蠕虫病毒怎么杀得彻底和恢复,雨云,Yuyun蠕虫病毒清除的方法

各位朋友们大家好,今天韩樱桐将为大家解析一下蠕虫病毒怎么杀得彻底和恢复,雨云,Yuyun蠕虫病毒清除的方法的文章,您是否需要雨云,蠕虫病毒,杀得,方法,文件的一系列最新干货分享和实用技巧?无论你是初学者还是老手,这篇文章都包含了很多有用的信息,建议认真阅读。

Yuyun是vbs脚本病毒,经过加密,运行后会在桌面上创建一个无法直接删除的文件Yuyun_Cantix,双击这个文件会在桌面上建快捷方式。病毒还会修改注册表,禁用注册表编辑器并使每次explorer.exe启动时都运行病毒。C盘的各个文件夹中都会出现大小为1kb的快捷方式和Thumb.db等病毒的副本。

雨云蠕虫病毒一旦感染,会在“我的文档”中生成隐藏属性的病毒体(database.mdb)并由系统自动加载,然后在每个文件夹中生成隐藏属性的病毒体 (thumb.db),隐藏属性的autorun.inf文件以及若干仿文件夹的快捷方式。而其快捷方式内均调用wscript.exe加载病毒体,有时还会在每个文件夹中生成2个自我介绍的RTF文件。该蠕虫病毒可以通过共享文件夹和U盘传播。而且暂时没发现有杀毒软件可将其清除干净。

一、删除电脑桌面出现的Yuyun_Cantix的方法如下:

蠕虫病毒怎么杀得彻底和恢复,雨云,Yuyun蠕虫病毒清除的方法

1、首先打开计算机,然后在左下角的开始菜单栏中,单击“运行”,如下图所示。

蠕虫病毒怎么杀得彻底和恢复,雨云,Yuyun蠕虫病毒清除的方法

2、其次,在弹出的运行窗口中输入“ regedit” ,然后按Enter键进行确认,如下图所示。

蠕虫病毒怎么杀得彻底和恢复,雨云,Yuyun蠕虫病毒清除的方法

3、接着,在弹出的注册表窗口中点击打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop中的NameSpace项,如下图所示。

蠕虫病毒怎么杀得彻底和恢复,雨云,Yuyun蠕虫病毒清除的方法

4、然后,右键单击删除在弹出的窗口中的“ {
1111111-2222-3333-4444-555555555555}”,如下图所示。

蠕虫病毒怎么杀得彻底和恢复,雨云,Yuyun蠕虫病毒清除的方法

5、最后,返回桌面,可以看到Yuyun_Cantix已被删除。

二、可利用BAT批处理文件将其基本清除。批文件内容如下:

—————————————————————————————-

@echo off

Echo 程序先中止wscript.exe

tskill wscript

ECHO 程序正在搜索和删除Yuyun蠕虫藏身的thumb.db和database.mdb文件

del thumb.db /f /q /s /ah

del database.mdb /f /q /s /ah

echo 程序正在寻找和删除Yuyun蠕虫生成的的快捷方式

for /r %%a in (*.lnk) do ( findstr /m /ilc:”wscript” “%%a” ) && del /q /f “%%a”

echo 程序正在寻找和删除Yuyun蠕虫留下的隐藏autorun.inf文件

for /r %%a in (autorun.inf) do ( findstr /m /ilc:”wscript” “%%a” ) && del /q /f /ah “%%a”

echo 程序正在寻找和删除Yuyun蠕虫留下的RTF说明文件

for /r %%a in (*.rtf) do ( findstr /m /ilc:”yuyun” “%%a” ) && del /q /f “%%a”

———————————————————————————————-

将上述几行粘贴到记事本,另存为BAT文件,该批文件只会杀当前文件夹下的蠕虫,所以要在本机的所有磁盘根目录各粘贴一份并分别运行 一次,即可基本清除雨云蠕虫,即使有部分文件无法清除,由于病毒体thumb.db和database.mdb已经被全杀,所以也不会留下隐患。 把批文件复制到U盘和共享文件夹,便可快速地局部清除雨云蠕虫病毒。

然后,可以安装火绒杀毒进行全盘查杀,在重启电脑时如果出现“找不到xxxx.mdb文件”的错误,这是因为病毒体给杀掉了,点开始-运行-输入”msconfig”后回车,选启动项,将”xxxxx”前的小钩去除,避免开机启动即可。

以上就是本文的全部内容,希望对大家有所帮助!希望这些信息能够为您提供帮助,如果这篇蠕虫病毒怎么杀得彻底和恢复,雨云,Yuyun蠕虫病毒清除的方法对你有所启发,分享给身边的人,让大家一起进步!

本文发布者:大嫂助理,不代表巢座耶立场,转载请注明出处:https://www.chaozuoye.com/p/7377.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 jubao226688#126.com 举报,一经查实,本站将立刻删除。

(0)
上一篇 2023年5月21日 13:54
下一篇 2023年5月21日 14:11

相关推荐

  • 淘宝试用中心是真的吗?如何判断真实性?

    淘宝试用中心作为淘宝官方推出的一个服务,旨在帮助消费者试用新品并分享体验。本文将详细介绍淘宝试用中心的真实性,以及如何判断其真实性,帮助消费者安心使用这一平台。 一、淘宝试用中心简介 淘宝试用中心是淘宝网官方推出的一个试用平台,消费者可以免费申请试用商品,并在使用后发表真实的试用体验。这一平台旨在为消费者提供真实的购物体验,同时也帮助商家了解消费者需求,提升…

    2024年11月25日
  • 淘宝半价商品是真的吗?如何判断商品质量和信誉?

    淘宝作为中国最大的电子商务平台之一,吸引了无数消费者购买各类商品。然而,有些消费者在淘宝上看到半价商品时会心生疑虑:这些商品是否真实可靠?本文将探讨淘宝半价商品的真实性,以及如何判断商品质量和信誉。 首先,关于淘宝半价商品的真实性,我们可以从以下几个方面进行分析: 促销活动:淘宝平台会不定期举行各种促销活动,如“双十一”、“618”等。在这些活动中,商家往往…

    2024年11月8日
  • Maya渲染快捷键有什么 详解:MAYA快捷键大全

    大家好,今天钱忠彦为大家带来一些Maya渲染快捷键有什么,MAYA快捷键大全的探讨,还有视图,快捷键,层级,菜单,工具相关的实用技巧和最新资讯分享,如果你想要成为这个领域的专家,这篇文章是一个很好的开始。 看看头条有没有新手朋友需要这个快捷键大全!想一起交流的可以在下方评论! Enter 完成当前操作   ~ 终止当前操作 insert 插入工具编辑模式 W…

    2023年4月24日
  • 网络包工头是什么?有哪些主要功能?

    网络包工头,这个听起来有些古怪的名字,其实描述的是一种新兴的网络现象。本文将用幽默风趣的语言,揭开网络包工头的神秘面纱,探讨其主要功能和特点。文章内容涵盖了网络包工头的起源、主要功能以及其对现代社会的影响,旨在让读者对这一现象有更深入的了解。 一、网络包工头的前世今生 所谓“网络包工头”,其实是一个形象的比喻。它起源于网络兼职市场,指的是那些通过网络平台,整…

    2025年2月20日
  • 淘抢购整点抢秒杀技巧是什么?怎么提高抢购成功率?

    在当今的电商时代,淘抢购整点抢秒杀活动吸引了无数消费者的目光。然而,由于竞争激烈,很多朋友往往难以成功抢购到心仪的商品。本文将为大家介绍一些淘抢购整点抢秒杀的技巧,帮助大家提高抢购成功率。 一、提前了解商品信息 关注商品预告:提前关注商家的活动预告,了解活动开始时间、参与商品及优惠力度等信息。 比较价格:在活动开始前,对比其他平台同款商品的价格,了解自己的心…

    2024年11月8日
  • 手机如何恢复出厂设置 最新手机格式化的使用教程

    大家好,今天才晴为大家准备了一些手机如何恢复出厂设置,手机格式化的使用教程的相关话题,需要一份手机,信息安全,教程,数据,勾选的实用干货和最新资讯吗?学习任何一门技术都需要从基础开始,这篇文章将会为你讲解一些基础知识。 电子产品迭代升级速度越来越快,消费者家中的旧手机、旧电脑也越来越多,一键删除、格式化、恢复出厂设置这些操作能彻底删除设备上的个人数据,保证信…

    2023年7月22日