吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3597|回复: 36
收起左侧

杀毒高手进!U盘中毒一直困扰,求大佬解决

[复制链接]
以梦为马丶 发表于 2023-5-1 16:43
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
25吾爱币
U盘插入电脑,360提醒病毒,杀也杀不掉,换U盘再中毒,360安全卫士、360杀毒都是最新版的,依旧杀不掉,有没有大佬能帮帮忙,所有的吾爱币全部奉上。

打开U盘是这样的(需要打开隐藏文件夹选项)
图片2.jpg

最佳答案

查看完整内容

这病毒,我们公司绝大部分都被感染了,只要有一台电脑或一个U盘没杀干净,又没做防毒措施,就会通过U盘无限交叉感染下去。 原理:一台干净无毒的新电脑,因为没有禁用‘磁盘自动运行’,插入一个已被感染病毒的U盘,电脑瞬间也被感染,从此,这台电脑也成了感染源,插入存有文件的新U盘,也会被瞬间感染病毒,造成无限交叉感染,很难杜绝。 现象:病毒主要针对exe可执行文件,会将电脑上的所有‘.exe’后缀文件(安装包、安装 ...

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

dongshuhui 发表于 2023-5-1 16:43
本帖最后由 dongshuhui 于 2023-5-2 09:59 编辑

这病毒,我们公司绝大部分都被感染了,只要有一台电脑或一个U盘没杀干净,又没做防毒措施,就会通过U盘无限交叉感染下去。

原理:一台干净无毒的新电脑,因为没有禁用‘磁盘自动运行’,插入一个已被感染病毒的U盘,电脑瞬间也被感染,从此,这台电脑也成了感染源,插入存有文件的新U盘,也会被瞬间感染病毒,造成无限交叉感染,很难杜绝。

现象:病毒主要针对exe可执行文件,会将电脑上的所有‘.exe’后缀文件(安装包、安装好的、单文件程序)替换成病毒,并将原文件改名(原文件名前面加v)后深度隐藏。U盘被感染后也一样,并且会将所有目录和文件移到一个隐藏的文件夹(不同于普通文件夹图标),并生成一个快捷方式图标在根目录,运行这个快捷方式,或者运行已被替换的可执行文件,就会再次感染。所以,重装系统、格式化U盘等操作,不彻底是还会再次感染的,因为电脑系统默认开启磁盘分区自动运行。
被替换成病毒的可执行文件,图标和名字一模一样,大小统一几十kb,这是可以直观确定被感染的方式。取消隐藏系统文件,可以看到被改名深度隐藏的原文件,但已被改成灰色隐藏属性,需要用命令行才能恢复正常属性。

解决办法(2选1):
1、在PE系统下,把硬盘和U盘全盘格式化,并重建MBR,重装系统
2、保留所有文件,用杀毒软件查杀
退出所有后台运行的程序,使用新版本360安全卫士,木马查杀,全盘查杀,包括U盘,勾选全部可选的查杀路径,查杀出来结果,可疑文件全部处理掉,重启电脑再查杀一两遍,直到没有发现木马病毒。

防毒:
1、禁用磁盘分区自动运行
2、插入带毒U盘前,开启360安全卫士,让它自动检测
lcg888 发表于 2023-5-1 22:04
netsparker 发表于 2023-5-1 22:28
chenyeshu 发表于 2023-5-1 22:32
文件夹右键-属性-隐藏前去掉勾就得了
lzc00 发表于 2023-5-1 23:06
Pe环境下格式化
renpeng009 发表于 2023-5-1 23:46
你竟然相信360这个垃圾
新空气 发表于 2023-5-1 23:52
格盘没用???
cn2jp 发表于 2023-5-1 23:53
下载U盘免疫试试
遇见。珊瑚海 发表于 2023-5-2 00:32
有bat方法,可显示当前文件夹以下所有被隐藏的文件,之所以出现这种情况,是因为U盘插拨到其他电脑造成的病毒交叉传播,不会影响到本机系统崩溃,可以重装系统后,装杀毒软件,再插U盘,或者同款杀毒软件,用不同的病毒库进行查杀,会有一款能成功的
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 09:23

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表