杀毒高手进!U盘中毒一直困扰,求大佬解决
U盘插入电脑,360提醒病毒,杀也杀不掉,换U盘再中毒,360安全卫士、360杀毒都是最新版的,依旧杀不掉,有没有大佬能帮帮忙,所有的吾爱币全部奉上。打开U盘是这样的(需要打开隐藏文件夹选项)
本帖最后由 dongshuhui 于 2023-5-2 09:59 编辑
这病毒,我们公司绝大部分都被感染了,只要有一台电脑或一个U盘没杀干净,又没做防毒措施,就会通过U盘无限交叉感染下去。
原理:一台干净无毒的新电脑,因为没有禁用‘磁盘自动运行’,插入一个已被感染病毒的U盘,电脑瞬间也被感染,从此,这台电脑也成了感染源,插入存有文件的新U盘,也会被瞬间感染病毒,造成无限交叉感染,很难杜绝。
现象:病毒主要针对exe可执行文件,会将电脑上的所有‘.exe’后缀文件(安装包、安装好的、单文件程序)替换成病毒,并将原文件改名(原文件名前面加v)后深度隐藏。U盘被感染后也一样,并且会将所有目录和文件移到一个隐藏的文件夹(不同于普通文件夹图标),并生成一个快捷方式图标在根目录,运行这个快捷方式,或者运行已被替换的可执行文件,就会再次感染。所以,重装系统、格式化U盘等操作,不彻底是还会再次感染的,因为电脑系统默认开启磁盘分区自动运行。
被替换成病毒的可执行文件,图标和名字一模一样,大小统一几十kb,这是可以直观确定被感染的方式。取消隐藏系统文件,可以看到被改名深度隐藏的原文件,但已被改成灰色隐藏属性,需要用命令行才能恢复正常属性。
解决办法(2选1):
1、在PE系统下,把硬盘和U盘全盘格式化,并重建MBR,重装系统
2、保留所有文件,用杀毒软件查杀
退出所有后台运行的程序,使用新版本360安全卫士,木马查杀,全盘查杀,包括U盘,勾选全部可选的查杀路径,查杀出来结果,可疑文件全部处理掉,重启电脑再查杀一两遍,直到没有发现木马病毒。
防毒:
1、禁用磁盘分区自动运行
2、插入带毒U盘前,开启360安全卫士,让它自动检测 用火绒杀一遍看看情况先 用卡巴斯基 文件夹右键-属性-隐藏前去掉勾就得了 Pe环境下格式化 你竟然相信360这个垃圾 格盘没用??? 下载U盘免疫试试 有bat方法,可显示当前文件夹以下所有被隐藏的文件,之所以出现这种情况,是因为U盘插拨到其他电脑造成的病毒交叉传播,不会影响到本机系统崩溃,可以重装系统后,装杀毒软件,再插U盘,或者同款杀毒软件,用不同的病毒库进行查杀,会有一款能成功的