61阅读

如何清除u盘病毒-如何快速清除U盘病毒

发布时间:2017-10-18 所属栏目:u盘感染蠕虫病毒

一 : 如何快速清除U盘病毒

当U盘中毒后,U盘内的文件全部都会变成exe可执行的病毒文件。那么如何快速清除U盘病毒呢?下文我们就分享了快速清除U盘病毒的方法,希望对大家有所帮助。

(www.61k.com)

u盘recycler病毒 如何快速清除U盘病毒

快速清除U盘病毒方法

1、首先,显示隐藏文件,在U盘目录下检查是否存在“auto run.info、msvcr71.dl、ravmone.exe”以及隐藏目录“RECYCLER”。

2、如果存在,则可以肯定U盘感染了病毒。——(注意:有时狡猾的病毒会使显示隐藏文件的设置失效,从而躲过查杀。可以在U盘根目录下,按“Ctrl+A”组合键,如果此时提示“该文件含有隐藏文件,那么则可以肯定是病毒破坏了“文件夹选项”的相关设置,使该文件无法显示。)

3、依次打开我的电脑——控制面板——文件夹———查看——隐藏文件夹和文件——显示所有。这样就可以将病毒文件一一删除,如果遇到病毒文件无法删除,按下“CTRL+ALT+DELETE”组合键,打开任务管理器,将形如“ravmone.exe,SVOHOST.exe”这样的病毒结束,再次删除即可。

4、搜索上述病毒文件,重点查找“c:windows”目录和“c:windows system” 及“c:windowssystem32”目录下的非法程序,找到后一一删除。

5、进入注册表编辑器,以病毒名为关键字进行搜索,找到后一一删除。重点检查[HK-Loacal MachinesoftwareMicrosoftwindowsCurrentVersionRun]分支,在右侧的窗格一般会有形如“c:windowsravmone.exe“或“c:Windowsystem32SVOHOST.exe”这样的病毒启动项,将其删除即可。

6、在运行对话框中键入“Msconfig”,回车后打开系统实用程序配置窗口,将除了杀毒软件、防火墙和输入、法之外的启动项全部禁止,至此病毒就被彻底清除了。

7、使用电脑管家下载一个U盘专杀工具,这样不但可以清除U盘中的病毒,还可以保留其中的资料不损失。

下载方法 打开电脑管家进入软件管理 在软件仓库中搜索U盘专杀工具下载即可。

u盘recycler病毒 如何快速清除U盘病毒

安全提示,为了电脑系统的安全,下载或接收文件后一定要先使用电脑管家查杀无异常以后再打开。

二 : 如何有效清除u盘ink病毒

清除u盘病毒方法很多,那么要有效清除u盘ink病毒该怎么做呢?ink文件病毒容易给电脑带来危害,我们可以通过下面具体方法来清除u盘ink病毒。

1、按快捷键“win+r”,在运行窗口中输入“cmd”,点击确定,如图:

如何有效清除u盘ink病毒 ink文件

2、在命令提示符窗口中输入“assoc.ink=inkfile”,按回车键,如图:

如何有效清除u盘ink病毒 ink文件

3、再按快捷键“win+r”打开运行窗口,输入“regedit”点击确定,如图:

如何有效清除u盘ink病毒 ink文件

4、在打开的注册表编辑器窗口中,依次打开“HKEY_LOCAL_MACHINE-SOFTWARE-CLASSES”找到“.ink”文件,修改其值为“inkfile”,点击确定,如图:

如何有效清除u盘ink病毒 ink文件

清除u盘ink病毒操作方法就分享到这边,如果您的u盘遇到这种问题,希望可以帮您解决。

三 : 如何清除通过U盘传播的recycler蠕虫病毒

如何清除通过U盘传播的recycler蠕虫病毒

清理本机上的病毒:

1:首先打开 我的电脑-工具-查看-把文件夹选项改为显示受保护的系统文件,显示所有 文件,显示扩展名,因为后面要删除的wincfgs.exe的属性是 隐藏,只读,系统,普通查 看方式找不到。

2:然后打开任务管理器,杀掉wincfgs.exe进程,仔细找。

3:打开msconfig(开始--运行--msconfig),去掉wincfgs.exe(没有省略)。

4:打开注册表(regedit)查找wincfgs.exe(我喜欢用这个,方便并且保险),找到的 一律删除。如果你有兴趣,自己找吧HKLM \SOFTWARE\Microsoft\Windows

NT\CurrentVersion\Windows 其中Load = “C:\ windows\system32\wincfgs.exe” 删掉它。 还有HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared

Tools\MSConfig\startupreg\Load 删

HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache 删

推荐搜索啦。。。

5:找到c:/windows/KB20060111.exe(记事本图标)和c:

/windows/system32/wincfgs.exe(问好图标)删掉。

手动清理mp3/u盘上的病毒:

首先确认一下是否感染病毒,最简单的就是看看右键菜单是否异常,如果感染了,往下 看。。

1、设置一下能看到系统隐藏文件,显示文件扩展名。

2、按住键盘上的“Shift”键,插入优盘 打开U盘/MP3时不要双击,右键选打开,不要选英文

的OPEN。找到recycler文件夹,删,再删除autorun.exe和autorun.inf.

3、并找一下u盘里所有的文件夹下是否有对应的文件夹名(图标也是文件夹的)的 .exe 文件,删除之。

4、把u盘拔了重新插上,就可以发现右键菜单正常了,这是也可以双击进入了。

右键点击删除的文件 的属性,把 只读 钩去掉改为 存档 之后在删除

因为KB20060111.exe病毒名字与日期有关,每台电脑都不一样,以下方法是用批处理删除 文件、导入清理注册表,请根据情况修改使用:

1、删除文件:记事本写下以下内容,点“文件-另存为”,保存类型选择“所有文件”,文

件名为1.bat,然后双击运行文件。

@echo off

tskill wincfgs

attrib -R -A -S -H C:\windows\system32\wincfgs.exe

attrib -R -A -S -H C:\WINDOWS\KB20060111.exe

del C:\windows\system32\wincfgs.exe

del C:\WINDOWS\KB20060111.exe

del %0

附录:关于开机弹出记事本的蠕虫

开机开自动打开记事本程序。经过对样本的分析,确认此现象是蠕虫行为,特此提醒广大 网友警惕。

这个蠕虫目前绝大多数的主流杀毒软件都可以查杀,请发现此现象的朋友升级杀毒软件进 行杀毒!

以下是对此蠕虫做的一些简单分析:

蠕虫名称:Worm.Win32.Delf.aj(AVP)

蠕虫别名:Trojan.Spy.UsbSpy.a(瑞星)、TrojanSpy.USBSpy.a(江民)

蠕虫大小:47,104字节

加壳方式:UPX

MD5:07adddef653a702b9a11edbcee07e82b

CRC32:100A382A

发作现象:

电脑开机时会自动弹出记事本,会生成wincfgs.exe、KB20060111.exe等文件

行为分析:

1. 在注册表中创建USBSpyRunMutex互斥量,避免重复感染。

2. 在系统中生成

C:\%system%\wincfgs.exe(系统、隐藏、只读属性)

C:\%WINDOWS%\KB20060111.exe(大小66,560 字节,非病毒,是记事本程序)

3. 在注册表中添加:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

Load =“C:\windows\system32\wincfgs.exe”

4. 在移动设备中生成RECYCLER\RECYCLER目录和autorun.inf,在这个目录下生成 autorun.exe、desktop.ini。

autorun.inf的内容:

[autorun]

open=.\RECYCLER\RECYCLER\autorun.exe

shell\1=Open

shell\1\Command=.\RECYCLER\RECYCLER\autorun.exe

shell\2\=Browser

shell\2\Command=.\RECYCLER\RECYCLER\autorun.exe

shellexecute=.\RECYCLER\RECYCLER\autorun.exe

autorun.exe同wincfgs.exe

desktop.ini的内容:

[.ShellClassInfo]

CLSID={645FF040-5081-101B-9F08-00AA002F954E}

由此可见,当含有病毒的移动设备接入电脑时,蠕虫会被自动运行。

本文标题:如何清除u盘病毒-如何快速清除U盘病毒
本文地址: http://www.61k.com/1062769.html

61阅读| 精彩专题| 最新文章| 热门文章| 苏ICP备13036349号-1