乐助会

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 6148|回复: 20

[电脑] [求助]U盘中毒

[复制链接]
发表于 2008-5-27 22:00:00 | 显示全部楼层 |阅读模式
<p>症状是:不能拷贝,也不能删除文件。总是提示“写保护”。</p><p>曾经出现过,以为是U盘坏了,经大侠指点,拜托大侠帮忙搞定了。</p><p>这次又出现了,用卡巴斯基杀不了,只是提示:检测到病毒Virus.VBS.AutoRun.ai。但选删除的时候,就提示写保护,删不了。</p><p>谁有办法对付这个顽固病毒啊?拜托了!</p>
回复

使用道具 举报

 楼主| 发表于 2008-5-27 22:57:00 | 显示全部楼层
<p>上次我也以为是开关坏了,但是人家帮忙弄好了,并告诉我是病毒,不是开关的问题<br/></p><p>格式化,也说写了保护,不能格式化 </p>
回复 支持 反对

使用道具 举报

发表于 2008-5-28 00:23:00 | 显示全部楼层
<p><strong>手动杀毒: <br/></strong>一、在桌面新建一个记事本文件,输入下面内容之后,再将扩展名txt改成bat: <br/>attrib D:\autorun.inf -a -s -r -h <br/>attrib E:\autorun.inf -a -s -r -h <br/>attrib F:\autorun.inf -a -s -r -h <br/><br/>ren D:\autorun.inf autorun.txt <br/>ren E:\autorun.inf autorun.txt <br/>ren F:\autorun.inf autorun.txt <br/><br/>del D:\autorun.txt <br/>del E:\autorun.txt <br/>del F:\autorun.txt <br/>……</p>
<p>有几个盘写几个<br/>双击这个BAT文件,自动执行,然后重启。 </p>
<p><br/>二、注册表修改: <br/>运行——regedit <br/>HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1 <br/>这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了) <br/>方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。 <br/>在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示 <br/>三、删除病毒 <br/>在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。 <br/>四、删除病毒的自动运行项 <br/>打开注册表 运行——regedit <br/>HKEY_LOCAL_MACHINE&gt;SOFTWARE&gt;Microsoft&gt;Windows&gt;CurrentVersion&gt;Run <br/>下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的 <br/>最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe <br/>重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了. <br/></p>
<p><strong>自动杀毒:</strong></p>
<p>下个AUTO专杀,全部杀一次就可以拉 <br/>这样做完之后还不行的话就下个AUTO专杀上百度上找很多的~~~~然后进安全模式杀就OK拉`~</p>
<p>U盘,MP3,MP4病毒(AutoRun)专杀工具 USBcleaner最新版 <br/><a href="http://www.fzpchome.com/Soft/zxgz/200709/410.html" target="_blank">http://www.fzpchome.com/Soft/zxgz/200709/410.html</a></p>
<p>Autorun删除工具 1.0 <br/><a href="http://www.9upc.com/Soft/bbsoft/200703/238.html" target="_blank">http://www.9upc.com/Soft/bbsoft/200703/238.html</a></p>
<p>都是网上搜索的,未经测试。不知道能不能帮上点忙</p>
<p></p>
回复 支持 反对

使用道具 举报

发表于 2008-5-28 08:31:00 | 显示全部楼层
用瑞星的文件粉碎试试
回复 支持 反对

使用道具 举报

发表于 2008-5-28 21:34:00 | 显示全部楼层
<p>楼上的都很专业啊!</p><p>以前只听过软盘有写保护,谁知U盘中了毒也有了想写保护</p>
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-5-30 12:48:00 | 显示全部楼层
<p>3楼的建议一,已经尝试,不成功,说U盘写保护,不能删除文件。</p>
<p> </p>
<p>建议二,是不是对电脑系统的啊?电脑没有中毒,只是U盘中毒了啊!</p>
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-5-30 18:46:00 | 显示全部楼层
<p>搞定了!</p>
<p> </p>
<p>还是交给那位大侠,U盘又可以正常用了!</p>
<p> </p>
<p>但是,是托朋友交给那位大侠,中间转了一手。所有,具体怎么弄好的,俺也不知道。</p>
<p> </p>
<p>原来U盘里面的文件都在,完好如初。</p>
回复 支持 反对

使用道具 举报

发表于 2008-5-31 01:50:00 | 显示全部楼层
<p>本来以为是本机也有病毒常驻内存才导致u盘不能写入…</p>
<p>如果确定本机没有被感染的话,上面的后面几步都不用做</p>
<p> </p>
<p>另转,上面的贴可能漏了这一步</p>
<p>直接删是不可以的 vbs通过wscript解释执行 所以必须先终止wscript进程 :现在的病毒可以自我恢复(防止某一个病毒程序被删除)和自我保护(防止某一个病毒程序被中止) (我都可以做到 呵呵~) <br/></p>
<p>先复制以下代码到记事本中:改名为以bat为后缀名的文件 <br/><br/>tskill wscript <br/><br/>双击运行 作用 结束所有的wscript进程 <br/><br/>然后在c:\windows\system32\ 目录下找到一个叫做wscript.exe的文件 然后将其改名(比如说改成wscript.txt或script.exe之类的 (杀了毒后你可以再改回来) 这样病毒就无法运行了~) <br/><br/>然后去360上下载个文件粉碎机 根据病毒文件的路径 粉碎病毒 这样病毒就无法恢复了~ 最后进行磁盘清理</p>
回复 支持 反对

使用道具 举报

发表于 2008-6-2 13:03:00 | 显示全部楼层
<div class="quote"><b>以下是引用<i>彩妮</i>在2008-5-30 18:46:00的发言:</b><br/>
<p>搞定了!</p>
<p> </p>
<p>还是交给那位大侠,U盘又可以正常用了!</p>
<p> </p>
<p>但是,是托朋友交给那位大侠,中间转了一手。所有,具体怎么弄好的,俺也不知道。</p>
<p> </p>
<p>原来U盘里面的文件都在,完好如初。</p></div>
<p>你不问问具体咋弄好滴?</p>
<p>上来说说大家分享嘛</p>
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-6-2 13:08:00 | 显示全部楼层
<p>问了,那个中转的朋友是个菜鸟,说不清楚。只是说人家大侠的杀毒软件高级。汗!</p>
<p> </p>
<p>我的机器是装载正版的卡巴斯基7.0杀毒软件的。机器没有中毒。</p>
<p> </p>
<p>那U盘因为到别人的机器上拷贝过一个文件,导致中毒。我的电脑能立即判断U盘中毒,但是却清除不了,就是主贴叙述的情况了。</p>
回复 支持 反对

使用道具 举报

发表于 2008-6-2 13:12:00 | 显示全部楼层
<div class="quote"><b>以下是引用<i>彩妮</i>在2008-6-2 13:08:00的发言:</b><br/>
<p>问了,那个中转的朋友是个菜鸟,说不清楚。只是说人家大侠的杀毒软件高级。汗!</p>
<p> </p>
<p>我的机器是装载正版的卡巴斯基7.0杀毒软件的。机器没有中毒。</p>
<p> </p>
<p>那U盘因为到别人的机器上拷贝过一个文件,导致中毒。我的电脑能立即判断U盘中毒,但是却清除不了,就是主贴叙述的情况了。</p></div>
<p>哦,可能是进口正版杀毒软件!</p>
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-5-27 22:57:00 | 显示全部楼层
<p>上次我也以为是开关坏了,但是人家帮忙弄好了,并告诉我是病毒,不是开关的问题<br/></p><p>格式化,也说写了保护,不能格式化 </p>
回复 支持 反对

使用道具 举报

发表于 2008-5-28 00:23:00 | 显示全部楼层
<p><strong>手动杀毒: <br/></strong>一、在桌面新建一个记事本文件,输入下面内容之后,再将扩展名txt改成bat: <br/>attrib D:\autorun.inf -a -s -r -h <br/>attrib E:\autorun.inf -a -s -r -h <br/>attrib F:\autorun.inf -a -s -r -h <br/><br/>ren D:\autorun.inf autorun.txt <br/>ren E:\autorun.inf autorun.txt <br/>ren F:\autorun.inf autorun.txt <br/><br/>del D:\autorun.txt <br/>del E:\autorun.txt <br/>del F:\autorun.txt <br/>……</p>
<p>有几个盘写几个<br/>双击这个BAT文件,自动执行,然后重启。 </p>
<p><br/>二、注册表修改: <br/>运行——regedit <br/>HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1 <br/>这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了) <br/>方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。 <br/>在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示 <br/>三、删除病毒 <br/>在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。 <br/>四、删除病毒的自动运行项 <br/>打开注册表 运行——regedit <br/>HKEY_LOCAL_MACHINE&gt;SOFTWARE&gt;Microsoft&gt;Windows&gt;CurrentVersion&gt;Run <br/>下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的 <br/>最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe <br/>重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了. <br/></p>
<p><strong>自动杀毒:</strong></p>
<p>下个AUTO专杀,全部杀一次就可以拉 <br/>这样做完之后还不行的话就下个AUTO专杀上百度上找很多的~~~~然后进安全模式杀就OK拉`~</p>
<p>U盘,MP3,MP4病毒(AutoRun)专杀工具 USBcleaner最新版 <br/><a href="http://www.fzpchome.com/Soft/zxgz/200709/410.html" target="_blank">http://www.fzpchome.com/Soft/zxgz/200709/410.html</a></p>
<p>Autorun删除工具 1.0 <br/><a href="http://www.9upc.com/Soft/bbsoft/200703/238.html" target="_blank">http://www.9upc.com/Soft/bbsoft/200703/238.html</a></p>
<p>都是网上搜索的,未经测试。不知道能不能帮上点忙</p>
<p></p>
回复 支持 反对

使用道具 举报

发表于 2008-5-28 08:31:00 | 显示全部楼层
用瑞星的文件粉碎试试
回复 支持 反对

使用道具 举报

发表于 2008-5-28 21:34:00 | 显示全部楼层
<p>楼上的都很专业啊!</p><p>以前只听过软盘有写保护,谁知U盘中了毒也有了想写保护</p>
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-5-30 12:48:00 | 显示全部楼层
<p>3楼的建议一,已经尝试,不成功,说U盘写保护,不能删除文件。</p>
<p> </p>
<p>建议二,是不是对电脑系统的啊?电脑没有中毒,只是U盘中毒了啊!</p>
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-5-30 18:46:00 | 显示全部楼层
<p>搞定了!</p>
<p> </p>
<p>还是交给那位大侠,U盘又可以正常用了!</p>
<p> </p>
<p>但是,是托朋友交给那位大侠,中间转了一手。所有,具体怎么弄好的,俺也不知道。</p>
<p> </p>
<p>原来U盘里面的文件都在,完好如初。</p>
回复 支持 反对

使用道具 举报

发表于 2008-5-31 01:50:00 | 显示全部楼层
<p>本来以为是本机也有病毒常驻内存才导致u盘不能写入…</p>
<p>如果确定本机没有被感染的话,上面的后面几步都不用做</p>
<p> </p>
<p>另转,上面的贴可能漏了这一步</p>
<p>直接删是不可以的 vbs通过wscript解释执行 所以必须先终止wscript进程 :现在的病毒可以自我恢复(防止某一个病毒程序被删除)和自我保护(防止某一个病毒程序被中止) (我都可以做到 呵呵~) <br/></p>
<p>先复制以下代码到记事本中:改名为以bat为后缀名的文件 <br/><br/>tskill wscript <br/><br/>双击运行 作用 结束所有的wscript进程 <br/><br/>然后在c:\windows\system32\ 目录下找到一个叫做wscript.exe的文件 然后将其改名(比如说改成wscript.txt或script.exe之类的 (杀了毒后你可以再改回来) 这样病毒就无法运行了~) <br/><br/>然后去360上下载个文件粉碎机 根据病毒文件的路径 粉碎病毒 这样病毒就无法恢复了~ 最后进行磁盘清理</p>
回复 支持 反对

使用道具 举报

发表于 2008-6-2 13:03:00 | 显示全部楼层
<div class="quote"><b>以下是引用<i>彩妮</i>在2008-5-30 18:46:00的发言:</b><br/>
<p>搞定了!</p>
<p> </p>
<p>还是交给那位大侠,U盘又可以正常用了!</p>
<p> </p>
<p>但是,是托朋友交给那位大侠,中间转了一手。所有,具体怎么弄好的,俺也不知道。</p>
<p> </p>
<p>原来U盘里面的文件都在,完好如初。</p></div>
<p>你不问问具体咋弄好滴?</p>
<p>上来说说大家分享嘛</p>
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-6-2 13:08:00 | 显示全部楼层
<p>问了,那个中转的朋友是个菜鸟,说不清楚。只是说人家大侠的杀毒软件高级。汗!</p>
<p> </p>
<p>我的机器是装载正版的卡巴斯基7.0杀毒软件的。机器没有中毒。</p>
<p> </p>
<p>那U盘因为到别人的机器上拷贝过一个文件,导致中毒。我的电脑能立即判断U盘中毒,但是却清除不了,就是主贴叙述的情况了。</p>
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Archiver|乐助会 ( 粤ICP备17000649号 )

GMT+8, 2024-11-24 17:47 , Processed in 0.046035 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表