近期热门
首页 CGJOY论坛 动画作品交流 脚本工具+教程
【病毒查杀】关于新max病毒 shadu 弹窗的清理

[脚本工具+教程] 【病毒查杀】关于新max病毒 shadu 弹窗的清理

 !heats_icon! [复制链接]
21899 13 71 44 121天前 举报
首先声明这个弹窗跟我没有任何关系 >_<
我只是写了个脚本查杀他~


前段时间群里很多人发一个叫 ShaDu 的弹窗,
说是很多文件被这个感染了,这个不仅会弹窗,还会关掉所有脚本自启。
所以我写了一个清理脚本来处理这个弹窗回调,


借机会跟大家唠唠这个弹窗病毒。
temp_image_20250416103818.png
9B4E381180CDD9A976C04A52853D8E25.png


简单来说这个东西是给文件嵌入了段代码回调,
会默认弹一个窗,单后把其他回调干掉(包括一些正常工具的)
并且在打开文件,合并,导入等等一系列max操作时,都会嵌入这段代码回调,
最后执行设置,把打开max加载自启脚本的设置关掉,
也就是你所有随max启动的脚本就不生效了,
盲猜这个应该本意是想非常粗暴的杀掉病毒,
但是用了跟病毒一样的手段。。。
而且造成了不可挽回的后果,已经大肆传染到业内环境了。


修复方式之一可以安装 BsKeyTools 1.0.6 或者以上版本(最好安装最新版)
里面加了杀掉这个病毒的脚本,方式就是检测这个回调,并且清理。
不过可能初次打开感染文件还是会弹一次,
因为他会先把我的代码杀掉,-_- 原谅我菜只能暂时这样了.
但是重新运行工具或者手动查杀可以彻底清理并且解决!
https://www.cgjoy.com/thread-276929-1-1.html 下载 BsKeyTools-1.0.7



PixPin_2025-05-16_10-55-43.png PixPin_2025-05-16_10-56-30.png

注意查杀完需要保存文件!
71
点赞
+60
打赏
44
添加到收藏夹

19

点击复制链接

使用微信扫码分享
一次扣10个券
全部评论50
您需要登录后才可以回帖 登录

这段时间正头疼这个病毒,巨无语。我以为是软件的问题,重装了好多遍都还是这样。感谢大佬!!!
97天前  ·  14楼
回复

使用道具 举报

因为这个病毒完全打不开杀毒程序,杀毒特征库一片空白,点完立即查杀也没反应,有没有大佬知道怎么解决,急急急
114天前  ·  13楼
回复

使用道具 举报

解决了
114天前  ·  12楼
回复

使用道具 举报

应该是这个
2ac42ad3fb5ad3cb1dd1fa4c25ee7a88.png
115天前  ·  11楼
回复

使用道具 举报

  • 东见云
    这个是误删bip后ctrl Z,重开文件触发的,必现
    回复
    more_vert
    109天前
  • idydl 回复 东见云
    再具体点呢,按你说的没触发
    回复
    more_vert
    108天前
  • 超光速的番茄
    我去这个毒我经常中,一点解决办法没有,只能看运气,多另存,裂开,全是突然变成一个球!!BIP 也导不出去
    回复
    more_vert
    89天前
牛批
117天前  ·  10楼
回复

使用道具 举报

果然厉害
118天前  ·  9楼
回复

使用道具 举报

点赞
118天前  ·  8楼
回复

使用道具 举报

搞病毒的到底图啥
118天前  ·  7楼
回复

使用道具 举报

  • 贰伍肆玖
    为了卖杀毒软件啊~
    回复 1
    more_vert
    118天前
  • idydl
    谁能得利谁就搞病毒喽,我说的就是那个需要花钱杀毒的傻逼软件后面那些人
    回复
    more_vert
    113天前
手指骨骼会变巨长,骨骼缩成一团的病毒装了后还是会触发
120天前  ·  6楼
回复

使用道具 举报

数据加载中....
没有更多评论了
您当前使用的浏览器IE内核版本过低会导致网站显示错误

请使用高速内核浏览器或其他浏览器