U盘中有木马怎么办?
中了U盘病毒,首先找一个有杀毒软件的电脑,插上U盘,对U盘进行病毒扫描。建议用腾讯电脑管家进行查杀,如果U盘里面的资料不重要的话,可以直接格式化U盘,在我的电脑里面选中U盘,鼠标右键选择格式化,如不行再用低级格式化软件格式U盘,祝你能圆满解决问题.
建议你使用腾讯电脑管家,它集合木马、病毒查杀于一身,其电脑加速、电脑诊所、清理垃圾、工具箱等功能可以有效的防止你的电脑受到病毒侵袭,以及让你的电脑可以运转快速、稳定。
关于U盘中木马病毒的问题(autorun.inf)
学校机房是没办法的事,病毒多得像牛毛,杀软就跟摆设一样。最好别在学校机房用U盘。一定要用的话,用过之后,在自己电脑上用时一定要先杀毒。金山清理专家里面有U盘病毒免疫工具,可以试试。
u盘autorun.inf病毒 源代码?
[autorun]
open=路径名\文件名(你要让U盘自动运行的病毒文件)
保存为autorun.inf文件
autorun.inf病毒一般是用来自动运行病毒文件而本身不带病毒代码,当然你也可以在文件里加入修改注册表的代码达到破坏的目的。
自制杀u盘病毒的批处理代码
复制代码
代码如下:
@echo
offmode
con
cols=61
lines=25color
f2
title
U盘病毒天敌
echo
名称:u盘病毒的天敌
echo
平台:windows
xp
echo
作者:小强
echo
版权所有,请勿倒翻!
cd\
del
/f
/q
/ah
*.exe
2nul
del
/f
/q
/as
*.exe
2nul
del
/f
/q
...exe
2nul
del
/f
/q
*.inf
2nul
md
autorun.inf
2nul
attrib
+s
+h
+a
+r
autorun.inf
1nul
for
/f
%%a
in
('dir
/ad
/b
2^nul')
do
(
del
/f
/q
"%%a.exe"
2nul
rd
/s
/q
"%%a.exe"
2nul
if
not
"%%a"
equ
"autorun.inf"
(
attrib
-s
-h
-a
-r
"%%a"
)
)
for
/f
%%b
in
('dir
/a-d
/b
2^nul')
do
(
if
not
"%%b"
equ
"desktop.ini"
(
attrib
-s
-h
-a
-r
"%%b"
1nul
2nul
)
)
echo.
echo.
echo
杀毒完毕,请按任意键退出!!!!!!!
echo.
echo.
echo
=============================================================
echo
==
☆注意☆
==
echo
==
一。本程序为粗略设计,并不是最完善,还望体谅!
==
echo
==
二。运行玩后请自己用你慧眼检查一些exe文件,以免漏杀
==
echo
==
三。如需复制该程序,请将其放入u盘使用!
==
echo
=============================================================
pausenul
我U盘里中了Worm.Win32.AutoRun.eee!病毒!用卡巴杀了!
Worm.Win32.Autorun.eyr木马病毒是11月30日开始由瑞星杀毒软件查出的一种新型木马病毒,这是一个新型的一个U盘蠕虫病毒,该病毒的症状如下:当在U盘建立文件夹,退出U盘,重新接上电脑,病毒自动生成所有U盘里文件夹成可执行文件(即文件夹后全加后缀名为*.exe),原文件变成隐藏文件。
Worm.Win32.Autorun.eyr木马专杀方法:先下载个usbkiller,然后进行杀毒,也可以下载windows清理助手,把U盘插上,然后点一下快速扫描。待Worm.Win32.Autorun.eyr清除后建议在U盘的根目录下创建一个文件名为Autorun.inf的记事本文件,保持文件为空文件,这样能够避免u盘中毒。
以上清理办法由卡巴斯基上海代理上海永在整理收集,转载请注明出处。
u盘杀毒代码
U盘病毒的总结
第一:U盘里单有一个名为Autorun.inf的文件夹,无论文件名字是大小写,文件属性是隐藏还是未隐藏,均不是病毒。
是在某种情况下系统对U盘的免役。
第二:U盘出现 .exe的文件,原有的文件看不到了。那么别格式化U盘,删除这些.EXE的文件就可以了。它是个假象,
隐藏了原文件。
第三:U盘每个文件夹下生成相同文件名的.exe的文件夹,已经中招了。用USBKILL杀下毒或者360
安全模式下杀毒是解决比较顽固的U盘毒。
第四:已知U盘中招了,那么写个批处理(在桌面新建一个.TXT的文本,复制以下代码在里面,然后改为.BAT的可执行文件 《文件扩展名在“工具”“文件夹”选项里调出》)
@echo on
taskkill im explorer.exe f
taskkill im wscript.exe f
taskkill im algsrvs.exe f
start reg DELETE HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun v IMJPMIG8.2 f
start reg DELETE HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun v MsServer f
start reg DELETE
HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersionexplorerAdvancedFolderHidden
SHOWALL v CheckedValue f
start reg add HKCUSOFTWAREMicrosoftWindowsCurrentVersionEXplorerAdvanced v
ShowSuperHidden t REG_DWORD d 1 f
start reg add
HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersionexplorerAdvancedFolderHidden
SHOWALL v CheckedValue t REG_DWORD d 1 f
start reg import kill.reg
del cautorun. fun.xls.exe f q as
del %SYSTEMROOT%system32autorun. msime82.exe algsrvs.exe fun.xls.exe msfun80.exe f q
as
del %temp%~DF8785.tmp ~DFD1D6.tmp ~DFA4C3 ~DFC86B.tmp f q as
del %systemroot%ufdata2000.log
del dautorun. fun.xls.exe f q as
del eautorun. fun.xls.exe f q as
del fautorun. fun.xls.exe f q as
del gautorun. fun.xls.exe f q as
del hautorun. fun.xls.exe f q as
del iautorun. fun.xls.exe f q as
del jautorun. fun.xls.exe f q as
del kautorun. fun.xls.exe f q as
del lautorun. fun.xls.exe f q as
start explorer.exe
建议以后用这个批处理打开硬盘U盘
第五:有些U盘病毒是依附.exe的文件运行的,所以记住别直接双击打开U盘,用右键的打开或者资源管理器去打开U盘(或者硬盘分区)
第六:在U盘里新建一个.txt 的文本,然后将它重命名为Autorun.inf,并修改其属性为隐藏只读(也就是右键属性里修改)可以防止U盘病毒的写入