如何防止U盘文件夹中EXE病毒
虽然U盘有autorun.inf文件夹,但每次插进电脑还是文件夹还是会被改成EXE,请问有什么方法可以免疫的吗?...
虽然U盘有autorun.inf文件夹,但每次插进电脑还是文件夹还是会被改成EXE,请问有什么方法可以免疫的吗?
展开
9个回答
展开全部
1、在电脑中安装百度杀毒、小红伞、卡巴斯基等杀毒软件可有效防止插入此电脑的U盘感染病病。
2、可以在U盘的根目录和文件夹中创建一个Autorun.inf文件。并且只是只读,隐藏,系统文件属性,这样就能很好的避免U盘病毒并创建自己的Autorun.inf文件。
3、利用“控制面板”禁止自动播放功能。打开控制面板,依次进入“控制面板”-“所有控制面板项”-“自动播放”,取消勾选“为所有媒体和设备使用自动播放(U)”,最后点击“保存”。
4、使用U盘免疫工具对U盘进行简单的免疫。
2、可以在U盘的根目录和文件夹中创建一个Autorun.inf文件。并且只是只读,隐藏,系统文件属性,这样就能很好的避免U盘病毒并创建自己的Autorun.inf文件。
3、利用“控制面板”禁止自动播放功能。打开控制面板,依次进入“控制面板”-“所有控制面板项”-“自动播放”,取消勾选“为所有媒体和设备使用自动播放(U)”,最后点击“保存”。
4、使用U盘免疫工具对U盘进行简单的免疫。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
不好意思,我来晚了,我最早是生产U盘和量产U盘的。
其实,U盘本身没有免疫,任何设备,只要可以写入的权限,就可以被exe病毒感染。
如果你实在不想被感染,那就给U盘加密,防止写入。但是只能在那台电脑上预览。
但是那样做太麻烦了。其实,电脑母体病毒并不在U盘上,U盘只是被感染。
方法:你把U盘被感染的exe文件,拖入新建的文本txt, 会显示乱码,但是英文肯定会有代码的。里面类似的有windows/xxx.dll的母体病毒动态库,你先用云查杀,看看是否感染了,别删错了。 找到这个母体病毒的目录后,删除后。这样进行一边查杀就能根治了。 为什么杀软不能直接清楚母体病毒,因为这种病毒是动态伪装修改后缀的动态库。所以你杀的只是被感染的子文件,杀完毒,拔掉U盘,再次插上,还被感染,因为母体病毒没有清楚掉。所以要清楚母体病毒才可以的。我多年来经常远程给别人弄这个的。所以一看就知道,你这个属于顽固的那种,并非普通U盘,在外面打印店或者公用电脑感染的那种。
其实,U盘本身没有免疫,任何设备,只要可以写入的权限,就可以被exe病毒感染。
如果你实在不想被感染,那就给U盘加密,防止写入。但是只能在那台电脑上预览。
但是那样做太麻烦了。其实,电脑母体病毒并不在U盘上,U盘只是被感染。
方法:你把U盘被感染的exe文件,拖入新建的文本txt, 会显示乱码,但是英文肯定会有代码的。里面类似的有windows/xxx.dll的母体病毒动态库,你先用云查杀,看看是否感染了,别删错了。 找到这个母体病毒的目录后,删除后。这样进行一边查杀就能根治了。 为什么杀软不能直接清楚母体病毒,因为这种病毒是动态伪装修改后缀的动态库。所以你杀的只是被感染的子文件,杀完毒,拔掉U盘,再次插上,还被感染,因为母体病毒没有清楚掉。所以要清楚母体病毒才可以的。我多年来经常远程给别人弄这个的。所以一看就知道,你这个属于顽固的那种,并非普通U盘,在外面打印店或者公用电脑感染的那种。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
清除autorun病毒的批处理文件代码
u盘插上
首先新建个文本文档,在里面添加以下内容:
@echo on
taskkill /im explorer.exe /f
rem 结束病毒进程(以u.vbe病毒的进程w.exe为例)
taskkill /im w.exe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
del g:\autorun.* /f /q /as
del h:\autorun.* /f /q /as
del i:\autorun.* /f /q /as
del j:\autorun.* /f /q /as
del k:\autorun.* /f /q /as
del l:\autorun.* /f /q /as
start explorer.exe
=====到这里为止(这行不用复制)==========================
其次打开我的电脑,在菜单栏里选择“工具-文件夹选项-查看”,将“隐藏已知文件类型的扩展名”前面的勾去掉-确定-退出窗口。
再次将刚才新建的那个文件文档的文件名,由“新建文本文档.txt”改为“u.vbe病毒消除.bat”。
最后直接双击它就能清除这个病毒了!
【另外】对于杀毒软件产生的此类文件夹(如超级巡警),可用DOS命令快速干净的删除,方法如下
假设autorun.inf文件夹是在D盘,操作如下: 打开“开始”,选择“运行”,输入“CMD”,打开命令行窗口,在命令行窗口中输入一下命令:
第一步:输入D: 然后回车
第二步:输入rmdir /s autorun.inf 然后回车
第三步:当出现提示时,按“Y”,并回车
其他盘照此方法执行即可!! !
下面这个批处理可以检验你插入或打开U盘时是否有激活病毒的风险。运行这个批处理,然后按提示操作。注,批处理使用方法:打开开始菜单-附件-记事本,复制批处理内容进去,文件-另存为-文件名:xxxxxxx.bat,保存类型:所有文件-保存。然后找到你保存的位置,会出现一个批处理文件,双击运行即可。
@echo off&setlocal enabledelayedexpansion
echo 请在U盘和电脑没有病毒的情况下插入一个U盘&set /p "d=请输入U盘的盘符(比如输入H): "
set "d=!d:~0,1!"&set "a=autorun.inf.!random!.tmp"
if exist !d!:\autorun.inf attrib.exe -s -h -r !d!:\autorun.inf&ren !d!:\autorun.inf !a!
(echo [autorun]&echo open=calc.exe&echo shellexecute=calc.exe&echo shell=explore
echo shell\open\command=calc.exe&echo shell\explore\command=calc.exe)>!d!:\autorun.inf
echo 现在删除并重新插入U盘&echo 打开U盘,如果出现"计算器"&echo 说明你有中Autorun.inf类型病毒的机会
echo 完成后按任意键继续&pause>nul
del !d!:\autorun.inf&if exist !d!:\!a! ren !d!:\!a! autorun.inf&goto :eof
u盘插上
首先新建个文本文档,在里面添加以下内容:
@echo on
taskkill /im explorer.exe /f
rem 结束病毒进程(以u.vbe病毒的进程w.exe为例)
taskkill /im w.exe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
del g:\autorun.* /f /q /as
del h:\autorun.* /f /q /as
del i:\autorun.* /f /q /as
del j:\autorun.* /f /q /as
del k:\autorun.* /f /q /as
del l:\autorun.* /f /q /as
start explorer.exe
=====到这里为止(这行不用复制)==========================
其次打开我的电脑,在菜单栏里选择“工具-文件夹选项-查看”,将“隐藏已知文件类型的扩展名”前面的勾去掉-确定-退出窗口。
再次将刚才新建的那个文件文档的文件名,由“新建文本文档.txt”改为“u.vbe病毒消除.bat”。
最后直接双击它就能清除这个病毒了!
【另外】对于杀毒软件产生的此类文件夹(如超级巡警),可用DOS命令快速干净的删除,方法如下
假设autorun.inf文件夹是在D盘,操作如下: 打开“开始”,选择“运行”,输入“CMD”,打开命令行窗口,在命令行窗口中输入一下命令:
第一步:输入D: 然后回车
第二步:输入rmdir /s autorun.inf 然后回车
第三步:当出现提示时,按“Y”,并回车
其他盘照此方法执行即可!! !
下面这个批处理可以检验你插入或打开U盘时是否有激活病毒的风险。运行这个批处理,然后按提示操作。注,批处理使用方法:打开开始菜单-附件-记事本,复制批处理内容进去,文件-另存为-文件名:xxxxxxx.bat,保存类型:所有文件-保存。然后找到你保存的位置,会出现一个批处理文件,双击运行即可。
@echo off&setlocal enabledelayedexpansion
echo 请在U盘和电脑没有病毒的情况下插入一个U盘&set /p "d=请输入U盘的盘符(比如输入H): "
set "d=!d:~0,1!"&set "a=autorun.inf.!random!.tmp"
if exist !d!:\autorun.inf attrib.exe -s -h -r !d!:\autorun.inf&ren !d!:\autorun.inf !a!
(echo [autorun]&echo open=calc.exe&echo shellexecute=calc.exe&echo shell=explore
echo shell\open\command=calc.exe&echo shell\explore\command=calc.exe)>!d!:\autorun.inf
echo 现在删除并重新插入U盘&echo 打开U盘,如果出现"计算器"&echo 说明你有中Autorun.inf类型病毒的机会
echo 完成后按任意键继续&pause>nul
del !d!:\autorun.inf&if exist !d!:\!a! ren !d!:\!a! autorun.inf&goto :eof
本回答被提问者采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
在打开U盘时 不要双击盘符 要在上方 地址栏 输入盘符(例如 G:) 还有你说的情况 应该是 U盘病毒 没彻底清除掉 你的电脑 应该还有病毒
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询