当前位置:首页 » 服务存储 » 移动存储设备显示病毒
扩展阅读
webinf下怎么引入js 2023-08-31 21:54:13
堡垒机怎么打开web 2023-08-31 21:54:11

移动存储设备显示病毒

发布时间: 2022-07-08 10:18:36

1. 我的U盘中毒了

杀掉U盘中的病毒的方法:
对移动存储设备,如果中毒,则把文件夹选项中隐藏受保护的操作系统文件钩掉,点上显示所有文件和文件夹,点击确定,然后在移动存储设备中会看到如下几个文件,autorun.inf,msvcr71.dl,ravmone.exe,都删除掉,还有一个后缀为tmp的文件,也可以删除,完成后,病毒就清除了。
但对于上面的处理U盘中的病毒的方法,经过我的亲身经历后作小小补充:
就是在删除autorun.inf,msvcr71.dl,RavMonE.exe这三个文件时,直接删可能会删不掉的,要先到进程管理那了先结束RavMonE.exe再删除这三个文件,如果还不行就到安全模式里删,这样就一定行。也可以用冰刃这款工具,来管理进程!终止它,然后解决掉,还可以用完美卸载这款工具,可以强制卸掉这些讨厌的文件

2. usbc病毒怎么删我把内存卡格式化了,还出现了usbc!

USBC是近期非常流行的只针对移动存储设备的病毒,该病毒在主机的隐蔽性很强,一般杀毒软件通常不能把该病毒彻底清除;更可恶的是USBC对主机硬盘不会造成伤害,因此用户出事前很难察觉的,但当接入移动设备时就会立即中毒,轻的会使文件乱码,无法打开,严重时会提示"移动设备分区损坏,需要格式化"等等。在还能见到分区的情况下如果进行杀毒,便会将感染病毒的文件一并删除,即使用功能强大的数据恢复软件也无济于事。此病毒目前没有查杀并且恢复的解决方案!
编辑本段
解决办法
笔者今日搞定一个中此毒的内存卡(1G
TF卡),此卡内本来是有许多文件,但中毒后只剩下一个文件名为usbc??的文件,该文件不能编辑、重命名、删除……体积显示为3G多。由于里面有许多重要文件,因此朋友求我帮他恢复,我从来没有接触过这个病毒,从网络上搜索了一下解决办法,没有发现,估计是有些同志搞定了没传到网上吧。其实很简单就做到了,把我的恢复步骤写上来,希望对病友们有帮助。
1.右键点中读盘符,依次选“属性”,“工具”,“开始检查”,“自动修复文件系统错误”,“扫描并恢复坏扇区”(我也不知道为什么选,但选上应该没错),“开始”。
2.恢复好以后,原来的sbc??文件大小就变成0了,而根目录里会多出一个“FOUND.000”文件夹,这东西眼熟吧?对,就是磁盘碎片,接下来就可以恢复它试试了。记得要把该文件夹拷出来,以免地方不够,别忘了把TF卡格式化,反正里面的东西也没用了。
3.网上下一个“recover
my
files”破解版,设置文件夹位置,恢复吧。笔者经过十分钟,800M的文件全恢复了。
4.很忙,至于病毒和恢复的原理,病友们请上网找找,下次笔者再上传,谢谢。

3. 把移动存储器插到电脑上时,总会有文件被标上EXE的后缀,然后电脑显示有病毒。这是怎么回事

你这是中exe病毒了,去下个u盘杀毒专家,杀毒下, 可以完全清除这个病毒的,还能自动修复因病毒而损坏的文件和系统。

4. 电脑有移动硬盘的病毒查不出来怎么办

你到
http://www.bkill.com/zs/6.html
这个网站去下载USBCleaner:《U盘专杀工具》V6.0Build。
下面我给你详细的说一下;
1.U盘病毒又称Autorun病毒,是通过AutoRun.inf文件使对方所有的硬盘完全共享或中木马的病毒,随着U盘,移动硬盘,存储卡等移动存储设备的普及,U盘病毒也随之泛滥起来。U盘已成为病毒和恶意木马程序传播的主要途径。
2.USBCleaner是一款纯绿色的辅助杀毒工具,具有检测查杀70余种U盘病毒,U盘病毒广谱扫描,U盘病毒免疫,修复显示隐藏文件及系统文件,安全卸载移动盘、盘符等功能,全方位一体化修复杀除U盘病毒。同时USBCleaner能迅速对新出现的U盘病毒进行清除

5. 我的可移动存储设备里面有recyle.exe病毒,删了还有,,怎么办啊

你好:


这个是一个伪装回收站的病毒,比较难以清除


你可以访问腾讯电脑管家官网,下载安装一个电脑管家


使用电脑管家工具箱中的顽固木马克星来查杀一下



它专门为普通杀软检测不到,或者检测到无法清除的顽固威胁而设计


采用特别强力的查杀引擎,可以清除各种顽固的木马病毒


如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答


6. 硬盘里都是病毒,很多文件都给病毒感染了,如何清除病毒的同时,又保留这些文件

防范计算机病毒的方法:

a、建立病毒防治的规章制度,严格管理。

b、建立病毒防治和应急体系。

c、进行计算机安全教育,提高安全防范意识。

d、对系统进行风险评估。

e、选择公安部认证的病毒防治产品。

f、正确配置,使用病毒防治产品。

g、正确配置系统,减少病毒侵害事件。

h、定期检查敏感文件。

i、适时进行安全评估,调整各种病毒防治策略。

j、建立病毒事故分析制度。

k、确保恢复,减少损失。

(6)移动存储设备显示病毒扩展阅读:计算机病毒的传播途径主要通过文件复制、文件传送、文件执行等方式进行,文件复制与文件传送需要传输媒介,文件执行则是病毒感染的必然途径(Word、Excel等宏病毒通过Word、Excel调用间接地执行),因此,病毒传播与文件传输媒体的变化有着直接的关系。

(1)软盘传播:通过移动存储没备来传播,这些设备主要包括软盘、光盘、u盘等在移动存储设备中,软盘是使用最广泛、移动最频繁的存储介质。

(2)硬件设备传播:通过不可移动的计算机硬件设备进行传播,这些设备通常有计算机的专用的ASIC芯片和硬盘等。由于带病毒的硬盘在本地或移到其他地方使用、维修等,将干净的硬盘感染并再扩散。

(3)网络传播:目前通过网络应用(如电子邮件、文件下载、网页浏览)进行传播已经成为计算机病毒传播的主要方式。

(4)BBs电子布告栏(BBs):因为上站容易、投资少,因此深受大众用户的喜爱。由于BBs站一般没有严格的安全管理,也无任何限制,这样就给一些病毒程序编写者提供了传播病毒的场所。

(6)移动存储设备显示病毒扩展阅读:

计算机病毒对微型机系统的危害:

(1)破坏磁盘的文件分配表或目录区,使用户磁盘上的信息丢失。

(2)删除软、硬盘上可执行文件或覆盖文件。

(3)将非法数据写DOS内存参数区,引起系统崩溃。

(4)修改或破坏文件和数据。

(5)影响内存常驻程序的正常执行。

(6)在磁盘上标记虚假的坏簇,从而破坏有关的程序或数据。

(7)更改或重新写入磁盘的卷标号。

(8)对可执行文件反复传染拷贝,造成磁盘存贮空间减少,并影响系统运行效率。

(9)对整个磁盘进行特定的格式化,破坏全盘的数据。

(10)使系统空挂,造成显示器键盘被封锁的状态。

7. 如何彻底清楚U盘中携带的.exe病毒

color=black]相信公司中很多同事都会经常使用U盘、移动硬盘(或者MP3、MP4等影音设备)转存资料,往往这些设备中携带着各式各样的病毒,导致公司网络遭受病毒攻击,无法正常上网。如何从根本上斩除移动存储设备的病毒,保卫企业网络安全呢?[/color][color=black][b]揪出祸害根源[/b]
[/color]
[color=black]目前几乎所有移动存储类的病毒都是利用“autorun.inf”这个文件来侵入的,当携带病毒的移动存储设备与计算机连接后,我们用鼠标双击磁盘分区图标时,往往会出现无法打开对应分区窗口的现象,当你用的电脑出现这种故障时候,几乎就可以断定是本地工作站感染闪盘病毒了。[/color]
这类病毒的最大特征都是利用“autorun.inf”这个文件来侵入的,“autorun.inf”相当于一个传染途径,经过这个途径入侵的病毒,理论上可以是“任何”病毒。你在网上可以搜索到很多autorun.inf的病毒,虽然他们具有不同的名称,但他们都是利用这个文件来入侵计算机的。
我们来看看病毒是如何通过这个文件传播的。当你双击可移动磁盘的分区图标时,病毒就会通过autorun.inf文件中的设置自动激活病毒,然后将autorun.inf病毒文件同时拷贝到其他分区,导致其他分区都无法用双击鼠标的方法打开。“autorun.inf”这个文件保存在驱动器根目录下,是一个隐藏的系统文件,它保存着一些简单的命令,会告诉系统新插入的光盘或硬件应该自动启动什么程序,也可以告诉系统让系统将它的盘符图标改成某个路径下的icon。比如我们经常使用的各种演示光盘,一插入电脑就自动演示,通过这个“autorun.inf”文件,我们可以放置正常的启动程序,这本来是系统的正常命令,但却被病毒作者所利用,让移动存储设备在用户的操作系统完全不知情的情况下,“自动”执行任何命令或应用程序,很多恶意病毒也就是这样自动运行的。
但是病毒的作者不会堂而皇之的把病毒放进你的U盘或者其他可移动磁盘,而是通过一些方法来伪装,让你把病毒文件误认为是系统的文件,比如,在U盘中建立一个“RECYCLER”的文件夹,把病毒放在其中,但很多人稍不留意就会认为是系统的回收站“Recycled”,有的病毒还会伪装成杀毒软件“RavMonE.exe”,让人误以为是瑞星的杀毒程序

8. 移动设备病毒求救

我前几天去学校打印点打印东西,也不行中找乐,在学校bbs上找了一下,发现有不少人都中了毒,已经有牛人给出了具体杀毒办法,我自己已经搞定了,下面贴出来,希望对你有所帮助:

一种新病毒正在通过U盘、移动硬盘传播
目前,各杀毒软件尚未将它列为病毒。(ps:偶用卡巴查过,没查出来)
推荐大家去打印店时,使用带写保护口的U盘!

该病毒由如下文件组成:
autorun.inf、msvcr71.dll、RavMonE.exe、RavMonLog
当用户双击U盘盘符,会激活autorun.inf自动加载RavMonE.exe
中毒之后,计算机识别U盘时会极为缓慢,病毒又会传染给新的U盘

单看文件名就可判定这是病毒,RavMonE.exe企图冒充瑞星杀毒软件的正常
文件RavMon.exe和RavMonD.exe。计算机初级用户会误以为RavMonE.exe也是正常文件

解决方法:
Step 1.开机时按F8键,进入【安全模式】
我的电脑——工具——文件夹选项——【查看】分页
勾选“显示所有文件和文件夹”,取消“隐藏受保护的操作系统文件(推荐)”

Step 2.用任务管理器(Ctrl+Alt+Del)终止 RavMonE.exe进程
1)在开始菜单>>>搜索>>>所有文件和文件夹(记得在【更多高级选项】中勾选“搜索
隐藏的文件和文件夹”),检索以下文件:RavMonE.exe、RavMonLog,删除它们

2)对于msvcr71.dll和autorun.inf这两个文件,只删除与RavMonE.exe在同一
文件夹内的,其余的则保留

3)不要错过闪存、移动硬盘内的病毒,以免交叉感染,再次中毒

Step 3.在开始菜单>>>运行>>>输入regedit,删除注册表的键值
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
C:\WINDOWS\RavMonE.exe

9. 为什么我的U盘总是有病毒,杀完之后还是会有,将U盘里的东西删除之后会有一个124.ai的文件无法删除

首先可以这么说,杀毒软件不是万能的,它只是给人暂时性的甚至是心理上的安慰,因为即使它能查出病毒的可执行程序,但还有病毒的其他附属文件它查不出,这些附属文件有的也会自动复制,使病毒重新出现。我曾经用几款杀毒软件查一个明确是病毒的文件,但都查不出是病毒。
以Windows XP为例,你平时在使用电脑时,最好将“资源管理器”中的“工具--文件夹选项--查看”中的“显示系统文件夹的内容”勾选上,将“隐藏受保护的操作系统文件(推荐)”前的对号去除,并且选择“显示所有文件和文件夹”,去除“隐藏已知文件类型的扩展名”前的对号。这样,即使有了病毒,我们也能一眼看到,时间长了,经验多了,就能一眼分辨出哪个是病毒了。
病毒常用的文件类型有.exe、.vbs、.ini等,有的还会以文件夹的图标出现,可以确定的是,目前绝大部分病毒都是隐藏文件(以文件夹形式出现的病毒不是隐藏的,但都是U盘等移动存储设备上的病毒)。
病毒除了会存在于U盘上,更主要的是会存在于每个分区的根目录和系统文件夹的windows文件夹和system32文件夹等文件夹中,具体位置要视具体病毒来谈。有的会在临时(缓存)文件夹中,有的会在IE文件夹中。
打开U盘时不要双击打开,有时用右键点打开都不保险,我建议点右键菜单中的“资源管理器”打开比较安全。对于不确定的U盘,最好用命令提示符打开查看有无可疑文件(病毒的文件名一般是乱七八糟的字母、数字、标点的组合,没有规律性),如有并确定是病毒,可将病毒文件先去属性,再删除。注意,一切都是在命令提示符中进行的。
对于你的U盘既然已经都删了就不如格式化一下,但是,一定要将电脑上的病毒都杀干净,不然U盘还有感染的可能。如果你确定删除干净可还是会有,可将网络断开再查杀试试。有些病毒会在系统中注入进程,如果进程不关掉,病毒是杀不掉的,即使杀毒软件提示已处理,实际上病毒还是存在的,此时可将可疑进程关掉,再杀毒试试。
以上可都是我自己写的哦,希望对你有帮助。