VBS病毒编写简单,但通过U盘传播是很有效的,很多人遇到的vbs病毒一般是movemenoreg.vbs,installer.vbs,helper.vbs这种病毒,而且需要打开隐藏系统文件设置才能在U盘里看到,隐藏的时候是不知道已经感染病毒了,这种病毒一般感染电脑后会把你的电脑当做肉鸡挖矿使用,所以很多人都根本不能发现,所以我们需要定时用专用的工具来对U盘进行杀毒,从而判断电脑有没有感染一些恶意木马。
感染后的U盘表现:
该病毒会在感染的U盘的根目录下建立两个隐藏目录和一个快捷方式文件,其中两个隐藏目录的名称分别为“-”和“WindowsServices”。在名为“-”的目录下存放着用户原来U盘里面的所有文件,在名为“WindowsServices”的目录下存放着三个病毒文件,文件名为:movemenoreg.vbs,installer.vbs,helper.vbs。
感染路径:
U盘被感染后,插入新的电脑上,只要点击了U盘里的模仿你正常文件的快捷方式就触发感染到新电脑上,一般复制病毒到电脑%AppData%\WindowsServices目录下,然后添加开机启动,如果有新U盘插上就麻烦感染新的U盘。
一、手动清除方法:
1、先显示隐藏系统文件,打开任意一个文件夹,点击工具-文件夹选项-然后选择查看,取消勾选
隐藏受保护的操作系统文件,隐藏文件和文件夹选择显示隐藏的文件。
2、找到三个文件所在的位置,U盘里的打开就能看到,直接删除,电脑系统里的在C:\Users\Administrator\AppData\Roaming\WindowsServices文件夹里,但不是每个电脑都是这个文件夹。【C:\Users\****(这里就用你们自己名称)****\AppData\Roaming\WindowsServices\】文件夹是用中文显示的,所以找不到的小伙伴,就直接复制路径,改成你们的用户名就行了。3、注意U盘要先拔出电脑,然后再删电脑里的这些病毒文件,WindowsServices里有三个文件movemenoreg.vbs,installer.vbs,helper.vbs,删掉。
二、软件清除
U盘杀毒软件里清除vbs病毒的usbkiller工具,直接扫描电脑和U盘里所有的vbs病毒,清除所有VBS病毒,比手动操作方便,手动适合无网络的时候使用。
可以看到扫描对方选择,内存,本地硬盘和移动存储就是U盘后,点击开始扫描等待扫描完成就发现vbs病毒全部列出且已经清除病毒的结果。
彻底清除U盘病毒的方法如下:
1、用杀毒软件对U盘进行查杀,如:百度杀毒,小红伞,卡巴斯基等杀毒软件。
2、对U盘进行格式化操作,此方法可在一定程度上消除非顽固性病毒。
3、找到U盘对应的量产工具,进行量产操作,此操作能从根本上清除病毒文件。
U盘,全称USB闪存盘,英文名"USB flash disk"。它是一种使用USB接口的无需物理驱动器的微型高容量移动存储产品,通过USB接口与电脑连接,实现即插即用。U盘的称呼最早来源于朗科科技生产的一种新型存储设备,名曰"优盘",使用USB接口进行连接。U盘连接到电脑的USB接口后,U盘的资料可与电脑交换。而之后生产的类似技术的设备由于朗科已进行专利注册,而不能再称之为"优盘",而改称谐音的"U盘"。后来,U盘这个称呼因其简单易记而因而广为人知,是移动存储设备之一。
USB盘,简称U盘,另作优盘,是U盘的谐音。属于移动存储设备,用于备份数据,方便携带。U盘是闪存的一种,因此也叫闪盘。特点是小巧便与携带、存储容量大、价格便宜。
一般的U盘容量有1G、2G、4G、8G、16G、32G、64G等(还有32M备份mini版),价格上以最常见的4G到8G为例,30元左右就能买到。当前U盘容量有了很大程度地提高,如:4G、16G的U盘。它携带方便,我们可以把它挂在胸前、吊在钥匙串上、甚至放进钱包里。如今U盘还可以代替光驱成为一种新的系统安装工具。
检查自己是否中毒的方法:工具——文件夹选项——查看——去掉"显示所有文件和文件夹”和“隐藏已知文件类型的扩展名” 即可看到;另一个办法就是查看你的文件夹的大小 如果所有的文件夹的大小都是1.77MB,都是中毒的迹象;)
这种病毒也会给你的一些储存设备带来一些麻烦,如一些MP3 MP4会出现无法找到歌曲的现象 这是因为MP3 MP4 一般是搜索隐藏文件夹的,而这些正常的文件夹却被病毒给隐藏起来了
这种病毒会对U盘产生危害,不知道是否会对电脑产生影响 (本人还没有发现,只是病毒会把自己复制到电脑,下次你的电脑插入U盘时,U盘就会中毒)。病毒会根据你的文件夹的名称建立一个“你的文件夹名字”.exe的文件,而且会多个autorun.inf和 recycle.exe文件。这就是病毒的本体 。大家估计应该知道就是这个autorun.inf 文件,是病毒自动运行的。
解决办法:
FIRST:清除病毒。
一般的杀毒软件一查杀就OK。也可以手动清除。先显示全部隐藏文件步骤如下:我的电脑——工具——文件夹选项卡——查看——显示所有文件和文件夹,隐藏已知文件类型的扩展名那一项有“√”的话就去掉,再点确定就可。此时会发现病毒的伪装就会显现原型。将其全部删除即可。
按照上述办法把所有的文件显示出来,然后把.exe文件全部删除,把autorun.inf 也删除。
然后把所有文件夹的隐藏属性去掉就可以了 方法:exe后缀的文件夹,右键——属性——隐藏 去掉就可以了。
SECOND:显示隐藏文件夹。
开始按钮——运行命令,键入cmd,回车后,输入以下语句:
X:【回车】X为U盘在电脑中所显示的盘符
attrib -a -r -h -s /s /d 【回车】
回车后,等待系统反应过来,就搞定。说明:U盘内装的东西多少和系统处理时间是相关的。
或新建一记事本,编辑语句“attrib -a -r -h -s /s /d”,保存为XX.BAT文件,放到U盘根目录下(需要处理哪个目录就放在哪),双击运行。
只要是病毒肯定就可以删除
这种病毒属于顽固病毒的一种得需要到安全模式下杀毒
杀毒软件选择也很重要,得选择有针对这种病毒的专杀工具才行,可以使用电脑管家杀毒。
可以用下面的方法:
打开“控制面板”,对于Win8系统,右击桌面左下角的“Windows”图标,从弹出的菜单中选择“控制面板”项来打开。
在“控制面板”列表中,找到“文件夹选项”点击打开。
接着在打开的“文件夹选项”窗口中,切换至“查看”选项卡,清除勾选“隐藏受保护的操作系统文件”项,同时勾选“显示隐藏的文件、文件夹和驱动器”项,点击“确定”按钮。
然后打开U盘,就可以找到之前看不到的文件。同时文件也可以正常查看,不过文件被设置了隐藏属性。
取消U盘中文件及文件夹的隐藏属性。打开“新毒霸”程序,点击“百宝箱”;“新毒霸”;“U盘卫士”项。
在打开的“金山U盘卫士”界面中,点击“全盘查杀”按钮。
接下来将对U盘进行全面查杀,待查杀完成后,所有文件隐藏属性就被取消啦,同时U盘所有信息都恢复了。