文件夹病毒残余文件的解决办法

news/2024/11/7 18:10:05/

文件夹病毒的进程

文件夹病毒的进程为chrome.exe,也可能为其他进程,且相关进程为svchost.exe的系统进程,与谷歌浏览器的进程名一致,因此首先需要阻止该进程的启动和运行,可以使用VB脚本实现

do
set bag=getobject("winmgmts:\\.\root\cimv2")
set pipe=bag.execquery("select * from win32_process where name='chrome.exe'")
for each i in pipe
i.terminate()
next
wscript.sleep 1
loop

随便找个名字保存就行,比如kill-chrom.vbs,然后双击执行
一旦查找到chrome.exe的进程就会在1ms后关闭

文件夹病毒在U盘中创建的文件

文件夹病毒的创建的文件有两种,存放病毒程序的RECYCLER文件夹,该文件夹为隐藏状态;和确定U盘启动状态的autorun.inf文件,该文件为系统文件,需要注意的是,该文件在双击打开U盘后即开始运行,所以假设被感染U盘的盘符为F:,所以可以用DOS窗口实现不触发病毒的打开,即

start F:

所以在关闭病毒伪装的进程后就可以对病毒进行删除操作了
bat批处理就可以实现
直接删除RECYCLER文件夹和autorun.inf文件即可
bat代码如下

taskkill /im explorer.exe /f 
start kill-chrom.vbs
del ..\RECYCLER\*.* /q /f /s 
del ..\autorun.inf /q /f /as
taskkill /im wscript.exe /f 
start explorer.exe 

之后随便找个文件夹放进去 丢进U盘的根目录
双击bat文件就完事了
在这里插入图片描述


http://www.ppmy.cn/news/560052.html

相关文章

病毒分析2

1、概述 本文档讲述关于极虎病毒变种的行为、技术细节; 该病毒主要通过互联网和局域网传播,其大小为248,832 字节 ,编写语言不详。运行后先判断自身模块位置,如为0x0040000则认为是exe文件,此时打开指定服务&#xff0…

关于Recycle.exe病毒的分析

【名称】:recycle.exe病毒 【传播方式】:U盘 【属性】:木马 【测试环境】:windows xp sp3 、冰刃、Process MonitorV2.02H、File Monlter、combo防火墙免费版(功能全开,未更新) 【表现形式】…

php 清理脚本病毒,Autorun 病毒清除工具bat代码

@Echo Off color 2f title Autorun 病毒清除工具-By Phexon Rem 杀进程 taskkill /F /IM SocksA.exe /IM SVOHOST.exe /IM AdobeR.exe /IM ravmone.exe /IM wincfgs.exe /IM doc.exe /IM rose.exe /IM sxs.exe /IM autorun.exe /IM KB20060111.exe /IM tel.xls.exe>nul 2>…

U盘病毒

详细解析U盘病毒、Autorun.inf文件和RavMonE.exe病毒 最近,有关U盘病毒的情况非常严重,以湛江年会为例,在各人递交的U盘上,发现有病毒的比例可以高达90%。 这里记录一下有关此病毒的一些个人看法: 首先,目…

病毒分析。

1、相关文件 DesktopLayer.exe.v :样本; upDesktopLayer.exe.v :脱壳后的样本; DesktopLayer.exe.new.v:由样本释放到C盘新建文件夹的文件; dmlconf.dat:样本在iexplorer.exe 目录下创建的文件,用于…

关于recycle.exe病毒的查杀

该病毒检测出来很容易,可是要让它不再出现确实很难,杀毒软件似乎目前也无能为例,那是一个后门病毒,该病毒试图禁用Windows2000/XP/2003的系统文件保护功能,进而替换系统文件,并且还会收集用户系统信息向某网…

Recycler 病毒(jwgkvsq.vmx)手动查杀

最近一直被一个病毒折磨,中可这个病毒后,会关闭显示隐藏文件,而且文件夹选项里面是改不过来的,因为改了你回去看的时候又变回去了。解决这个问题只需要将下面的代码保存为xxx.reg 然后双击导入就行了。 Windows Registry Editor …

Ansible【自动部署phpmyadmin】

ansible10.0.0.20lbserver10.0.0.10web01 10.0.0.30 web0210.0.0.31redis10.0.0.50mysql10.0.0.60 【1】环境准备 [rootansible ~]# mkdir phpmyadmin [rootansible ~]# cd phpmyadmin/ [rootansible phpmyadmin]# cp /etc/ansible/ansible.cfg ./ [rootansible phpmyadmin]#…