开机弹出windows script host,脚本C:loli.vbs

2025-04-11 13:10:18

1、用360扫描了一下,提示为木马,建议进行隔离清除,打开windows启动项,这个可以看到存在loli.bat这个文件

开机弹出windows script host,脚本C:loli.vbs
开机弹出windows script host,脚本C:loli.vbs
开机弹出windows script host,脚本C:loli.vbs

2、经过多方搜索,可以看到在病毒吧、魔兽地图编辑器都有对其进行分析

开机弹出windows script host,脚本C:loli.vbs
开机弹出windows script host,脚本C:loli.vbs

3、看看腾讯管家对些文件的分析报告,这里不便于上传网址,大家可以搜“利用《魔兽争霸3》漏洞传播的“萝莉”蠕虫分析”

开机弹出windows script host,脚本C:loli.vbs

4、整个蠕虫的大致运行流程如下图,极具“传染性”

开机弹出windows script host,脚本C:loli.vbs
开机弹出windows script host,脚本C:loli.vbs

5、对于这个事主也出来说明了,声明该病毒没有任何危害性,只是作为检测进入房间的地图是否含有作弊脚本,主动提供了清除工具

开机弹出windows script host,脚本C:loli.vbs
开机弹出windows script host,脚本C:loli.vbs

6、那么怎么处理呢,第一,手动删除,找到魔兽嘛术铹砾war3的安装目录 Warcraft\redist\miles\War3_UnHack.asi 这个文件帏渍栉啻删除掉. 删除C盘下的loli.exevbs bat 之类的

开机弹出windows script host,脚本C:loli.vbs

7、第二,删除所有感染地图。地图已经全部被修改加载了病毒。必须删除。如果有魔兽安装包的 可以直接粉碎整个WAR3 再安装地图目录在您的魔兽安装文件下Warcraft\maps\

开机弹出windows script host,脚本C:loli.vbs

8、用杀毒软件进行杀毒,找到作者提供了清除工具,进行清除

开机弹出windows script host,脚本C:loli.vbs
开机弹出windows script host,脚本C:loli.vbs
声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
猜你喜欢