Yuyun是vbs脚本病毒,经过加密,运行后会在桌面上创建一个无法直接删除的文件Yuyun_Cantix,双击这个文件会在桌面上建快捷方式 。病毒还会修改注册表,禁用注册表编辑器并使每次explorer.exe启动时都运行病毒 。C盘的各个文件夹中都会出现大小为1kb的快捷方式和Thumb.db等病毒的副本 。
雨云蠕虫病毒一旦感染,会在“我的文档”中生成隐藏属性的病毒体(database.mdb)并由系统自动加载,然后在每个文件夹中生成隐藏属性的病毒体 (thumb.db),隐藏属性的autorun.inf文件以及若干仿文件夹的快捷方式 。而其快捷方式内均调用wscript.exe加载病毒体 , 有时还会在每个文件夹中生成2个自我介绍的RTF文件 。该蠕虫病毒可以通过共享文件夹和U盘传播 。而且暂时没发现有杀毒软件可将其清除干净 。
一、删除电脑桌面出现的Yuyun_Cantix的方法如下:

文章插图
1、首先打开计算机,然后在左下角的开始菜单栏中,单击“运行”,如下图所示 。

文章插图
2、其次 , 在弹出的运行窗口中输入“ regedit”,然后按Enter键进行确认,如下图所示 。

文章插图
3、接着,在弹出的注册表窗口中点击打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerDesktop中的NameSpace项,如下图所示 。

文章插图
4、然后,右键单击删除在弹出的窗口中的“ {1111111-2222-3333-4444-555555555555}”,如下图所示 。

文章插图
5、最后,返回桌面,可以看到Yuyun_Cantix已被删除 。
二、可利用BAT批处理文件将其基本清除 。批文件内容如下:
—————————————————————————————-
@echo off
【雨云蠕虫病毒查杀工具】Echo 程序先中止wscript.exe
tskill wscript
ECHO 程序正在搜索和删除Yuyun蠕虫藏身的thumb.db和database.mdb文件
del thumb.db /f /q /s /ah
del database.mdb /f /q /s /ah
echo 程序正在寻找和删除Yuyun蠕虫生成的的快捷方式
for /r %%a in (*.lnk) do ( findstr /m /ilc:"wscript" "%%a" ) && del /q /f "%%a"
echo 程序正在寻找和删除Yuyun蠕虫留下的隐藏autorun.inf文件
for /r %%a in (autorun.inf) do ( findstr /m /ilc:"wscript" "%%a" ) && del /q /f /ah "%%a"
echo 程序正在寻找和删除Yuyun蠕虫留下的RTF说明文件
for /r %%a in (*.rtf) do ( findstr /m /ilc:"yuyun" "%%a" ) && del /q /f "%%a"
———————————————————————————————-
将上述几行粘贴到记事本,另存为BAT文件,该批文件只会杀当前文件夹下的蠕虫,所以要在本机的所有磁盘根目录各粘贴一份并分别运行 一次,即可基本清除雨云蠕虫,即使有部分文件无法清除 , 由于病毒体thumb.db和database.mdb已经被全杀,所以也不会留下隐患 。把批文件复制到U盘和共享文件夹,便可快速地局部清除雨云蠕虫病毒 。
然后,可以安装火绒杀毒进行全盘查杀,在重启电脑时如果出现“找不到xxxx.mdb文件”的错误,这是因为病毒体给杀掉了 , 点开始-运行-输入"msconfig"后回车,选启动项 , 将"xxxxx"前的小钩去除 , 避免开机启动即可 。
- 牡丹吊兰有毒吗,心叶日中花有毒吗
- 冰块怎么做不容易化,怎样让冰块保持不融化
- 抖音怎么制作手动翻照片,抖音图集怎么搞成自己翻?
- 中筋粉和高筋粉的区别有哪些,高筋面粉和中筋面粉的区别
- 锂保存在哪里,锂单质存放在哪?
- 老公生日送什么礼物,送老公生日礼物送什么比较有意义
- 炒蚬子用不用焯水,辣炒蚬子 是先煮一下呢 还是直接炒
- 雅泰角鲨烯胶囊的功效,角鲨烯软胶囊的功效与作用
- 海上交通与陆上交通相比,明显的优势有,陆上运输与海上运输的优势各是什么
- 中国五大名酒,中国五大名酒是什么?
