U盘快捷方式病毒查杀

最近实验室公共电脑上感染了1K文件夹快捷方式病毒,这种病毒大概在10年前我们刚上本科那会特别严重(暴露年龄了),绝迹好久了,不知道怎么带回到实验室的打印机公共电脑上。


以前的病毒相信很多人见到过,去外面的打印店打印东西,回来之后,自己的文件夹就变成了exe尾缀的1K的快捷方式,通常运行杀毒软件,或者简单粗暴格掉U盘。这次遇到的,比那个温和一些,没有隐藏正常的文件,也没有创建exe文件,只是每次插上电脑,U盘会多一个快捷方式,格式化掉U盘,下次插上,又出现了。反复删除,清理,还是会自动创建。索性花点时间,处理掉这个问题,完了记点笔记。


首先尝试了U盘查杀专家,not working;

http://www.upanshadu.com/u-pan-de-wen-jian-jia-quan-bu-bian-cheng-kuai-jie-fang-shi-shi-zen-me-yuan-yin-ru-he-xiu-fu.html


本想再继续下载其他的杀毒软件,一想到他们可能会勿删一些crack或者废了好大力气配置好的东西,索性不要偷懒了,查一查怎么手动清理。其实很简单:这种病毒依赖wscript.exe程序运行,我们几乎用不到wscript.exe程序。所以可以组策略禁止wscript.exe程序运行。病毒就是死文件了。具体操作:


windows+R -- 输入gpedit.msc确定 -- 找到软件安全策略


右击软件限制策略 -- 创建软件限制策略,之后出现如下界面

其他规则 -- 右键 -- 新建路径规则 -- 浏览 -- 选择system32中的wscript.exe -- 安全级别选择不允许 -- 应用 --确定


最后在运行中输入gpupdate /force,待dos界面。再次插拔优盘,不会再有快捷方式创建了:)


参考:

http://marui.blog.51cto.com/1034148/344446



评论 1
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值