U盘快捷方式病毒查杀
最近實驗室公共電腦上感染了1K文件夾快捷方式病毒,這種病毒大概在10年前我們剛上本科那會特別嚴重(暴露年齡了),絕跡好久了,不知道怎么帶回到實驗室的打印機公共電腦上。
以前的病毒相信很多人見到過,去外面的打印店打印東西,回來之后,自己的文件夾就變成了exe尾綴的1K的快捷方式,通常運行殺毒軟件,或者簡單粗暴格掉U盤。這次遇到的,比那個溫和一些,沒有隱藏正常的文件,也沒有創建exe文件,只是每次插上電腦,U盤會多一個快捷方式,格式化掉U盤,下次插上,又出現了。反復刪除,清理,還是會自動創建。索性花點時間,處理掉這個問題,完了記點筆記。
首先嘗試了U盤查殺專家,not working;
http://www.upanshadu.com/u-pan-de-wen-jian-jia-quan-bu-bian-cheng-kuai-jie-fang-shi-shi-zen-me-yuan-yin-ru-he-xiu-fu.html
本想再繼續下載其他的殺毒軟件,一想到他們可能會勿刪一些crack或者廢了好大力氣配置好的東西,索性不要偷懶了,查一查怎么手動清理。其實很簡單:這種病毒依賴wscript.exe程序運行,我們幾乎用不到wscript.exe程序。所以可以組策略禁止wscript.exe程序運行。病毒就是死文件了。具體操作:
windows+R -- 輸入gpedit.msc確定 -- 找到軟件安全策略
右擊軟件限制策略 -- 創建軟件限制策略,之后出現如下界面
其他規則 -- 右鍵 -- 新建路徑規則 -- 瀏覽 -- 選擇system32中的wscript.exe -- 安全級別選擇不允許 -- 應用 --確定
最后在運行中輸入gpupdate /force,待dos界面。再次插拔優盤,不會再有快捷方式創建了:)
參考:
http://marui.blog.51cto.com/1034148/344446
總結
以上是生活随笔為你收集整理的U盘快捷方式病毒查杀的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 杭州米链科技顺利通过ISO9001质量管
- 下一篇: 弄错了会很尴尬的英文