这个病毒似乎和暴风一号不太样,不会修改隐藏快捷方式的箭头图标。首先这个病毒是VBS脚本写的,实际上就是隐藏文件,但是是病毒总有传播性,接下来让我们一起看看有关这个病毒。本文末尾提供了病毒副本的下载,以及博主写的恢复U盘文件的bat脚本下载(windows使用)。[原创文章转载请注明]
最近几天,我的同学说他无法打开USB闪存盘上的东西。让我看看。我打开它,发现它们都是捷径。起初,我以为是因为我的同学在复制时仅将快捷方式复制到USB闪存驱动器中。让他再次复制。几天后,我说无法删除该文件。让我看看。我插入了U盘并打开了快捷方式。我发现可以进入该文件夹,但是不久后该快捷方式将再次出现。然后我意识到了U盘中的病毒。当然,该病毒已被复制到系统C盘中。具体位置未知。这时,其他U盘插入计算机时将被感染。单击快捷方式进入该文件夹,以便博客作者知道该文件已隐藏,因此将显示隐藏的文件和文件夹,并且隐藏的文件全部显示出来。博客作者在U盘的根目录中找到了一个vbs格式文件(这是病毒文件),因为所有快捷方式都是调用cmd.exe来运行此vbs文件(C:Windowssystem32cmd.exe / c启动蠕虫病毒( vbs脚本)。vbs&start PIC_20131217_125810_590.jpg&exit),但无法修改文件属性。因此,我以文本格式打开了vbs文件,并以txt格式保存了它。
因此,百度查询并发现可以使用DOS命令对其进行处理,但百度上的所有方法均未成功,因此博主使用计算机管家检查并杀死了该病毒。 U盘数据正常显示。从那时起,杀戮结束了。
杀戮已经结束,但是研究还没有结束。手动删除U盘上病毒的研究才刚刚开始。因此,我检查了有关VBScript脚本的相关信息