电脑的病毒会感染u盘吗

作者&投稿:徭柳 (若有异议请与网页底部的电邮联系)
u盘病毒会感染电脑吗~

会的。
原因:系统启动的时候你可能在BIOS中设置了通用的选项,此时会把你的U盘当成系统盘,从U盘来启动,但是你U盘里没有系统,所以就不能启动。而你把U盘拿下来后,BIOS又扫到你原来的硬盘,所以又能启动起来了....

估计你的电脑已经被传染。
若不幸感染病毒:这样的情况你可以使用360系统急救箱来处理。
具体步骤如下:(建议首先你把U盘格式化删除病毒的来源。)
1、下载后重新启动电脑按F8进入安全模式,双击360系统急救箱,然后单击“开始系统急救”。
2、系统引擎初始化完成后,单击“修复”,勾选需要修复的类型,然后单击“立即修复”,完成后重新启动电脑。如果你不知道属于哪一类故障不懂得应该修复哪一类可以使用系统推荐的修复级别,不用选择而直接单击“立即修复”,或者勾选“全选”然后直接单击“立即修复”。
这样处理后重新安装360杀毒应当可以解决 。

U盘中病毒后,插入电脑,电脑是有可能会中毒的,建议清理U盘内的病毒后再插入,具体方法步骤如下:
1、首先把U盘插入电脑,里面有病毒的文件不要复制,全部舍弃即可,准备彻底清除。

2、打开电脑,点击左下角的“开始”按钮,就会出现一个向上的菜单;在菜单中有“所有程序”“命令提示符”“入门”“计算器”等,选择并点击“命令提示符”。

3、点击“命令提示符”,在C\users\Administor_后面输入“diskpart”,回车键,进入;这里是用来查找电脑中的硬盘代码和数量,千万不要弄错。

4、在DISKPART后输入:list空格disk, 回车键,就会出现磁盘的代号和容量;电脑的磁盘一般是“磁盘0”,U盘的代号是“磁盘1”“磁盘2”,一定要看清楚再操作。

5、在DISKPART后输入:select空格disk空格1,回车键,此时就选择了“磁盘1”,就是自己的U盘。

6、在DISKPART后输入:clean, 此时U盘就会全部清空,会把U盘中的病毒和隐藏文件全部清除。

当然了,,有很多这样的病毒 比如::

U盘病毒csscv.exe,elRecvr.exe,eiRecvr.exe,wdfmgr.exe

发信人: broadman (君子直道而行), 信区: Virus
标 题: 大家帮我看看我遇到的怪诞问题,快搞死我了
发信站: 水木社区 (Mon Dec 11 13:42:01 2006), 站内
问题非常怪:
1、在我的电脑中打开U盘,结果一定打开的是“我的文档”,反复几次都这样;
2、上本试验是的局域网,输入:\\10.0.66.114,结果打开的是“我的打印机”;
3、我发现每个盘下面一个EXPLORE.EXE;
4、在C:\WINDOWS\Temp目录下,疯狂地产生一写垃圾文件,名字为AcrXX.tmp,还是顺序编
号的,文件大小为1~6M不等,有时候每分钟产生3、4个,有时候半小时产生一个;
5、机器明显变慢了很多。

我把扫描的log附上,请各位帮我解决病毒。
--
不求每天过得精彩,但求每天过得清晰

君不密则失臣,臣不密则失身,几事不密则成灾

※ 来源:·水木社区 http://newsmth.net·[FROM: 166.111.248.118]

附件: SREngLOG.log (24KB)

二、问题的分析

发信人: teyqiu (天下无毒 http://hi.baidu.com/teyqiu), 信区: Virus
标 题: Re: 大家帮我看看我遇到的怪诞问题,快搞死我了
发信站: 水木社区 (Mon Dec 11 13:53:26 2006), 站内

1 杀毒前关闭系统还原:右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

以下的操作都要求安全模式下进行。
[安全模式?重启电脑时按住F8 选择进入安全模式]
--------------------------------------------------------------
2 SRENG删除如下各项
方法 http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html

启动项目 -->注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<wsctf.exe><wsctf.exe> []
<EXPLORER.EXE><EXPLORER.EXE> [Microsoft Corporation]

启动项目 -->服务-->Win32服务应用程序
[InstallDriver Service / ISDS]
<"C:\WINDOWS\system32\csscv.exe"><Microsoft Corporation>
[Extended Windows Security / Microsoft Extended Windows Security]
<"C:\WINDOWS\elRecvr.exe"><N/A>
[Windows Windows Sheduler / Microsoft Windows Scheduled Tasker]
<"C:\WINDOWS\eiRecvr.exe"><N/A>
[Extended Windows Security System / Microsoft Windows Security System]
<"C:\WINDOWS\ewRecvr.exe"><N/A>
[Microsoft Windows Volume Copy / Microsoft Windows Volume Copy]
<"C:\WINDOWS\wbRecv.exe"><N/A>
[MS Office Updater Service / MS Office Updater Service]
<"C:\WINDOWS\msrvs32.exe"><N/A>
[Windows Kernel Services / Windows Kernel Services]
<"C:\WINDOWS\winlogon.exe"><N/A>
[Microsoft Languages Service / Windows Languages Service]
<"C:\WINDOWS\csrss.exe"><N/A>
[Microsoft Windows Protection / Windows Protection Service]
<"C:\WINDOWS\winlogon.exe"><N/A>
[Microsoft Windows Spool Service / Windows Spool Service]
<"C:\WINDOWS\wdfmgr.exe"><N/A>
[Microsoft Windows Spooler Service / Windows Spooler Service]
<"C:\WINDOWS\services.exe"><N/A>

手动删除如上涉及的文件

[PID: 3592][C:\WINDOWS\winlogon.exe] <N/A><N/A>
[PID: 3656][C:\WINDOWS\csrss.exe] <N/A><N/A>
[PID: 3708][C:\WINDOWS\winlogon.exe] <N/A><N/A>
[PID: 3772][C:\WINDOWS\wdfmgr.exe] <N/A><N/A>
[PID: 3812][C:\WINDOWS\services.exe] <N/A><N/A>
[PID: 2552][C:\WINDOWS\wbRecv.exe] <N/A><N/A>

用专杀工具清除各盘目录下的autorun.inf
http://www.newsmth.net/bbscon.php?bid=78&id=260489

最后,重启后用 WINDOWS清理助手清理 参考
http://post.baidu.com/f?kz=149133630

三、反馈

waiting...

附录:日志

2006-12-11,13:29:28

System Repair Engineer 2.0.21.505 (2.0 RC 2)
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 1 (Build 2600)
- 管理权限用户 - 完整功能

以下内容被选中:
所有的启动项目(包括注册表、启动文件夹、服务等)
浏览器加载项
正在运行的进程(包括进程模块信息)
文件关联

启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ibmmessages><C:\Program Files\IBM\Messages By IBM\ibmmessages.exe> [IBM]
<ctfmon.exe><C:\WINDOWS\System32\ctfmon.exe> [Microsoft Corporation]
<updateMgr><C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AdobeUpdateManager.exe AcPro7_0_0 -reboot 1> []
<MsnMsgr><"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background> [Microsoft Corporation]
<COMMUNICATOR><"C:\Program Files\Microsoft Office Communicator\Communicator.exe"> [Microsoft Corporation]
<wsctf.exe><wsctf.exe> []
<EXPLORER.EXE><EXPLORER.EXE> [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<IMJPMIG8.1><"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32> [Microsoft Corporation]
<PHIME2002ASync><C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC> [Microsoft Corporation]
<PHIME2002A><C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName> [Microsoft Corporation]
<S3TRAY2><S3Tray2.exe> [S3 Graphics, Inc.]
<TrackPointSrv><tp4serv.exe> [IBM Corporation]
<ATIModeChange><Ati2mdxx.exe> [ATI Technologies, Inc.]
<BluetoothAuthenticationAgent><rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent> [Microsoft Corporation]
<TPHOTKEY><C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe> []
<BMMLREF><C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE> []
<TPKMAPHELPER><C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper> [IBM Corp.]
<TP4EX><tp4ex.exe> [IBM Corporation]
<EZEJMNAP><C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe> [IBM Corp.]
<AGRSMMSG><AGRSMMSG.exe> [Agere Systems]
<ATIPTA><C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe> [ATI Technologies, Inc.]
<tgcmd><> []
<ibmmessages><C:\Program Files\IBM\Messages By IBM\ibmmessages.exe> [IBM]
<IMEKRMIG6.1><C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE> [Microsoft Corporation]
<MSPY2002><C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC> []
<DAEMON Tools-1033><"C:\Program Files\D-Tools\daemon.exe" -lang 1033> [DAEMON'S HOME]
<SKYNET Personal FireWall><C:\PROGRA~1\SkyNet\FireWall\pfw.exe> [天网]
<Acrobat Assistant 7.0><; "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"> [Adobe Systems Inc.]
<TkBellExe><"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot> [RealNetworks, Inc.]
<KAVRun><C:\KAV6\KAVRun.EXE> [kingsoft]
<ccApp><"C:\Program Files\Common Files\Symantec Shared\ccApp.exe"> [Symantec Corporation]
<FinePrint Dispatcher v5><"C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM> [FinePrint Software, LLC]
<REGSHAVE><C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN> [FUJI PHOTO FILM CO., LTD.]
<NMGameX_AutoRun><C:\WINDOWS\System32\Rundll32.exe nmgamex.dll,LiveProcess /aa> [NMGameX]
<RavAV><C:\WINDOWS\AdobeR.exe> []
<IMSCMig><C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload> [Microsoft Corporation]
<BMMGAG><RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor> [IBM Corp.]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> [Microsoft Corporation]
<Userinit><userinit.exe,EXPLORER.EXE> [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<UIHost><logonui.exe> [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
<WinlogonNotify: AtiExtEvent><Ati2evxx.dll> []

==================================
启动文件夹
[Adobe Acrobat Speed Launcher]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Adobe Acrobat Speed Launcher.lnk><N>
[Microsoft Office]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Microsoft Office.lnk><N>
[Service Manager]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Service Manager.lnk><N>
[金山词霸 2005]
<C:\Documents and Settings\liyunzhou\「开始」菜单\程序\启动\金山词霸 2005.lnk><N>

==================================
服务
[Adobe LM Service / Adobe LM Service]
<"C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe"><Adobe Systems>
[AFD Networking Support Enviroment / AFD Networking Support Enviroment TCP IP Protocol Driver]
<"C:\WINDOWS\netdde.exe"><N/A>
[Adobe LT Service / ALTS]
<"C:\WINDOWS\system32\msasvc.exe"><Microsoft Corporation>
[Ati HotKey Poller / Ati HotKey Poller]
<C:\WINDOWS\System32\Ati2evxx.exe><N/A>
[Symantec Event Manager / ccEvtMgr]
<"C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"><Symantec Corporation>
[Symantec Password Validation / ccPwdSvc]
<"C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe"><Symantec Corporation>
[Symantec Settings Manager / ccSetMgr]
<"C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe"><Symantec Corporation>
[IBM PM Service / IBMPMSVC]
<C:\WINDOWS\System32\ibmpmsvc.exe><N/A>
[InstallDriver Service / ISDS]
<"C:\WINDOWS\system32\csscv.exe"><Microsoft Corporation>
[Extended Windows Security / Microsoft Extended Windows Security]
<"C:\WINDOWS\elRecvr.exe"><N/A>
[Windows Windows Sheduler / Microsoft Windows Scheduled Tasker]
<"C:\WINDOWS\eiRecvr.exe"><N/A>
[Extended Windows Security System / Microsoft Windows Security System]
<"C:\WINDOWS\ewRecvr.exe"><N/A>
[Microsoft Windows Volume Copy / Microsoft Windows Volume Copy]
<"C:\WINDOWS\wbRecv.exe"><N/A>
[MS Office Updater Service / MS Office Updater Service]
<"C:\WINDOWS\msrvs32.exe"><N/A>
[QCONSVC / QCONSVC]
<System32\QCONSVC.EXE><IBM Corp.>
[RegSrvc / RegSrvc]
<C:\WINDOWS\System32\RegSrvc.exe><Intel Corporation>
[Remote Packet Capture Protocol v.0 (experimental) / rpcapd]
<"C:\Program Files\WinPcap\rpcapd.exe" -d -f "C:\Program Files\WinPcap\rpcapd.ini"><N/A>
[Spectrum24 Event Monitor / S24EventMonitor]
<C:\WINDOWS\System32\S24EvMon.exe><Intel Corporation>
[Socket Proxy Client / Socket Proxy Client]
<c:\program files\microsoft office communicator\socketproxyclient.exe><>
[Symantec Core LC / Symantec Core LC]
<C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe><Symantec Corporation>
[IBM KCU Service / TpKmpSVC]
<C:\WINDOWS\system32\TpKmpSVC.exe><N/A>
[Windows Kernel Services / Windows Kernel Services]
<"C:\WINDOWS\winlogon.exe"><N/A>
[Microsoft Languages Service / Windows Languages Service]
<"C:\WINDOWS\csrss.exe"><N/A>
[Microsoft Windows Protection / Windows Protection Service]
<"C:\WINDOWS\winlogon.exe"><N/A>
[Microsoft Windows Spool Service / Windows Spool Service]
<"C:\WINDOWS\wdfmgr.exe"><N/A>
[Microsoft Windows Spooler Service / Windows Spooler Service]
<"C:\WINDOWS\services.exe"><N/A>

==================================
浏览器加载项
[Yahoo! Toolbar Helper]
{02478D38-C3F9-4EFB-9B51-7695ECA05670} <C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll, Yahoo! Inc.>
[AcroIEHlprObj Class]
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} <C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll, Adobe Systems Incorporated>
[IDDTInitObj Class]
{15DDE989-CD45-4561-BF99-D22C0D5C2B74} <C:\PROGRA~1\sina\DLFast\DDTInit.dll, 北京新浪信息技术有限公司>
[KillObj Class]
{66C28884-4E5D-494B-80C9-CAA27528FD6D} <C:\PROGRA~1\sina\DLFast\ddtkillw.ocx, 北京新浪信息技术有限公司>
[ST]
{9394EDE7-C8B5-483E-8773-474BF36AF6E4} <C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll, Microsoft Corporation>
[IeCatch2 Class]
{A5366673-E8CA-11D3-9CD9-0090271D075B} <C:\PROGRA~1\FlashGet\jccatch.dll, Amaze Soft>
[AcroIEToolbarHelper Class]
{AE7CD045-E861-484f-8273-0445EE161910} <C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll, Adobe Systems Incorporated>
[MSNToolBandBHO]
{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} <C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\en-us\msntb.dll, Microsoft Corporation>
[免费精彩视频超流畅在线观看]
{022C4009-5283-4365-97BF-144054B40E2E} <http://itv.mop.com, N/A>
[Web Browser Applet Control]
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} <C:\WINDOWS\System32\msjava.dll, Microsoft Corporation>
[金山卓越]
{8DE0FCD4-5EB5-11D3-AD25-00002100131B} <url:http://www.joyo.com, N/A>
[信息检索(&R)]
{92780B25-18CC-41C8-B9BE-3C9C571A8263} <C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL, Microsoft Corporation>
[@shdoclc.dll,-866]
{c95fe080-8f5d-11d2-a20b-00aa003c157a} <, N/A>
[FlashGet]
{D6E814A0-E0C5-11d4-8D29-0050BA6940E3} <C:\PROGRA~1\FlashGet\flashget.exe, Amaze Soft>
[金山毒霸网站]
{e1fc9760-7b95-49cd-80b9-8c9e41017b93} <url:http://www.duba.net, N/A>
[在线查毒]
{f58d36c3-40be-4418-a786-d8fbe3eb3554} <C:\KAV6\kavie.HTM, N/A>
[新浪点点通]
{F60C7D81-8471-4D40-AAFE-56D318F34C2D} <C:\PROGRA~1\sina\DLFast\DDTONG~1.DLL, 北京新浪信息技术有限公司>
[]
{974AD624-EA50-4831-A6C0-3040F6665396} <C:\PROGRA~1\sina\DLFast\rssband.dll, 北京新浪信息技术有限公司>
[新浪点点通阅读器]
{F0646DC8-58CD-4C64-8F6B-525043914685} <C:\PROGRA~1\sina\DLFast\rssband.dll, 北京新浪信息技术有限公司>
[FlashGet Bar]
{E0E899AB-F487-11D5-8D29-0050BA6940E3} <C:\PROGRA~1\FlashGet\fgiebar.dll, Amaze Soft>
[Adobe PDF]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} <C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll, Adobe Systems Incorporated>
[电台(&R)]
{8E718888-423F-11D2-876E-00A0C9082467} <C:\WINDOWS\System32\msdxm.ocx, Microsoft Corporation>
[金山毒霸]
{A9BE2902-C447-420A-BB7F-A5DE921E6138} <C:\KAV6\KAIEPlus.DLL, N/A>
[MSN]
{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} <C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\en-us\msntb.dll, Microsoft Corporation>
[新浪点点通]
{F60C7D81-8471-4D40-AAFE-56D318F34C2D} <C:\PROGRA~1\sina\DLFast\DDTONG~1.DLL, 北京新浪信息技术有限公司>
[Yahoo! Toolbar]
{EF99BD32-C1FB-11D2-892F-0090271D4F88} <C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll, Yahoo! Inc.>
[iSipCore Class]
{0538C945-424E-45AE-B5D0-191E903F596E} <C:\WINDOWS\Downloaded Program Files\hitvoice.dll, Beijing eTel Media Information Technologies Co., Ltd.>
[Shockwave Flash Object]
{D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\System32\Macromed\Flash\Flash8.ocx, Macromedia, Inc.>
[pCastPanel Class]
{FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} <C:\WINDOWS\Downloaded Program Files\pCastCtl.dll, >
[Convert link target to Adobe PDF]
<res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html, N/A>
[Convert link target to existing PDF]
<res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html, N/A>
[Convert selected links to Adobe PDF]
<res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html, N/A>
[Convert selected links to existing PDF]
<res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html, N/A>
[Convert selection to Adobe PDF]
<res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html, N/A>
[Convert selection to existing PDF]
<res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html, N/A>
[Convert to Adobe PDF]
<res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html, N/A>
[Convert to existing PDF]
<res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html, N/A>
[使用彩信超级自写发送到手机]
<http://mms.sina.com.cn/mmsnews.html, N/A>
[使用新浪下载助手下载]
<C:\PROGRA~1\sina\DLFast\sinadl.htm, N/A>
[使用网际快车下载]
<C:\Program Files\FlashGet\jc_link.htm, N/A>
[使用网际快车下载全部链接]
<C:\Program Files\FlashGet\jc_all.htm, N/A>
[发送图片到手机(&M)]
<http://sms.sina.com.cn/diy/send.html?from=467, N/A>
[在Foxmail中添加该RSS频道/频道组]
<res://C:\WINDOWS\System32\fmrsslink.dll/201, N/A>
[导出到 Microsoft Excel(&x)]
<res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000, N/A>
[收藏此页到新浪ViVi]
<http://vivi.sina.com.cn/collect/click.php?agent=ddt, N/A>
[新浪搜索]
<http://cha.sina.com.cn/ddt.html, N/A>

==================================
正在运行的进程
[PID: 836][\SystemRoot\System32\smss.exe] <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
[PID: 912][\??\C:\WINDOWS\system32\csrss.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 936][\??\C:\WINDOWS\system32\winlogon.exe] <Microsoft Corporation><5.1.2600.1557 (xpsp2_gdr.040517-1325)>
[C:\WINDOWS\system32\Ati2evxx.dll] <N/A><N/A>
[PID: 980][C:\WINDOWS\system32\services.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 992][C:\WINDOWS\system32\lsass.exe] <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
[PID: 1148][C:\WINDOWS\System32\Ati2evxx.exe] <N/A><N/A>
[PID: 1176][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 1332][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 1376][C:\WINDOWS\System32\S24EvMon.exe] <Intel Corporation ><4, 1, 0, 3>
[PID: 1636][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 1696][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 1952][C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe] <Symantec Corporation><103.0.1.26>
[C:\Program Files\Common Files\Symantec Shared\ccL30.dll] <Symantec Corporation><103.0.1.26>
[C:\Program Files\Common Files\Symantec Shared\ccVrTrst.dll] <Symantec Corporation><103.0.1.26>
[PID: 1980][C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe] <Symantec Corporation><103.0.1.26>
[C:\Program Files\Common Files\Symantec Shared\ccL30.dll] <Symantec Corporation><103.0.1.26>
[C:\Program Files\Common Files\Symantec Shared\ccVrTrst.dll] <Symantec Corporation><103.0.1.26>
[C:\PROGRA~1\COMMON~1\SYMANT~1\CCLOGIN.DLL] <Symantec Corporation><103.0.1.26>
[C:\PROGRA~1\COMMON~1\SYMANT~1\CCSETEVT.DLL] <Symantec Corporation><103.0.1.26>
[PID: 228][C:\WINDOWS\system32\spoolsv.exe] <Microsoft Corporation><5.1.2600.1699 (xpsp2.050610-1533)>
[C:\WINDOWS\System32\AdobePDF.dll] <Adobe Systems Incorporated.><7.0.0.00>
[C:\Program Files\Adobe\Acrobat 7.0\Distillr\adistres.dll] <Adobe Systems Incorporated.><7.0.5.2005092300>
[C:\WINDOWS\system32\fpmon5.dll] <FinePrint Software, LLC><5.45>
[C:\WINDOWS\system32\fpres532.dll] <FinePrint Software, LLC><5.45>
[PID: 1440][C:\WINDOWS\system32\Ati2evxx.exe] <N/A><N/A>
[PID: 1484][C:\WINDOWS\System32\EXPLORER.EXE] <Microsoft Corporation><6.2900.2180>
[PID: 1504][C:\WINDOWS\Explorer.EXE] <Microsoft Corporation><6.00.2800.1106 (xpsp1.020828-1920)>
[C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll] <IBM Corp.><1, 0, 0, 0>
[C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll] <Adobe Systems, Inc.><7.0.0.0>
[C:\KAV6\KAVEXT.DLL] <Kingsoft Corp.><2002, 5, 24, 6>
[C:\Program Files\WinRAR\rarext.dll] <N/A><N/A>
[C:\Program Files\UltraEdit\ue32ctmn.dll] <><1.0>
[C:\Program Files\Adobe\Acrobat 7.0\Acrobat Elements\ContextMenu.dll] <Adobe Systems Inc.><7.0.5.2005092300\0>
[C:\Program Files\Adobe\Acrobat 7.0\Distillr\ADIST32.dll] <Adobe Systems Incorporated.><7.0.5.0>
[C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll] <Adobe Systems Incorporated><7.0.5.2005092300>
[C:\PROGRA~1\FlashGet\jccatch.dll] <Amaze Soft><1, 1, 4, 0>
[PID: 1852][C:\WINDOWS\System32\tp4serv.exe] <IBM Corporation><3.10>
[C:\WINDOWS\System32\tp4uires.dll] <N/A><N/A>
[PID: 1904][C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe] <N/A><N/A>
[C:\Program Files\ThinkPad\PkgMgr\HOTKEY_2\tphk_2k.dll] <N/A><N/A>
[C:\WINDOWS\System32\Oemdspif.dll] <ATI Technologies, Inc.><6.14.0010>
[PID: 336][C:\WINDOWS\AGRSMMSG.exe] <Agere Systems><2.1.31 2.1.31 06/27/2003 08:53:31>
[PID: 376][C:\Program Files\IBM\Messages By IBM\ibmmessages.exe] <IBM><1.105>
[C:\WINDOWS\System32\AIBMRUNL.dll] <N/A><N/A>
[C:\Program Files\Support.com\bin\tglib.dll] <SupportSoft, Inc.><5,8,149,0>
[C:\Program

更多的计算机病毒逐步转为利用移动存储设备进行传播。移动存储设备包括我们常见的软盘、磁带、光盘、移动硬盘、U盘(含数码相机、MP3等)、ZIP和 JAZ磁盘,后两者仅仅是存储容量比较大的特殊磁盘。软盘主要是携带方便,早期在网络还不普及时,软盘是使用广泛、移动频繁的存储介质,因此也成了计算机病毒寄生“温床”。光盘的存储容量大,所以大多数软件都刻录在光盘上,以便互相传递;同时,盗版光盘上的软件和游戏及非法拷贝也是目前传播计算机病毒主要途径。随着大容量可移动存储设备如Zip盘、可擦写光盘、磁光盘(MO)等的普遍使用,这些存储介质也将成为计算机病毒寄生的场所。

随着时代的发展,移动硬盘、U盘等移动设备也成为了新攻击目标。而U盘因其超大空间的存储量,逐步成为了使用最广泛、最频繁的存储介质,为计算机病毒寄生的提供更宽裕的空间。目前,U盘病毒逐步的增加,使得U盘成为第二大病毒传播途径。

专家提示:在学校里的公用机房、网吧等特定公共场所使用U盘(闪存)等移动设备的用户要特别谨慎小心,以防感染木马,造成自己的信息失密并被窃取。

会的 U盘和磁盘是一样的 只是U盘可以移动

会的,要小心!


文件夹病毒是从电脑感染U盘还是U盘会感染电脑?
您好:病毒是可以在电脑和u盘之间互相感染的,如果您的电脑或u盘中了这种病毒的,建议您使用腾讯电脑管家的杀毒功能对您的电脑和u盘杀毒吧,您可以点击这里下载最新版的腾讯电脑管家:腾讯电脑管家下载 腾讯电脑管家企业平台:http:\/\/zhidao.baidu.com\/c\/guanjia\/ ...

进入U盘PE系统后,电脑里的病毒会感染到U盘里面来吗?
您好,如果您的电脑未设置写保护的话,是有几率感染到您的U盘上的。您可以下载U盘专杀工具 这样既可以杀毒又可以保留U盘资料。下载方式 打开电脑管家进入软件管理搜索U盘专杀工具 下载至您的电脑即可。希望帮助到您,电脑管家竭诚为您服务,您的支持是我们的动力,望采纳。管家下载地址 腾讯电脑管家官网 腾...

u盘有病毒插上电脑会感染吗
会。只要是某一设备带有电脑病毒,都会相互传染,因电脑病毒特性之一是传染性。建议查杀和清除病毒以后再外接其他移动存储设备,也在使用中,插入的U盘也要做安全检测,避免受到病毒的破坏。演示机型:华为MateBook X 系统版本:win10 以华为MateBook X、win10为例。会。只要是某一设备带有电脑病毒...

u盘为什么一插上那个电脑就中毒了
2、电脑上安装了杀毒软件,但没有及时更新,也没有定期杀毒,电脑里存在生存能力强的麻病毒造成的。3、病毒是最新的,杀毒软件还杀不掉, U盘一接插上去就中招了。4、U盘在插到电脑上,没有先进行杀生毒就直接打开了,导致病毒感染了U盘。使用U盘须知:1、不可摔、不能进水。2、从电脑上接插U盘时...

U盘插在电脑上会不会有病毒?
如果电脑没有安装杀毒软件或者杀毒软件没有及时更新,那么电脑里存在生存能力强的病毒就可能导致U盘插入时被感染。另外,如果U盘上有自动运行病毒,当U盘插入电脑时,病毒会自动运行并感染电脑。所以,为了防止U盘被病毒感染,建议电脑安装杀毒软件并定期进行全盘杀毒。同时,如果U盘上有不明文件或者文件名出现...

U盘插进带病毒电脑会不会感染
您好:只要是某一设备带有电脑病毒,都会相互传染的,因为电脑病毒特性之一是:传染性。建议您查杀和清除病毒以后再外接其他移动存储设备,也在使用中,插入的U盘也要做安全检测,避免收到病毒的破坏。您已经确定电脑有病毒了,请您做一次彻底的全盘查杀吧:腾讯电脑管家企业平台:http:\/\/zhidao.baidu.com...

电脑中病毒,用启动U盘装系统,U盘会不会也感染?
不会!用U盘装系统,一般都是在WINDOWS PE下进行,pe运行于内存中,进PE即对系统分区格式化,病毒即失去了运行的土壤。不过,由于电脑感染的病毒程度不同,有的可能存在于其它分区,安装好系统运行中还可能继续感染电脑,这时候可以使用能进入安全模式的杀毒软件,腾讯电脑管家、卡巴斯基等进入安全模式全盘...

电脑本身已中毒,如果从电脑把一些文件资料移到U盘,(是些工作资料),那...
理论上来说,病毒一般是附在程序上的,如果你只是把文档之类的文件拷到U盘,是不会被感染的。但是,你电脑已中毒,现在的病毒都很智能化了,当你插上U盘的时候,病毒已在不知不觉中入侵到了你的U盘。建议拷完文件后把U盘拿到装有正版杀毒软件的电脑上去查杀几次,一次可能杀不完,多杀几次保险一点...

电脑有病毒,插入U盘,U盘会被传染病毒吗?
只要病毒本身有自我复制的功能,凡是插入的磁盘,包括软盘、u盘、mp3等,都会被传染

U盘插在有病毒的电脑里会被感染吗
您好,有被感染的可能,但是不一定被感染。当然,电脑有毒还是需要查杀的。建议使用腾讯电脑管家,点此下载:腾讯电脑管家官网 方法:腾讯电脑管家——杀毒——全盘查杀即可。

武宁县19560584328: 电脑中了病毒,使用U盘会不会被感染到 -
赫很抗肿: U盘就相当于电脑的硬盘一样,如果电脑中毒的话是可能传播到U盘的,上面的朋友们没有弄清你的问题就回答,他们的答案相反了,如果你确定电脑真的中毒的话,建议最好不要把U盘再连接该电脑,因为中毒的可能很大,解决方法只有把电脑弄好以后再进行数据的传输了,电脑弄好后,360有专门的U盘防传染功能,可以下载来用下,因为很大程度上电脑感染的病毒很大原应上都是U盘带来的,这样,不管那方面的原因,相信你的电脑和U盘互相传染的几率会减小很多,U盘和手机内存卡是一样的,你也可以参照我的回答是我自己的实际经验,本人讨厌回答问题是在网上找一些长篇大论来糊弄人,看不懂,为什么,我们不是每个人都那么专业,不然也就不会提这样的问题`!

武宁县19560584328: 电脑里的病毒会自己跑到U盘里吗 -
赫很抗肿: 您好,电脑病毒是有可能感染U盘的,U盘的病毒也会感染电脑.如果担心电脑中毒,使用杀毒软件保护您的电脑安全即可.建议试试腾讯电脑管家,可对插入电脑的U盘进行查杀,以保证安全,点此安装:腾讯电脑管家官网 腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/

武宁县19560584328: 电脑有病毒,插入U盘,U盘会被传染病毒吗? -
赫很抗肿: 只要病毒本身有自我复制的功能,凡是插入的磁盘,包括软盘、u盘、mp3等,都会被传染

武宁县19560584328: 电脑中病毒会影响到U盘吗??? -
赫很抗肿: 试想一下U盘为什么会感染病毒,哪里来的病毒,所以,电脑病毒肯定会感染到U盘

武宁县19560584328: 电脑有病毒会传播到U盘上吗? -
赫很抗肿: MP3实质上也可以看作是一个U盘,能放东西,但也能放病毒!一旦感染了病毒把里面的东西全删了也没什么用,病毒一般是隐藏的.右击你的MP3,如果弹出的第一项是autorun,那就是中毒了.要完全清除 的话比较复杂,注册表也要动,否则就算你手工删了病毒也没用.最好下个AUTORUN病毒专杀

武宁县19560584328: 计算机如果有病毒会感染到U盘上吗? -
赫很抗肿: 更多的计算机病毒逐步转为利用移动存储设备进行传播.移动存储设备包括我们常见的软盘、磁带、光盘、移动硬盘、U盘(含数码相机、MP3等)、ZIP和 JAZ磁盘,后两者仅仅是存储容量比较大的特殊磁盘.软盘主要是携带方便,早期在网络...

武宁县19560584328: U盘启动盘会被中毒的电脑感染吗? -
赫很抗肿: U盘启动盘,在启动的时候是不会的.因为这是PE系统.独立你的系统之外的.但是如果你的系统做完了,其他磁盘有隐藏,自动运行的U盘病毒.当你插入U盘的时候,会感染的U盘的.

武宁县19560584328: 病毒能感染U盘吗 -
赫很抗肿: 能感染.移动硬盘也感染的.

武宁县19560584328: 电脑中了病毒,使用U盘会不会被感染到 -
赫很抗肿: 会的 如果中的深的话 请先将其他盘格式下 然后在做下系统 不然只做系统 病毒会附着在其他的盘上`` 最好不要用手机直接连到电脑上 手机里其实也存在着少量的病毒`

武宁县19560584328: 电脑中毒U盘会被传染吗?
赫很抗肿: 不会,U盘不属于电脑硬件.它是移动的,病毒只对电脑内部能够成威胁,对外接插入的是不会构成威胁的 所以你放心

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网