打印

[求助] 同名.exe 一种新的u盘病毒 杀不掉

0
一、这个木马我以前也中过,属于autorun类型的。U盘上以前的文件不是不在了,而是被应藏起来了,用360木马专杀大全可以解决的,最好是进入安全模式,然后查杀,最好是多次进入安全模式反复这样操作,最好断网进行。

二、查杀完后,打开我的电脑--工具--文件夹选项--查看--显示所有文件和文件夹,还有影藏受保护的系统文件内容去掉钩,如果还是不能显示出你U盘里的文件,那你就得修改下注册表。病毒破坏有这几种现象,对好入座就好。

1、显示出隐藏文件(选中显示所有文件和文件夹无用)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL 中的CheckedValue的值改为1

如果这个键值没有,自己新建一个。

2、显示所有文件和文件夹没有了

新建一个CheckedValue二进制值,并把值改为1

3、文件夹选项没有了

在“运行”中输入“gpedit.msc”,“确定”后打开组策略编辑器-用户配置-管理模板-Windows组件-Windows资源管理器,双击右侧的“从工具菜单中删除文件夹选项”菜单,把它改为未配置或禁用,重启一下电脑.
或者是修改注册表注册表项:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\NODRIVETYPEAUTORUN
修改:NoDriveTypeAutoRun由245修改为145

三、一定要记住,打开U盘或者硬盘时不要双击,要右键选择打开。然后把里面的和同名的exe文件和autorun.inf删除,把你原来的文件全部属性改为非系统非隐藏非只读文件。但是一般这个时候文件属性隐藏这个选项是灰色不可用的,不过这个也是有办法的,比如 H: 盘下的所有文件都改。

开始--运行--cmd

attrib -h -s -r H: /S /D

其他的一次类推!

TOP

当前时区 GMT+8, 现在时间是 2025-3-25 08:54