Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >[电脑病毒]快捷方式病毒(U盘文件变快捷方式)

[电脑病毒]快捷方式病毒(U盘文件变快捷方式)

作者头像
雨落凋殇
发布于 2019-12-25 08:46:51
发布于 2019-12-25 08:46:51
6.7K00
代码可运行
举报
文章被收录于专栏:雨落凋殇雨落凋殇
运行总次数:0
代码可运行
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
这个病毒似乎和暴风一号不太样,不会修改隐藏快捷方式的箭头图标。首先这个病毒是VBS脚本写的,实际上就是隐藏文件,但是是病毒总有传播性,接下来让我们一起看看有关这个病毒。本文末尾提供了病毒副本的下载,以及博主写的恢复U盘文件的bat脚本下载(windows使用)[原创文章转载请注明]

最近几天同学说他U盘上的东西打不开,让我看看,我打开一看,全是快捷方式,起初还以为是同学复制时候只复制了快捷方式进U盘,所以让他重新复制。 没几天又说文件删除不了让我看看,插上U盘打开快捷方式,我发现进文件夹可以进去,但是快捷方式删除一会儿又会出现。然后才意识到了U盘中病毒了,当然,病毒已经被复制到系统C盘了,具体位置不知道,此时其他U盘插入电脑也会被感染。 点击快捷方式可以进入文件夹,所以博主知道文件是被隐藏了,于是设置显示被隐藏文件和文件夹,被隐藏的文件都出来了,博主发现U盘根目录下有个vbs格式文件(这个就是病毒文件),因为所有的快捷方式都是调用cmd.exe 运行这个vbs文件(C:Windowssystem32cmd.exe /c start 蠕虫病毒(vbs脚本).vbs&start PIC_20131217_125810_590.jpg&exit),但是文件属性无法修改。于是以文本形式打开了vbs这个文件,另存为txt格式。

于是百度查询了下,发现可以用DOS命令处理,但是百度上的方法都没成功,于是博主就用电脑管家查杀了病毒。U盘数据都正常显示了。自此,查杀结束。

查杀结束了但是研究还没结束呢,手动删除U盘上的病毒的研究才开始,于是查询了有关VBScript脚本的相关资料,并在虚拟机里研究起了这个病毒。 病毒的部分代码截图

![34[E)]03NA2M$@88UE%NK.png][6] 以下的病毒是博主在虚拟机+一个u盘测试并得出的方法。 首先U盘里面全是快捷方式,查看了快捷方式的属性发现是连接到cmd.exe运行vbs这个文件的(具体链接地址 C:Windowssystem32cmd.exe /c start 蠕虫病毒(vbs脚本).vbs&start PIC_20131217_125810_590.jpg&exit),只要打开这些快捷方式,电脑就会感染病毒。

设置显示隐藏文件

被隐藏的文件属性灰色不能修改

根目录可以发现病毒文件vbs格式(当然这是博主放在虚拟机里面的)所以病毒名字是博主改成中文了。

博主尝试格式化U盘,但打开U盘后,病毒文件任然存在。放文件进入依旧变成快捷方式,由此得出结论:格式化完以后,病毒又被自动复制到U盘。说明病毒已经复制到了电脑。奇怪的是C盘根目录会多了一些文件。但是这些文件似乎和病毒没多大关系,暂时无解。 百度到的方法都不行,下面透露下博主的方法。 打开任务管理器,找到wscript.exe停止进程,进U盘删除快捷方式和vbs病毒文件(如果不停止进程wscript.exe,删除快捷方式和病毒文件,几秒后,快捷方式和病毒又出现在U盘)。

打开开始菜单运行 输入cmd调用cmd控制台,输入你的盘符:(如果无法直接删除快捷方式和病毒文件,请执行del .lnk .vbs)然后执行attrib -r -s -h /s /d 文件回来了,但是,拔掉U盘后记得用杀毒软件全盘扫描C盘,否则重启电脑后插入U盘,还会感染U盘。 恢复成功。

病毒副本(改为vbs格式可以运行 *谨慎操作):病毒副本下载 杀U盘病毒脚本:windows查杀U盘快捷方式蠕虫病毒脚本

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2016年12月10日,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
[更新]U盘快捷方式蠕虫病毒查杀脚本
经过测试,确实U盘快捷方式被打开后病毒会被复制到电脑的C盘。C:users当前用户目录AppDataRoamingMicrosoft WindowsStart MenuProgramsStartup\ C:usersAppDataRoaming 这两处。
雨落凋殇
2019/12/25
4.2K0
[更新]U盘快捷方式蠕虫病毒查杀脚本
U盘内文件变为快捷方式怎么办?【一招解决】
文章目录 前言 二、解决方法 二、处理结果 总结 ---- 前言 ❗❗❗U盘内文件变为快捷方式怎么办❓ ---- 如图,优盘中蠕虫病毒,文件变为快捷方式 二、解决方法 1️⃣新建文本文件,后缀名改为 .bat 2️⃣将下面代码,复制进去 @echo off echo ============================================ echo. echo 恢复U盘隐藏文件夹 echo. echo ======================================
MIKE笔记
2023/03/22
8791
U盘内文件变为快捷方式怎么办?【一招解决】
YouTube博主实测病毒之王“熊猫烧香”,当年是它太强还是杀毒软件太弱?
2007年,有一款电脑病毒席卷大江南北,无论是个人还是企事业单位,电脑纷纷中招,网络一度瘫痪。
大数据文摘
2021/07/06
3.5K0
incaseformate传播与复现
2021-01-13日一种名为incaseformat的蠕虫在国内爆发,该蠕虫执行后将删除被感染计算机所有非系统软件,蠕虫设定的下一次删除时间为1月23日,建议各用户做好U盘防护及查杀工作。
天钧
2021/02/03
5080
incaseformate传播与复现
U盘病毒查杀工具:USBclean Mac
USBclean是一款强大的U盘病毒查杀工具,具有检测查杀70余种U盘病毒,U盘病毒广谱扫描,U盘病毒免疫,修复显示隐藏文件及系统文件等功能!
啾咪啾咪
2022/09/28
1.3K0
如何删除U盘system volume information_u盘单独文件夹加密
情景:U盘中毒,U盘内的文件夹名称变成.exe后缀,且多出一个名为System Volume Information的文件夹,对U盘进行格式化后,所有文件消失,当拔出U盘,再次插入电脑时,发现System Volume Information文件夹再次出现。
全栈程序员站长
2022/10/02
5.2K1
u盘文件夹exe病毒彻底_u盘中病毒文件变成快捷方式怎么办
笔者在使用U盘时,无意之间发现U盘所有文件的后缀名均变为“.exe”,经过查询相关资料,确认这是一种病毒(文件夹EXE病毒)
全栈程序员站长
2022/11/17
1.1K0
u盘文件夹exe病毒彻底_u盘中病毒文件变成快捷方式怎么办
哈哈,我把熊猫烧香病毒扒了!
链接:https://bbs.pediy.com/thread-266655.htm
良月柒
2021/10/14
2.1K0
1分钟教会你:DIY一个U盘图标及U盘文件夹图标
前不久买了张M2的固态,1T容量的配了个硬盘盒,用作日常使用。顺手就把U盘的图标和一级目录的图标改了。下面,就教大家修改U盘的图标以及文件夹的图标的方法。此外,本文还会提到windows
Power
2025/03/04
2510
自己手动复现一个熊猫烧香病毒
最近逛了一下 bilibili ,偶然的一次机会,我在 bilibili 上看到了某个 up 主分享了一个他自己仿照熊猫病毒的原型制作的一个病毒的演示视频,虽然这个病毒的出现距离现在已经十多年之久了,但是它的威胁性仍然不亚于永恒之蓝,出现了很多变种病毒。我觉得蛮有意思的,有必要深究一下,所以我花上几天的时间研究了一下熊猫烧香病毒的源码,仿照熊猫烧香病毒原型,也制作了一个类似的软件,实现的源码我会在文章的末尾给出 GitHub 项目链接,喜欢的朋友不要忘记给我一个 star and follow 呀!
Angel_Kitty
2018/09/21
7.3K0
自己手动复现一个熊猫烧香病毒
计算机病毒有哪几种,计算机病毒有哪几种
计算机病毒,也叫电脑病毒。它的种类很多。一旦感染这些病毒,轻则软件无法打开或文件被加密等;重则可能会使系统崩溃导致电脑无法正常启动,而电脑之所以会中病毒,主要是以下原因:
全栈程序员站长
2022/08/18
1.9K0
Windows应急响应Day2:蠕虫病毒
蠕虫病毒是一种十分古老的计算机病毒,它是一种自包含程序(或是一套程序),通常通过网络途径传播。每入侵到一台新的计算机,它就在这台计算机上复制自己,并自己执行它的程序。
Baige
2022/03/21
1K0
【安全事件】沉睡多年的incaseformat蠕虫病毒今日被唤醒!
2021年1月13日,绿盟科技应急响应团队接到全国多个客户反馈感染所谓的incaseformat病毒,涉及政府、医疗、教育、运营商等多个行业,且感染主机多为财务管理相关应用系统。感染主机表现为所有非系统分区文件均被删除,由于被删除文件分区根目录下均存在名为incaseformat.log的空文件,因此网络上将此病毒命名为incaseformat。
绿盟科技安全情报
2021/01/18
1.2K0
fun.xls.exe病毒分析、查杀及批处理清除「建议收藏」
大家经常用U盘, 也许就和我一样,遇到过这种叫 fun.xls.exe的病毒. fun.xle.exe是一种叫做U盘病毒tel.xls.exe的变种,会在电脑里注入文件,这个病毒目前应该有四个变种.用记事本打开AUTORUN是如下代码: [AutoRun] open=fun.xls.exe shellexecute=fun.xls.exe shell\Auto\command=fun.xls.exe shell=Auto [VVflagRun] aabb=kdkfjdkfk1 这个病毒瑞星暂不能查杀,我试了下用最新的卡巴可以杀掉,网上有人用国产的江民杀好象也能杀掉,笔者没有测试。
全栈程序员站长
2022/11/09
7980
让U盘永不中毒的解决办法
  在学校上课的时候,有个老师很潇洒的拿着一个U盘就来教室上课了。然后快上课的时候在电脑上准备播放课件。注意,这一瞬间其妙的事情发生了,课件因为他的U盘中病毒了,打不开了,老师当时笑了。后来又去拷贝一份,回来还是不行,就是不知道怎么回事,我记得以前只要把我的U盘插到学校教室里的电脑上,一定中毒,就知道学校电脑年久失修,病毒太疯狂了。老师当时一点招都没有,后来我默默的贡献出了我的已经被我“动过手脚”的U盘,拷贝回来再使用,一点问题没有,哈哈!当时别提多牛气,他们以为我的U盘比较贵比较好。其实:偷偷告诉你是因为我动手脚的原因,今天我来把这个经验分享给大家~
阿豪聊干货
2018/08/09
1.5K0
让U盘永不中毒的解决办法
文件夹exe病毒专杀器
仓库地址:WhitemuTeam/Folder-exe-virus-killer: 文件夹exe专杀器(针对某高中的拉跨系统制作) (github.com)
Moemu
2023/05/04
1.7K0
推荐阅读
相关推荐
[更新]U盘快捷方式蠕虫病毒查杀脚本
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验