今天分享{黑客24小时在线接单网站}的知识,会对u盘为什么会有木马病毒解释,如果解决了您的问题可以收藏本站。
u盘感染病毒
这是一个U盘病毒,主要症状是将你系统中的"查看所有文件"屏掉了,也就是把显示所有文件选上了,但还是不能看隐藏文件,现在的卡巴类的杀毒软件都能杀这个病毒,从你的提示来看,病毒文件VMX是没有了的,只是在你的U盘下应该有一个AUTORUN的文件,这个文件指向VMX而vmx没有,所以出现你的提示;
解决方法为,改注册表里的一个键值,然后就会看到AUTORUN文件,删除它,然后下一个安全补丁,以后就不会再中这个病毒了,
还有,
具体步骤我给你转过来:
使用U盘我是相当谨慎的,但是即便这样,我还是中毒了。
中毒以后的症状是这样的:
在移动U盘或者移动硬盘上,会形成以下两个隐藏而且是只读文件:
1.autorun.inf文件,打开后全是乱码,但是在文件的后半部分发现了一些可疑的信息,那就是shelLExECUte =RuNdLl32.EXE
.\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
2.RECYCLER文件夹,它和硬盘上的回收站的文件名只差一个字母,那就是最后一个不是D而是R。在这个文件夹里面还有一个文件夹,名字是
S-5-3-42-2819952290-8240758988-879315005-3665,再里面是一个关键性的文件:jwgkvsq.vmx,我从网上查了一下,没有太多的信息,模
模糊糊知道是一个病毒文件。
中毒以后的症状是这样:无法查看隐藏文件,即使在资源管理器的“文件夹选项”-“查看”中,选中“查看所有文件”,也会自动恢复到
不显示隐藏文件,修改注册表后,能够显示所有文件,就会在移动U盘上看到这两个隐藏文件和文件夹。即便删除,那么在下次插上U盘时还
会出现这两个文件,很明显,电脑本身已经中毒了。
中毒之后的症状还有:
一、无法给自己的杀毒软件升级。提示网络设置有错,其实是病毒搞的鬼;
二、无法连接到杀毒网站;
三、无法使用“冰刃”这款进程查看和终止软件,一旦启动冰刃电脑立刻重启。
在百度上搜索了一下,没有找到手工杀灭的方法,尤其头疼的是,我单位的电脑上有很多重要的数据,我暂时不想重装系统。但是几乎所有
的杀毒软件,如果单独对jwgkvsq.vmx杀毒,都提示无毒,我曾经把带毒的U盘(有autorun.inf、RECYCLER文件夹的已经激活了病毒了U盘)
插上我的电脑,结果瑞星闪了一下表明有病毒,但是紧接着就提示“不处理”,造成我家中的电脑也中毒了。
请教版内懂行的兄弟这是什么病毒,还是木马,怎么这么厉害!!
事实上,NOD32、AVAST都可以查到这个病毒,只是由于该病毒增加了自我保护机制,使得NOD32、AVAST等杀毒软件都无法清除这个病毒。病毒启动的方式主要有几种方式:1)通过加载到系统启动项,使用户在登录系统时,自动运行该病毒;2)通过修改系统文件,使系统启动时,自动加载病毒;3)将病毒加载为驱动程序,让系统在启动时加载并运行该病毒。4)将病毒注册为系统服务,让系统在启动时加载并运行病毒。这几种方法中,以第三、四中方法较为隐蔽,也较难处理。
进入安全模式,进入注册表,搜索jwgkvsq.vmx,不果。证明该病毒并非通过加载到系统启动项的方式调用执行的。同时发现,在安全模式下,删除U盘里的autorun.inf和RECYCLER文件后,病毒会被立即重写入U盘。因此判断该病毒在安全模式下仍然处于启动状态。由于windows安全模式下,系统只启动必须的服务,对于外加的服务、驱动程序都不加载,但尽管如此,病毒仍然启动,初步推断,该病毒修改了系统文件达到自动加载的目的。但是利用syscheck对系统进行扫描后,并未发现有系统文件被修改,说明该病毒使用的是我以前未见过的方式进行加载的。虽然如此,但病毒的加载肯定是有迹可寻的,关键在于我们能否想到。Hook?RootKid?还是其他手段?看着这个病毒,突然间想起,既然这个病毒是伪装成回收站进行藏身,那么调用它,必须就要找到这个伪装的回收站。于是从这个回收站着手查找。在注册表里查找病毒的蛛丝马迹,忽然在一个地方发现该回收站的 SID(HKLM_Software_Microsoft_Windows_CurrentVersion\Installer\UserData\), 里面有一项值,写着c:\windows\system32\mmutspxi.dll,乍一看以为是mmutilse.dll(Microsoft 多媒体控件工具集)。回收站里怎么调用多媒体控件的?跟着进入C盘,发现了一个mmutspxi.dll的隐藏文件,而旁边就是 mmutilse.dll。那么可见这个文件非常可以。查看文件属性,被设置为系统文件,无法被删除。利用命令attrib将该文件属性去掉,备份好,删除源文件,并将注册表中相关的信息全部删除。重启计算机。进入正常模式后,用NOD32对mmutspxi.dll进行扫描,扫描结果判断为 Conficker病毒。由于该病毒加载项被清除,病毒已经无法进行启动加载,此时,清除各盘中的RECYCLER及autorun.inf后,病毒不会被重写入U盘,接着在利用NOD32对系统进行全盘扫描,没发现病毒文件。初步判断,该病毒被成功清除。
U盘会有病毒么`??
U盘也会中病毒,更确切点说,他会是病毒的携带者和传播者,所以,U盘里面如果有毒的话,哪个电脑用它,哪个电脑就有可能会感染上病毒。
如果U盘里面有毒,可以去比较干净和装有正版杀毒软件并且升过级的电脑进行一次全面杀毒,就没有问题了,如果还是不能解决,还有一招更决的,那就是格式化你的U盘,这样的话,你的U盘里面什么东西都没有了,给新的一样!!
u盘病毒有哪些
autorun.inf
3o.exe
等等
3o.exe 具体特征为:将显示隐藏文件锁定,改注册表都没用,用最新版usbcleaner(20080315)删除后还会再生,多一进程calc,用冰刃关了再删也没用,去安全模式杀了也没用,格式化也没用……
autorun.inf
3o.exe
等等
3o.exe 具体特征为:将显示隐藏文件锁定,改注册表都没用,用最新版usbcleaner(20080315)删除后还会再生,多一进程calc,用冰刃关了再删也没用,去安全模式杀了也没用,格式化也没用……
[解决方案]:
在cmd下输入attrib *.* -s -a -r -h
把U盘的病毒删除,不要关U盘。在U盘下创建一个文件记事本,修改名称为autorun.inf,在开始运行输入cmd回车。输入cd\回车,输入d:回车,输入
attrib +s +a +r +h autorun.inf 回车
你看看这个方法行不行
Autorun 病毒专题
U 盘病毒又称 Autorun 病毒,是通过 AutoRun.inf 文件使对方所有的硬盘完全共享或中木马的病毒。随着 U 盘,移动硬盘,存储卡等移动存储设备的普及,U 盘病毒也随之泛滥起来。近日,国家计算机病毒处理中心发布公告称 U 盘已成为病毒和恶意木马程序传播的主要途径。
u盘经常遇到哪些病毒
.exe文件夹蠕虫病毒,橙色八月u盘病毒,auturun.inf+脚本病毒,常见的就这些了,这些病毒不仅仅只感染u盘,它还会感染电脑盘符,手机记忆卡等。
u盘怎样会中病毒
优盘中病毒是很常见的事情,因为会用到优盘进行数据传输,在数据互相传输的过程用,就有可能把隐藏的病毒也传输到优盘里面,优盘没有杀毒的功能,所以隐藏病毒是可以随意感染优盘的,现在互联网上下载下来的文件就可能有病毒或者别的传输过来的文件也有可能有病毒,所以优盘会中病毒,建议平时多给优盘杀杀毒
u盘中病毒会怎么样
1、u盘病毒会将u盘内的文件全部隐藏,并且复制出与原文件名称,外表相同的病毒程序文件( 后缀名一般为com、exe、bat ),当你误认点击时就会激活病毒。
2、在u盘内所有的程序文件被插入病毒,无论我们打开哪个程序都会导致u盘中病毒。这种情况下只能通过杀毒软件才能把病毒从程序中清除掉。
3、病毒会直接在每一个文件夹下面生成一个与该文件夹同名的exe文件,这种情况与第一种情况相似,但是更容易导致用户混淆。
4、病毒会在u盘根目录下生成一个病毒伪装的Autorun.inf引导文件(隐藏文件),当我们将u盘插入电脑使用后,windows就会自动激活此引导文件,从而导致u盘中毒。
u盘会感染哪些木马病毒的介绍到这里结束,感谢您的关注,u盘为什么会有木马病毒、u盘会感染哪些木马病毒的信息别忘了在本站进行查找喔。