议你不要删除,它是有用的,而且不占用磁盘的空间(只是空文件夹),清理完成后,脚本不会再运行,这个文件夹不是所谓的后患。如果你真的需要删除它,请点击这里下载清理该文件夹的脚本。 /j`v N  
4、运行清理的脚本后,每个盘符下出现了u.vbe、u.bat、autorun.inf的文件夹,C盘下还有8bye.txt、ubye.txt的文件夹,,怎么处理? z$q:Y g  
答:建立这些文件夹目的是为了预防U盘病毒和防止u.bat的再次感染。当C盘下存在8bye.txt时,u.bat便会开始自毁,建立这个文件夹可以防止再次感染。建议你不要删除它们,它们不占用磁盘的空间(只是空文件夹)。如果你真的需要删除它,直接删除即可,因为这些文件夹未作过处理,一般方法即可删除。 ncy?w e  
5、你们编写这个脚本的目的是什么? ji~P?5(:  
答:有一点是必须明确的,这个脚本不包含任何的恶意(如果我包含恶意,想搞破坏,也不会留下清理的方法以及名字等资料来惹麻烦[当然也有人说我这是想处风头,但我个人看来,搞破坏留个臭名不见得是“风头”])。我编写它,只是为了进行研究性学习(课题:校园U盘病毒查杀),通过它在我的学校传播并删除和收集U盘病毒(脚本会将样本复制到\\192.168.2.211\re$\目录下)。 Ub%sw&QG(9  
6、你们后悔吗? ~=pAy>oV  
答:后悔,并且自责。虽然说,这个脚本不包含任何的恶意,但是它已经给许多人带来了很多不便甚至间接的损失。这是我们的过错,我们也在竭力削除不良影响,电子邮件我们收到了不少,并一一回复,网上的论坛我们也尽力回复了。 i H^Gv*  
7、这个脚本既然是用于研究,为什么要隐藏? @jp}WwC/  
答:一开始,我们想悄悄的收集样本而不惊动太多的人,到了一定时间(当初预计是两周),便开始自毁(脚本会访问执行\\192.168.2.211\re$\add.bat,只要我们加入自毁语句,自毁即可完成)。还有,完全说隐藏也不正确,如果真正要隐藏,我们又何苦在系统盘符下建立一个说明的文本文档呢? my|UlZ(qg  
8、“%HOMEDRIVE%\”、“%systemroot%\”、“%ALLUSERSPROFILE%\”是什么意思? \a|bx4M  
答:这是系统的环境变量(可能很抽象),代表一个目录,只要把它粘帖到地址栏中,点击“转到”按钮(当然,按回车也可以)即可来到指定的目录。 sJHN4  
9、脚本会感染(删除)文件,格式化磁盘吗? ,cqZb0VP{t  
答:绝对不会,这个脚本不包含任何的恶意,即使是删除文件它也会备份后删除(备份地址:%systemroot%\bakfiles\)。 U $ bLt  
H |K}m,g  
更多请联系:cyyisgood@126.com cloud018@qq.com
本帖最近评分记录:
  • 银纸:5 | 操作人: 两袖清风 | 理由: 多谢你的意见,继续努力
  • 顶端 Posted: 2007-08-19 15:26 | 24 楼
    pv1328
    福将军--军机处
    级别: 新人

    多谢发贴的人[30]

     

    thanks for sharing
    顶端 Posted: 2007-09-01 04:21 | 25 楼
    jackyiny
    级别: 新人

    多谢发贴的人[0]

     

    本人装梗多系统都未听过格式化后会还有病毒的事,定系装好系统后再感染,首先把系统装好,然后什么盘也别去点U盘也别插用光碟或者在网上下载一个有效的杀毒软件升好级(切记下载保存路径一定要是C盘),升好级后在再杀一毒然后再在杀毒的临控下再装其它软件,以上只系基本做法,如果是U盘病毒还得要在PE下才好切底清除
    顶端 Posted: 2007-11-07 12:39 | 26 楼
    黑夜望月
    级别: 新人

    多谢发贴的人[22]

     

    介绍你用一个软件,arswp,我用左之后基本冇受到过任何病毒既困扰。
    顶端 Posted: 2007-11-10 10:05 | 27 楼
    whisky_vtt
    级别: 新人

    多谢发贴的人[5]

     

    format後有病毒一定是系統CD有問題,最好用原裝CD重新灌,再用最新殺毒軟件scan一下保險,病毒不可能存在一個剛format好的硬盤上
    顶端 Posted: 2007-11-10 18:00 | 28 楼
    帖子浏览记录 版块浏览记录
    蓝调粤语 » 软硬兼施