u盘感染病毒

作者&投稿:文影 (若有异议请与网页底部的电邮联系)
~ 这是一个U盘病毒,主要症状是将你系统中的"查看所有文件"屏掉了,也就是把显示所有文件选上了,但还是不能看隐藏文件,现在的卡巴类的杀毒软件都能杀这个病毒,从你的提示来看,病毒文件VMX是没有了的,只是在你的U盘下应该有一个AUTORUN的文件,这个文件指向VMX而vmx没有,所以出现你的提示;
解决方法为,改注册表里的一个键值,然后就会看到AUTORUN文件,删除它,然后下一个安全补丁,以后就不会再中这个病毒了,
还有,
具体步骤我给你转过来:

使用U盘我是相当谨慎的,但是即便这样,我还是中毒了。
中毒以后的症状是这样的:
在移动U盘或者移动硬盘上,会形成以下两个隐藏而且是只读文件:
1.autorun.inf文件,打开后全是乱码,但是在文件的后半部分发现了一些可疑的信息,那就是shelLExECUte =RuNdLl32.EXE
.\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
2.RECYCLER文件夹,它和硬盘上的回收站的文件名只差一个字母,那就是最后一个不是D而是R。在这个文件夹里面还有一个文件夹,名字是
S-5-3-42-2819952290-8240758988-879315005-3665,再里面是一个关键性的文件:jwgkvsq.vmx,我从网上查了一下,没有太多的信息,模
模糊糊知道是一个病毒文件。
中毒以后的症状是这样:无法查看隐藏文件,即使在资源管理器的“文件夹选项”-“查看”中,选中“查看所有文件”,也会自动恢复到
不显示隐藏文件,修改注册表后,能够显示所有文件,就会在移动U盘上看到这两个隐藏文件和文件夹。即便删除,那么在下次插上U盘时还
会出现这两个文件,很明显,电脑本身已经中毒了。

中毒之后的症状还有:
一、无法给自己的杀毒软件升级。提示网络设置有错,其实是病毒搞的鬼;
二、无法连接到杀毒网站;
三、无法使用“冰刃”这款进程查看和终止软件,一旦启动冰刃电脑立刻重启。
在百度上搜索了一下,没有找到手工杀灭的方法,尤其头疼的是,我单位的电脑上有很多重要的数据,我暂时不想重装系统。但是几乎所有
的杀毒软件,如果单独对jwgkvsq.vmx杀毒,都提示无毒,我曾经把带毒的U盘(有autorun.inf、RECYCLER文件夹的已经激活了病毒了U盘)
插上我的电脑,结果瑞星闪了一下表明有病毒,但是紧接着就提示“不处理”,造成我家中的电脑也中毒了。
请教版内懂行的兄弟这是什么病毒,还是木马,怎么这么厉害!!
===========================================================================================================================
事实上,NOD32、AVAST都可以查到这个病毒,只是由于该病毒增加了自我保护机制,使得NOD32、AVAST等杀毒软件都无法清除这个病毒。病毒启动的方式主要有几种方式:1)通过加载到系统启动项,使用户在登录系统时,自动运行该病毒;2)通过修改系统文件,使系统启动时,自动加载病毒;3)将病毒加载为驱动程序,让系统在启动时加载并运行该病毒。4)将病毒注册为系统服务,让系统在启动时加载并运行病毒。这几种方法中,以第三、四中方法较为隐蔽,也较难处理。
进入安全模式,进入注册表,搜索jwgkvsq.vmx,不果。证明该病毒并非通过加载到系统启动项的方式调用执行的。同时发现,在安全模式下,删除U盘里的autorun.inf和RECYCLER文件后,病毒会被立即重写入U盘。因此判断该病毒在安全模式下仍然处于启动状态。由于windows安全模式下,系统只启动必须的服务,对于外加的服务、驱动程序都不加载,但尽管如此,病毒仍然启动,初步推断,该病毒修改了系统文件达到自动加载的目的。但是利用syscheck对系统进行扫描后,并未发现有系统文件被修改,说明该病毒使用的是我以前未见过的方式进行加载的。虽然如此,但病毒的加载肯定是有迹可寻的,关键在于我们能否想到。Hook?RootKid?还是其他手段?看着这个病毒,突然间想起,既然这个病毒是伪装成回收站进行藏身,那么调用它,必须就要找到这个伪装的回收站。于是从这个回收站着手查找。在注册表里查找病毒的蛛丝马迹,忽然在一个地方发现该回收站的 SID(HKLM_Software_Microsoft_Windows_CurrentVersion\Installer\UserData\), 里面有一项值,写着c:\windows\system32\mmutspxi.dll,乍一看以为是mmutilse.dll(Microsoft 多媒体控件工具集)。回收站里怎么调用多媒体控件的?跟着进入C盘,发现了一个mmutspxi.dll的隐藏文件,而旁边就是 mmutilse.dll。那么可见这个文件非常可以。查看文件属性,被设置为系统文件,无法被删除。利用命令attrib将该文件属性去掉,备份好,删除源文件,并将注册表中相关的信息全部删除。重启计算机。进入正常模式后,用NOD32对mmutspxi.dll进行扫描,扫描结果判断为 Conficker病毒。由于该病毒加载项被清除,病毒已经无法进行启动加载,此时,清除各盘中的RECYCLER及autorun.inf后,病毒不会被重写入U盘,接着在利用NOD32对系统进行全盘扫描,没发现病毒文件。初步判断,该病毒被成功清除。


网盘会感染病毒吗
然后用户下载运行之后,这些病毒木马就会感染到电脑上的。建议您下载后请使用电脑管家为您扫描一下是否存在病毒或木马,保障您电脑的安全。电脑管家具有鹰眼引擎,杀病毒木马十分精准的。腾讯电脑管家企业平台:http:\/\/zhidao.baidu.com\/c\/guanjia\/

游戏光盘能感染病毒吗~~??
还有一点:正版光盘反面(可以照镜子的那面),你注意看看小圈,上面会刻上一些字(正版),比如公司商标+游戏版本+生产编号的。 盗版的一般没有。有也是几个简单数字。2.光盘的感染问题。先告诉你,是不会感染的。光盘是激光编码已经写好的,是不可能再被写进病毒的。ls这里说的不对。我就不去找...

u盘感染鬼影病毒,不敢插电脑里,求高手教我不感染电脑就把u盘 格式化_百...
如何使电脑不让U盘感染病毒? 装上好点的杀毒软件,养成不双击开优盘的习惯 怎样使U盘不被电脑里的病毒所感染 在U盘里新建一个文件夹,命名为autorun.inf.然后右键点这个文件夹,选属性,选上只读,隐藏。U盘病毒怎么可以一插电脑就感染 嗯!USB接口只能通过自动播放程序,(每个盘都有默认打开的须...

为了防止计算机病毒的传染,应该做到 A 不要拷贝来历不明的软盘上的程 ...
选A,病毒可以通过读写软盘感染病毒,所以最好的方法是少用来历不明的软盘。为了能够复制其自身,病毒必须能够运行代码并能够对内存运行写操作,基于这个原因,许多病毒都是将自己附着在合法的可执行文件上。如果用户企图运行该可执行文件,那么病毒就有机会运行,所以不要拷贝来历不明的软盘上的程序。病毒...

我的电脑c盘和f盘都感染了病毒,怎么也杀不干净,想重装系统,是不是要...
如果你的系统盘不是FAT,强烈建议菜鸟们格式化为这种格式。6)此后,安装程序将检测硬盘,如果硬盘通过检测,安装程序将从重新安装光盘复制文件到硬盘上,此过程大概持续10-20分钟。复制文件后出现重新启动计算机的提示。7)重启的时候,最好再次进入BIOS设置,把启动次序设置为硬盘优先。重新启动计算机后,...

移动硬盘感染病毒如何处理?
1、每次把移动硬盘接入电脑时,不要先急着打开,要先进行杀毒,安全后再打开。2、不要把移动硬盘随意地接插到不太熟悉的电脑上。3、不随意往移动硬盘里拷贝不知名的文件或资料。4、要对移动硬盘进行定期杀毒。5、移动硬盘接插在电脑上时不要随意打开不知名的网站,或没有来头的邮件。

如何确定全盘感染病毒了呢?
首先找一块干净的移动硬盘,进到安全模式下,把你的图形作品和素材转移到移动硬盘上,注意不要复制.exe格式的压缩包之类的了和图标变了样子的,是exe格式的话就可能感染病毒,一起移动过去就白费力气了,改放弃的就必须放弃一部分,相信你能拯救大部分文件。最后祝你找到个好工作!~~~...

如果电脑的e盘被病毒感染了,这个病毒会不会自己跑到d盘去?
有可能,因为虽然你不把D盘和E盘的数据直接传递,但还有一条通道在连接着这两个盘符,那就是内存!!当你在E盘作一定操作后,病毒也许会进入到电脑的内存中去。然后当你打开D盘,即使你不作任何操作,D盘也是程页面文件的状态和内存作直接接触,那病毒就会从内存进入到D盘中。

什么是感染型病毒
你好 ,所谓感染型病毒是指具有自我复制能力,可以感染其它正常文件的病毒 一旦中了这种病毒,磁盘下的所有指定类型文件都会被感染,损失会非常的大,所以对这种病毒应该预防为主 你可以访问腾讯电脑管家官网,下载安装一个电脑管家来保护你的系统 它的实时防护部分包含了16层的防护体系 对于木马病毒入侵系统...

硬盘(HardDisk0)MBR感染病毒
引导区异常,可能是中了引导区病毒,或者安装了功能的软件,软件出错而导致。可以重写MBR解决。1、下载安装diskgenius或类似功能的软件。2、左右选择引导区异常的硬盘,然后点菜单,硬盘,重建主引导记录即可。引导区就是系统盘(通常是C盘,位于整个硬盘的0磁道0柱面1扇区)上的一块区域,引导区内写了一些...

灵台县13430477610: u盘里面的文件感染了病毒怎么办(U盘文件夹感染exe病毒要怎么解?
并趴小青: 事实上,人们在使用u盘的过程中需要注意病毒软件的安装和使用,因为u盘在与电脑等设备连接时很容易受到病毒的影响.一旦u盘出现病毒,就会出现文件夹exe病毒.此时,人们是不可能打开u盘查看文件的,所以经常使用u盘的用户要注意杀毒软件的安装和使用.这是长期的exe病毒解决方案.u盘文件夹感染exe病毒怎么解决?其实查杀u盘病毒的方法很简单.这个网站提供专业的杀毒软件.对于普通用户来说,是一款查杀u盘文件夹exe病毒的免费软件.人们可以通过下载该软件立即保护u盘,这是文件夹exe病毒解决方案中的一个不错的选择.同时可以准确了解u盘目前的使用情况,为用户提供病毒分析报告.

灵台县13430477610: U盘感染了病毒怎么办 -
并趴小青: 现在大家经常用u盘交换资源,u盘给我们带来了很大方便,同给我们带来安全隐患. 最近在网络上流行一个叫“rose.exe”的病毒,它最初的表现为在你的电脑里面,右键单击各个盘符的时候,第一项由原来的“打开”变成了“自动播放”,然后...

灵台县13430477610: U盘中了病毒,怎么办 -
并趴小青: 先使用安全软件查杀病毒.然后做个磁盘修复,打开计算机,在需要修复的U盘上单击右键,选择“属性”.在弹出的属性窗口中点击“工具”选项卡,然后在查错里面点击“开始检查”.在弹出的磁盘修复窗口勾选“自动修复文件系统错误”,然后点击“开始”. 修复之后,下载一个CHK文件恢复专家扫描恢复一下,可以恢复多种文件类型的.

灵台县13430477610: U盘被病毒感染怎么办?? -
并趴小青: 一、预防 U 盘病毒的技巧: 方法一:插入U盘前,先按住 Shift 键,再插入 U 盘,建议按键的时间长一点. 然后,在“我的电脑”用右键点击 U 盘,选择“资源管理器”来打开U盘. 方法二:U 盘识别之后,取消(关闭)操作提示框. 在“我...

灵台县13430477610: u盘被病毒感染怎么办??
并趴小青: 二种方法:1、U盘里没有重要的文件,把U盘格式化就行了.2、U盘里有重要的文件,用杀毒软件杀,一般的杀毒软件都提供对U盘的专杀呀,你用的什么杀毒软件?如果你的杀毒软件不支持对U盘的专杀,那就找一个有瑞星的电脑那去杀一杀.

灵台县13430477610: U盘中病毒,
并趴小青: 处理方式: 1.先将autorun.inf病毒进行清除,双击进入U盘界面,把文件夹全部设为显示(工具--文件夹选项--查看--隐藏文件和文件夹---点显示文件和文件夹),然后可以看见自己真正的文件夹被隐藏起来的,真正暴露出来的病毒感染的.exe的文...

灵台县13430477610: u盘感染病毒如何处治
并趴小青: 打开病毒防火墙,插入U盘,分两种情况: 1.杀毒软件界面选择U盘杀毒,备份重要资料.为了十分安全,再格式化就行了. 2.没有重要资料,那就直接格式化就行了! 祝你好运!

灵台县13430477610: 电脑中了U盘病毒怎么办 -
并趴小青: 目前国内流行的感染U盘的病毒有以下几种特征:(1)在U盘根目录下面建立一个autorun.inf,从而起到自动播放时运行病毒的作用;(2)隐藏U盘内的所有文件夹,并创建相应个数的exe文件,名字是原文件夹的名字(后缀名是exe),图标是文件夹图标,运行该exe文件就会自动感染电脑,并打开被隐藏的文件夹.被感染的电脑会继续感染下一个连接到该电脑的USB设备;(3)隐藏U盘内所有的文件,并创建相应个数的lnk文件,运行该lnk文件就会自动打开被隐藏的文件.由于此类病毒无法进行正常传播,所以会注入到U盘驱动或者感染U盘内的文件.遇到这些U盘病毒,应当及时使用杀毒软件进行杀毒,防止病毒进一步通过其他渠道传播.

灵台县13430477610: U盘中了病毒怎么办啊? -
并趴小青: U盘病毒清除方法[因为不知道你U盘中的病毒是什么,所以只能用通用的方法来清除]: 如果U盘中毒,刚插进机子时按住SHIFT五秒,这样就可以跳过预读,这样防止了预读时把病毒感染到机子上,在U盘盘符上点右键,看看有没有“Auto”选...

灵台县13430477610: U盘染上病毒了怎么办 -
并趴小青: 病毒杀不掉这方面的原因有很多,杀软的强弱(推荐卡巴),运行与否等等,电脑病毒建议你进安全模式查杀,U盘病毒则在备份盘中重要文件后格式化,多格式几次即可

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网