因为U盘借给朋友拿回来之后就发现中病毒了,此病毒,会在每个文件夹下面生成一个文件夹文件名的执行文件
如520os 文件夹,那么在此文件夹里面将会有一个520os.exe文件,每个文件大小一样246K,只读,没隐藏。
而此病没有感染其它文件,就是在每个文件夹生成文件而已。在U盘根目录里有一个IEXPLOREi.exe隐藏文件及一个autorun.inf文件,这个双击U盘的话会执行autorun.inf里面的写上的执行文件,这里是执行iexplorei.exe。用右键资源管理器打开就行。
目标。要把每个生成文件夹同名的可执行文件删除掉。
注:我这里没的文件夹没空格。用以下代码,可以完全删掉。
H:\>dir /a /s>520os.txt
H:\>find "252,689" 520os.txt>520oscom.txt
H:\>for /f "tokens=4 delims= " %i in (520oscom.txt) do (del /f /q /s %i)
中毒后的U盘看图。
http://www.520os.com/html/benzhanyuanchuang/benzhantuijian/2009/0509/4581.html