隨身碟防毒

2019-05-01 02:32:19

隨身碟里殺

編輯本段隨身碟病毒解決

EXE解決方法

u盤裡的檔案成了 .exe 資料夾不見了怎么辦?".exe"病毒,又稱作威金病毒。(通常情況下都是格式化就行了,懂這些病毒的一般不會中這種略子病毒)我們u盤裡常常會有樣的情況:盤裡的資料夾雙擊打不開,或者打開一看是別的檔案的內容。細看資料夾的屬性是*.exe檔案 。也就是執行檔!怎么資料夾會變成程式了呢?或者你的u盤空間明明被占用了(說明裡面有檔案),但就是看不到裡面的檔案.怎樣才能找出看不到的資料夾呢?答:這是因為有“馬”(木馬)和“蟲子”(蠕蟲)進去了,把隨身碟里的資料夾屬性改成了“隱藏”(h)、“唯讀(R)”和“系統檔案”(s)屬性,這樣就隱藏了你放進去的真實資料夾。而你看見的是病毒本身,它把它的名字改成你隨身碟里資料夾的名字,並把圖示弄成資料夾圖示,但它是程式(執行檔)的屬性是改不了的,有經驗的人看資料夾的屬性(即後綴為.exe說明有問題。可能電腦默認是不顯示後綴的,不急,雙擊“我的電腦”——>工具——> “資料夾選項 ” 單擊“查看”選項卡,去掉“隱藏已知檔案類型的擴展名”前面的√,確定就可以,使檔案的後綴名顯示出來了)就可知是病毒。如何給隨身碟防毒?首先你把隱藏的檔案調成可以看到的!方法是我的電腦-----工具----資料夾選項-----查看------選擇“顯示所有檔案和資料夾”外加去掉“隱藏受保護的作業系統檔案”前面的√ 檔案顯示出來以後!如果你的電腦上有防毒軟體的話!右鍵單擊資料夾(或隨身碟)!會看到用****防毒軟體查殺的字樣!點防毒就好了!殺完之後把資料夾複製出去!在把隨身碟格式化一下!再把檔案拿進來!如果檔案不重要就直接右鍵選單點格式化就好了!什麼毒都沒了!方法一、防毒軟體來殺我覺得這是最好的方法。那就是下一個防毒軟體,在這我推薦“360安全衛士”和“ESET NOD32”搭配使用(360可以在各大軟體下載網站下到,最好去360官方網站下載,這是個免費軟體。安了360後,在軟體管理里就可以下到ESET NOD32和ESET NOD32的免費激活碼了)。安了ESET NOD32後,只要你打開你隨身碟,它就會給你防毒了,不過防毒過程有點慢。而且,有些病毒隱藏的資料夾還是看不到。且看下一段。毒是殺了,可要是資料夾還是看不到,怎么辦呢?上面我說過病毒會把資料夾的隱藏起來,下面我就教大家怎樣把u盤裡的所資料夾顯示出來:按下鍵盤上的開始選單鍵 再按下R鍵。現在會出來這么一個視窗 ,在視窗里輸入“cmd”點確定,會跳出一個視窗,如圖 ,如圖第一行,在視窗中輸入attrib I:\*.* -s –r –h /s /d 按鍵盤上的Enter鍵(那I:就是你u盤符 )。第跳出上圖第二時,你u盤裡的所有檔案就出來的。現在你可細細檢查你隨身碟里是不是有可疑檔案(可疑的檔案可能是病毒,如果如右圖 那你疑把第二檔案刪除了吧)。重要提醒:千萬不能同時安裝“ESET NOD32”和“卡巴斯基”。這兩個同時安會讓你哭的!!!!!!!!!同理其它的防毒軟體是不能在同一台電腦上安裝的!!!!!!!!!方法二、不用軟體,親自動手(手動防毒前提是安了防毒軟體,或電腦中沒有病毒在運行)第一步、在插入隨身碟前,先進行這樣的操作,使電腦不自動運行插入的隨身碟帶的病毒:按下 後,再按R鍵,跳出 ,如圖輸入gpedit.msc按鍵盤上的Enter,跳出視窗如右圖,點擊展開用戶配置如右圖 ,展開“管理模板”如圖 ,展開“系統”, 在視窗右邊找到“關閉自動播放”如上圖,雙擊“關閉自動播放”,跳出如圖 ,按圖中設定,確定,重啟電腦或者按住win圖徽+r ,輸入gpupdate,回車。第二步、現在把u盤插入電腦,重複上面方法一的 步驟。打開我的電腦,右鍵用選單打開的隨身碟,刪除形如圖中右邊的那種資料夾 和你確定不是你放入的 檔案。只要刪除u盤裡的病毒,對u盤的防毒算是完成了。註:我說的手動防毒只是u盤裡的防毒方法,硬碟里的有些檔案自己刪除是會導致嚴重後果呢?防病毒之最安全打開隨身碟的方法為了避免電腦使用隨身碟時,通過雙擊,或者右擊盤符時,導致把病毒感染至整個電腦,因此使用下面的方法,可使隨身碟病毒不被激活傳播。在取消了隨身碟自動運行的情況下(在組策略中一定要關閉自動運行功能,否則只要一插上隨身碟,就會自動打開隨身碟使病毒傳播)。插入隨身碟後,在Windows作業系統中點擊左下角“開始”——>“運行”——>輸入“CMD”命令(進入DOS命令模式)——>鍵入“G:”(舉例G盤為隨身碟的盤符,此命令為進入隨身碟所在盤符)——鍵入“start .”(注意start 後面是一個點“.”此命令為打開隨身碟)或者在地址欄裡面直接輸入隨身碟的盤符加一個冒號,例如:“c:”,然後回車,就會打開隨身碟的目錄,也可以防止病毒的運行。

編輯本段隨身碟病毒泛濫

隨身碟防毒技術成行業競爭新焦點

近期,通過隨身碟傳播的病毒已呈現蔓延之勢。據江民反病毒中心監測,“隨身碟寄生蟲”病毒本周重新登上病毒排行榜榜首,成為網際網路面臨重大威脅之一。而本周另一傳播較廣泛的病毒“隨機8位數”也是通過隨身碟傳播,此類病毒都會在移動設備或硬碟根目錄下生成Autorun.inf檔案,用戶雙擊盤符即可激活病毒。除了隨身碟之外,MP3、MP4、移動硬碟、數位相機等移動儲存設備無一例外地成為此類病毒的傳播載體。據介紹,國內首例通過隨身碟傳播的病毒出現在2003年。當年8月3日,江民科技反病毒中心宣布成功截獲首例通過隨身碟傳播的“不公平” Worm/Unfair 病毒。“不公平”病毒是某大學學生為了抗議在實習報名過程中遭到的不公正待遇而編寫,病毒運行後強行向A盤或隨身碟寫入病毒體。與讀寫軟碟發出聲響不同,病毒寫入隨身碟時悄無聲息,悄悄潛伏,危害更大。隨身碟病毒的進一步傳播從2006年上半年開始,由於其時隨身碟已經廣泛套用,大部分電腦用戶通過隨身碟進行數據互換,多數人在隨身碟插入電腦前沒有進行病毒掃描,造成了隨身碟病毒的蔓延。進入2007年,“熊貓燒香”等重大病毒紛紛把隨身碟作為主要傳播途徑,越來越多的電腦用戶因為不當使用隨身碟感染病毒,國家計算機病毒應急中心在2月份為此專門發出“當心隨身碟傳播病毒”的重大病毒預警。 專家介紹,不同的隨身碟病毒表現症狀不盡相同。多數木馬類型的隨身碟病毒並沒有明顯症狀,如果不仔細查看或防毒,普通用戶根本感覺不到病毒的存在。也有一些隨身碟病毒發作後的特徵十分明顯,如“熊貓燒香”感染後會使電腦中的所有EXE執行檔變成“熊貓”圖案。而“WORD文檔殺手”則沒有這么“善良”,如果電腦用戶將感染該病毒的隨身碟插入電腦,病毒會將office用戶的WORD文檔逐個刪除,所有windows版本用戶無一倖免。江民反病毒中心接到眾多用戶求助,反映在偶爾一次插入隨身碟拷貝數據後,電腦出現異常或當機,以及數據被破壞、刪除等症狀,受害者的數量目前正在逐漸上升,江民病毒預警中心的數據顯示,“隨身碟寄生蟲”僅一周的時間就已感染了16712台電腦。 目前,能否有效防範隨身碟病毒已經成為用戶選購防毒軟體的新標準,而防毒市場也開始圍繞隨身碟反病毒開展了又一場角逐。有關人士透露,江民已經研發成功一款新型防毒隨身碟,該隨身碟除了能夠給電腦防毒外,還能夠自動保護自身數據安全。

所贈隨身碟攜帶病毒 IBM致歉

你是否覺得像IBM這樣的大企業身上是不會發生這種低級的錯誤呢?可是任何事都沒有絕對,日前IBM就公開致歉,聲稱他們本周贈送給AusCERT大會到參與者的隨身碟中攜帶有病毒。AusCERT大會是澳大利亞最大的計算機安全會議,IBM澳洲首席技術官Glenn Wightwick表示:“在本周舉辦的AusCERT展會上,你可能從IBM展位上獲得了我們免費贈送的隨身碟。不幸的是,我們發現其中有些包含有病毒,並且懷疑所有贈送的隨身碟都一樣受病毒影響。”Wightwick表示,受感染的隨身碟會在Windows計算機上傳播病毒,不過大部分當前的防毒軟體都可以檢測出該病毒,因此不會對用戶造成太大影響。他建議與會者不要使用IBM贈送的隨身碟,最好將其歸還到IBM總部。隨身碟防毒怎么殺?

防毒盤

製做防毒隨身碟 自啟動隨身碟具有防毒功能:當前許多著名的防毒軟體都具有製作防毒隨身碟的功能,為用戶製作防毒隨身碟帶來了極大的便利,下面以目前最流行的二大防毒軟體瑞星、江民為例,介紹防毒隨身碟的製作過程。1、瑞星防毒軟體2006版(1)系統中已安裝了瑞星防毒軟體2006版,點擊“開始→程式→瑞星防毒軟體→瑞星工具→瑞星隨身碟防毒工具”選單項,按照製作嚮導,選擇“隨身碟驅動器”,複製病毒庫到隨身碟完成。(2)使用方法:如果系統因為病毒的原因無法啟動,可以先使用防毒啟動,再調用隨身碟上最新病毒庫查殺系統病毒。2、江民防毒軟體2005版(1)在系統中運行江民防毒軟體,點擊“工具→製作DOS防毒伴侶”,在彈出的“江民防毒軟體盤製作工具”視窗,將“寫入目標”指定為隨身碟盤符後,點擊“開始”按鈕製作完成。(2)使用方法:用江民防毒軟體製作的防毒隨身碟,與瑞星防毒隨身碟不同,無需啟動光碟配合,即可在DOS環境下運行KVDOS.exe檔案進行防毒。其中F3鍵是防毒快捷鍵喔。打造自己的自啟動型防毒隨身碟,確保系統安全和穩定。

代碼

把下面的這個放到記事本里,保存的名稱為 .bat就行了@Echo Offcolor 2ftitle Autorun 病毒清除工具——有腦分析Rem 殺進程taskkill /F /IM SocksA.exe /IM SVOHOST.exe /IM AdobeR.exe /IM ravmone.exe /IM wincfgs.exe /IM doc.exe /IM rose.exe /IM sxs.exe /IM autorun.exe /IM KB20060111.exe /IM tel.xls.exe>nul 2>nul:clearautoclsEcho.Echo Autorun 病毒清除工具Echo.Echo.Echo.Echo 製作:有腦分析Echo.Echo 本程式運行後自動清除每個盤符下的Autorun病毒Echo 本程式原理是基於讀取每個盤符下的Autorun.inf相關欄位Echo.Echo [1] 僅僅刪除所有盤符下的 Autorun 病毒Echo [2] 刪除所有盤符下的 Autorun 病毒並且建立同名免疫目錄(推薦!)Echo [3] 禁用系統的 Autorun 機制以避免 Autorun 病毒的再次感染Echo [4] 取消所有盤符的 Autorun 病毒免疫Echo [5] 刪除並免疫指定盤符的 Autorun 病毒Echo [6] 取消免疫指定盤符Echo [7] 恢復相關註冊表項默認值Echo [0] 退出Echo.Set clearslt=Set /p clearslt= 請輸入您的選擇(1/2/3/4/5/6/7/0):If "%clearslt%"=="1" Goto clearauto1If "%clearslt%"=="2" Goto clearauto2If "%clearslt%"=="3" Goto clearauto3If "%clearslt%"=="4" Goto clearauto4If "%clearslt%"=="5" Goto clearauto5If "%clearslt%"=="6" Goto clearauto6If "%clearslt%"=="7" Goto clearauto7If "%clearslt%"=="0" ExitGoto clearauto:clearauto1For %%a In (C D E F G H I J K L M N O P Q R S T U V W X Y Z) Do (fsutil fsinfo drivetype %%a: |find /i "固定驅動器" && (For /f "tokens=2 delims==" %%b In (%%a:\autorun.inf) Do Del /a /f /q "%%a:\%%b" >nul 2>nulDel /a /f /q %%a:\autorun.inf >nul 2>nul) >nul 2>nulfsutil fsinfo drivetype %%a: |find /i "可移動驅動器" && (For /f "tokens=2 delims==" %%b In (%%a:\autorun.inf) Do Del /a /f /q "%%a:\%%b" >nul 2>nulDel /a /f /q %%a:\autorun.inf >nul 2>nul) >nul 2>nul)clsEcho Autorun 病毒清除完畢,任意鍵返回……pause>nulGoto clearauto:clearauto2For %%a In (C D E F G H I J K L M N O P Q R S T U V W X Y Z) Do (fsutil fsinfo drivetype %%a: |find /i "固定驅動器" && (For /f "tokens=2 delims==" %%b In (%%a:\autorun.inf) Do Del /a /f /q "%%a:\%%b" & md "%%a:\%%b\免疫目錄不要刪除!...\" & attrib +s +h +r "%%a:\%%b" & Echo Y|cacls "%%a:\%%b" /T /C /P everyone:N >nul 2>nulDel /a /f /q %%a:\autorun.inf & md "%%a:\autorun.inf\免疫目錄不要刪除!...\" & attrib +s +h +r %%a:\autorun.inf & Echo Y|cacls "%%a:\autorun.inf" /T /C /P everyone:N >nul 2>nul) >nul 2>nulfsutil fsinfo drivetype %%a: |find /i "可移動驅動器" && (For /f "tokens=2 delims==" %%b In (%%a:\autorun.inf) Do Del /a /f /q "%%a:\%%b" & md "%%a:\%%b\免疫目錄不要刪除!...\" & attrib +s +h +r "%%a:\%%b" & Echo Y|cacls "%%a:\%%b" /T /C /P everyone:N >nul 2>nulDel /a /f /q %%a:\autorun.inf & md "%%a:\autorun.inf\免疫目錄不要刪除!...\" & attrib +s +h +r %%a:\autorun.inf & Echo Y|cacls "%%a:\autorun.inf" /T /C /P everyone:N >nul 2>nul) >nul 2>nul)clsEcho Autorun 病毒清除並免疫完畢,任意鍵返回……pause>nulGoto clearauto:clearauto3clsEcho.Echo 正在停止相關服務……Echo.reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer" /v NoDriveTypeAutoRun /t REG_DWORD /d 0x000000ff /f >nul 2>nulreg add "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer" /v NoDriveTypeAutoRun /t REG_DWORD /d 0x000000ff /f >nul 2>nulnet stop ShellHWDetection >nul 2>nulsc config ShellHWDetection start= disabled >nul 2>nulRem 添加防止從資源回收筒或仿資源回收筒的目錄中直接運行執行檔的策略Set REGPATH=HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\PathsSet SFLAG=/v SaferFlags /t REG_DWORD /d 0x00000000 /fSet IDATA=/f /v ItemData /d "?:\Recyc?reg add %REGPATH%\{00ffa5bf-abe7-4901-aacf-4f58aa31217a} %SFLAG%>nulreg add %REGPATH%\{00ffa5bf-abe7-4901-aacf-4f58aa31217a} %IDATA%\*\*\*\*.*">nulreg add %REGPATH%\{41fe7eed-c47a-46f6-840a-240796fd03cf} %SFLAG%>nulreg add %REGPATH%\{41fe7eed-c47a-46f6-840a-240796fd03cf} %IDATA%\*\*\*.*">nulreg add %REGPATH%\{4e93c91c-a40e-462e-9b89-3b0832d222d9} %SFLAG%>nulreg add %REGPATH%\{4e93c91c-a40e-462e-9b89-3b0832d222d9} %IDATA%\*.*">nulreg add %REGPATH%\{5bfc100b-d3fb-450e-88ec-6819ab56a9ff} %SFLAG%>nulreg add %REGPATH%\{5bfc100b-d3fb-450e-88ec-6819ab56a9ff} %IDATA%\*\*\*\*.*">nulreg add %REGPATH%\{5c5e2bcd-7057-43f4-830c-e4361d2afadd} %SFLAG%>nulreg add %REGPATH%\{5c5e2bcd-7057-43f4-830c-e4361d2afadd} %IDATA%\*.*">nulreg add %REGPATH%\{5f8ff865-0638-4c6e-98de-923e7bc6b330} %SFLAG%>nulreg add %REGPATH%\{5f8ff865-0638-4c6e-98de-923e7bc6b330} %IDATA%\*\*\*.*">nulreg add %REGPATH%\{649c1429-0e79-453c-abe9-b5682e035ae7} %SFLAG%>nulreg add %REGPATH%\{649c1429-0e79-453c-abe9-b5682e035ae7} %IDATA%\*\*.*">nulreg add %REGPATH%\{718f54b2-c669-4d7b-aeff-18d69f100034} %SFLAG%>nulreg add %REGPATH%\{718f54b2-c669-4d7b-aeff-18d69f100034} %IDATA%\*\*.*">nulreg add %REGPATH%\{8385d9d2-80c9-4ac1-a100-ed3e62863d97} %SFLAG%>nulreg add %REGPATH%\{8385d9d2-80c9-4ac1-a100-ed3e62863d97} %IDATA%\*.*">nulreg add %REGPATH%\{af2a4fcf-441c-421e-9663-52cd3502cfd7} %SFLAG%>nulreg add %REGPATH%\{af2a4fcf-441c-421e-9663-52cd3502cfd7} %IDATA%\*\*\*.*">nulreg add %REGPATH%\{b997f4b2-c037-4e97-b051-31f5d86df802} %SFLAG%>nulreg add %REGPATH%\{b997f4b2-c037-4e97-b051-31f5d86df802} %IDATA%\*\*.*">nulreg add %REGPATH%\{d4e7b6ff-d76f-407f-b8bb-ea0835f5babc} %SFLAG%>nulreg add %REGPATH%\{d4e7b6ff-d76f-407f-b8bb-ea0835f5babc} /f /v ItemData /d "RECYC*.*">nulRem 清除喜歡利用資源回收筒的移動磁碟自動運行病毒For %%a In (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) Do (For %%b In (exe pif com) Do (Echo Y|cacls "%%a:\Recycler\*.%%b" /C /T /P everyone:F>nul 2>nul&Echo Y|cacls "%%a:\Recycled\*.%%b" /C /T /P everyone:F>nul 2>nul&Echo Y|cacls "%%a:\Recycled\Recycled\*.%%b" /C /T /P everyone:F>nul 2>nulDel /A /F /S /Q "%%a:\Recycler\*.%%b">nul 2>nul&Del /A /F /S /Q "%%a:\Recycled\*.%%b">nul 2>nul&Del /A /F /S /Q "%%a:\Recycled\Recycled\*.%%b">nul 2>nul))>nul 2>nulEcho.Echo 相關服務已停止並禁用,任意鍵返回……pause >nulGoto clearauto:clearauto4For %%a In (C D E F G H I J K L M N O P Q R S T U V W X Y Z) Do (fsutil fsinfo drivetype %%a: |find /i "固定驅動器" && (Echo Y|cacls "%%a:\autorun.inf" /T /C /P everyone:F&Del /a /f /q "%%a:\autorun.inf" & rd /s /q "%%a:\autorun.inf">nul 2>nul)>nul 2>nulfsutil fsinfo drivetype %%a: |find /i "可移動驅動器" && (Echo Y|cacls "%%a:\autorun.inf" /T /C /P everyone:F&Del /a /f /q "%%a:\autorun.inf" & rd /s /q "%%a:\autorun.inf">nul 2>nul)>nul 2>nul)clsEcho.Echo 已經解除全部盤符的免疫,任意鍵返回……pause>nulGoto clearauto:clearauto5clsEcho.Set pf=Set /p pf= 請輸入盤符,如"F:"(不包括引號)Echo 即將免疫%pf%盤……|find /i ":"||Set pf=%pf%:&&Echo 即將免疫%pf%盤……fsutil fsinfo drivetype %pf% |find /i "固定驅動器" && (For /f "tokens=2 delims==" %%a In (%pf%\autorun.inf) Do Del /a /f /q "%pf%\%%a" & md "%pf%\%%a\免疫目錄不要刪除!...\" & attrib +s +h +r "%pf%\%%a" & Echo Y|cacls "%pf%\%%a" /T /C /P everyone:N >nul 2>nulDel /a /f /q %pf%\autorun.inf & md "%pf%\autorun.inf\免疫目錄不要刪除!...\" & attrib +s +h +r %pf%\autorun.inf & Echo Y|cacls "%pf%\autorun.inf" /T /C /P everyone:N >nul 2>nulGoto DoneclearAuto) >nul 2>nulfsutil fsinfo drivetype %pf% |find /i "可移動驅動器" && (For /f "tokens=2 delims==" %%a In (%pf%\autorun.inf) Do Del /a /f /q "%pf%\%%a" & md "%pf%\%%a\免疫目錄不要刪除!...\" & attrib +s +h +r "%pf%\%%a" & Echo Y|cacls "%pf%\%%a" /T /C /P everyone:N >nul 2>nulDel /a /f /q %pf%\autorun.inf & md "%pf%\autorun.inf\免疫目錄不要刪除!...\" & attrib +s +h +r %pf%\autorun.inf & Echo Y|cacls "%pf%\autorun.inf" /T /C /P everyone:N >nul 2>nulGoto DoneclearAuto) >nul 2>nulEcho.Goto clearauto5:DoneclearAutoclsEcho.Echo 指定的磁碟 %pf% 已經成功進行了 Autorun 病毒的清除及免疫Echo.Echo [1] 繼續免疫其他磁碟Echo [0] 返回主選單Set choice=Set /p choice= 請輸入您的選擇(1/0):If "%choice%"=="1" Goto clearauto5If "%choice%"=="0" Goto clearautoGoto DoneclearAuto:clearauto6clsEcho.Set pf=Set /p pf= 請輸入盤符,如"F:"(不包括引號)Echo 即將取消免疫%pf%盤……|find /i ":"||Set pf=%pf%:&&Echo 即將取消免疫%pf%盤……fsutil fsinfo drivetype %pf% |find /i "固定驅動器" && (Echo Y|cacls "%pf%\autorun.inf" /T /C /P everyone:F&Del /a /f /q "%pf%\autorun.inf" & rd /s /q "%pf%\autorun.inf">nul 2>nulGoto DoneUnauto)>nul 2>nulfsutil fsinfo drivetype %pf% |find /i "可移動驅動器" && (Echo Y|cacls "%pf%\autorun.inf" /T /C /P everyone:F&Del /a /f /q "%pf%\autorun.inf" & rd /s /q "%pf%\autorun.inf">nul 2>nulGoto DoneUnauto)>nul 2>nulEcho.Goto clearauto6:DoneUnautoclsEcho.Echo 指定的磁碟 %pf% 已經成功解除了 Autorun 病毒免疫Echo.Echo [1] 繼續解除免疫其他磁碟Echo [0] 返回主選單Set choice=Set /p choice= 請輸入您的選擇(1/0):If "%choice%"=="1" Goto clearauto6If "%choice%"=="0" Goto clearautoGoto DoneUnauto:clearauto7clsRem 防止在資源管理器中徹底隱藏檔案、禁止檔案等reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /t REG_DWORD /d 0x00000001 /f>nul 2>nulreg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2" /f>nul 2>nulreg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun" /f>nul 2>nulreg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v DisallowRun /f>nul 2>nulRem 防止轉移啟動組位置reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders" /v Startup /d "%USERPROFILE%\「開始」選單\程式\啟動" /f>nul 2>nulreg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders" /v "Common Startup" /d "%ALLUSERSPROFILE%\「開始」選單\程式\啟動" /f>nul 2>nulEcho.Echo 相關註冊表恢復完畢,任意鍵返回……pause>nulGoto clearauto

編輯本段給隨身碟查毒

下面我們來講講如何防毒

1 查毒

我隨身碟中毒了沒有?隨身碟中毒有以下症狀:1.雙擊打不開磁碟圖示。←雙擊盤符時自動運行了病毒2.右鍵選單出現AUTO項或其他不明項目。←很經典的感染方式,自動播放3.自動播放時出現程式選項(而不是圖片,音樂,檔案之類)。←資料夾被感染,被隱藏後替換成了病毒4.所有資料夾消失。←資料夾被感染,而偽裝成資料夾的病毒被防毒軟體殺掉了5.打開隨身碟時資料夾圖示變成程式形狀,然後馬上恢復。←資料夾被感染,被隱藏後替換成了病毒6.不能複製資料夾,複製出來打不開。←資料夾被感染,被隱藏後替換成了病毒,你複製的其實是病毒程式7.隨身碟里出現不明EXE檔案,圖示為資料夾。←偽裝成資料夾的病毒。。。8.想不出來了……以上症狀中出現一條即代表你的隨身碟中毒了。。←一般會出現一條以上- -

中了什麼毒

首先我們要了解一下WINDOWS系統的一項功能:自動播放。它可以幫你在放入CD,DVD等光碟時自動打開播放器播放,也可以在你插入隨身碟時快速訪問裡面的檔案。雙擊盤符時也可以快速打開。但這個功能給病毒創造了良好的條件,插入中毒隨身碟或某些含毒光碟時自動打開病毒程式。↑↑↑↑上面說的僅僅是很早以前就有的,非常老土的傳播方式,現在幾乎所有的安全軟體都可以防禦這種病毒。插盤時按SHIFT鍵可以跳過自動播放。於是病毒發展出了新的攻擊方式:偽裝資料夾。病毒首先隱藏你隨身碟根目錄里所有的資料夾,然後建立跟你資料夾同名的病毒程式,圖示為資料夾圖示……打開這個程式時就傳播病毒並打開真實的資料夾。。不得不佩服病毒作者的創意啊- -還有效率最低但最經典的感染方法:感染程式。你執行被感染程式時就執行病毒。這是病毒剛剛出現時使用的感染方式,現在還有病毒在用。。

編輯本段防毒

下面將防毒

準備防毒

首先,找台沒中毒的電腦。不少人發現即使把隨身碟格式化了還是有毒,那是因為你電腦中毒了,格式化剛完病毒就又感染了- -然後,安全打開隨身碟。【圖片】打開我的電腦,按住SHIFT鍵,插上隨身碟。等隨身碟盤符出來再鬆開。點工具列上的資料夾按鈕,或者選選單-查看-瀏覽器欄-資料夾。然後再點擊左側列表里的隨身碟。←右鍵打開不可取,病毒可以偽裝右鍵選單,選“打開”,“資源管理器”,甚至“搜尋”都會打開病毒最後,【圖片】打開工具-資料夾選項-查看,取消“隱藏受保護的作業系統檔案”(無視警告選“是”),“隱藏已知檔案類型的擴展名”。點擊選中“顯示所有檔案和資料夾”。←不能正常選擇的話說明這台電腦中毒了。。很好修復的

防毒

1.【圖片】按WIN+R組合鍵(WIN是Z和SHIFT鍵下面,CTRL鍵右邊,ALT鍵左邊的那個鍵)打開運行對話框。輸入cmd,回車打開命令行。←命令行其實很好用2.輸入你隨身碟的盤符,再打一個冒號 :,回車。←進入隨身碟3.輸入 attrib *.* -s -h /s /d,回車。←把所有檔案去掉隱藏屬性4.現在再看看你的隨身碟,是不是發現了很多EXE檔案或者autorun.inf檔案?←你看到兩個一樣的資料夾?那么有一個是病毒,右鍵選單不是“打開,搜尋,資源管理器”之類的是病毒。5.還等什麼- -把它們刪除吧~~~還有陌生的BAT,CMD,SCR,PIF檔案,WINDOWS旗子圖示的檔案,齒輪圖示的檔案,刪~~~←autorun.inf的圖示是資料夾?刪除試試~~刪不掉就算了。。6.防毒完成,鼓掌~~~別著急,接下來還要免疫你的隨身碟,不再受病毒感染~~~

編輯本段免疫隨身碟

下面講如何免疫病毒

免疫病毒

1.還沒關命令行吧~~關了就重複上面1,2步。2.輸入 md autorun.inf,回車。←建立一個資料夾,名稱跟自動播放的檔案名稱相同,這樣病毒就不能創建自動播放檔案了3.沒有出現“子目錄或檔案 autorun.inf已經存在。”的話,把下面這些貼上進去,最後回車一下~~←可能你已經免疫過了~~cd autorun.infmd 1..md 2..md AntiVirus..cd..attrib autorun.inf +s +h +r4.看看你的隨身碟,是不是多出了一個資料夾?而且刪不掉~~現在你已經基本免疫了自動播放類的病毒。←是基本免疫,這個資料夾可以改名的= =5.接下來是資料夾圖示病毒免疫,對付這種病毒嘛,給資料夾改個圖示就行了。看到圖示不對就從地址欄打開~~←在地址欄里輸入或貼上資料夾名,回車即可6.怎么改呢?打開一個本地磁碟,隨便找一個資料夾,右鍵選屬性-自定義,點最下面的更改圖示,選一個你喜歡的圖示,確定。←隨身碟上不能進行這樣的操作- -7.然後進入這個資料夾,找到Desktop.ini,複製。←這個檔案就是給資料夾加圖示的檔案了8.把這個檔案貼上到隨身碟里的所有資料夾里。←怎么沒出現圖示呢。。別急,往下看9.再次回到命令行~~別說你關了- -10.輸入 attrib資料夾名 +s,把資料夾名換成你資料夾的名字。←給這個資料夾加上系統屬性,這樣才能使Desktop.ini生效11.重複幾次直到所有資料夾都被設定成系統屬性。12.現在看看你的隨身碟,資料夾圖示是不是變了?←沒變的找我。。。13.還有感染程式型病毒,這個比較好防禦。把程式設定成唯讀的就行了。←右鍵屬性里設定14.最後,平常要養成良好的使用習慣,按SHIFT鍵插入隨身碟,往隨身碟複製檔案前打包壓縮,右鍵打開資料夾,等等。←注意右鍵,如果是“運行方式”就是病毒15.好了,現在你的隨身碟就不太可能會受病毒的侵擾了……

防毒免疫

每一次使用時建議用防毒軟體查殺,並及時備份資料

編輯本段製作防毒盤

下面講製作防毒盤

步驟:

一、安裝V3二、本機徹查病毒,提供一個清潔的主機三、備份資料,格式化隨身碟,確保不會先天染毒四、安裝毒霸08/卡巴7.0/江民防毒08/瑞星卡卡/大蜘蛛 For V3五、各殺軟請按下面操作:

隨身碟防毒--金山U霸:

利用現有的隨身碟,加上一款共享軟體(V3口袋作業系統),就可以很輕鬆的製作你自己的金山U霸這個作業系統的運行原理,原理類似於在隨身碟虛擬一個系統,不過占用資源更少,運行更快。步驟很簡單:1、本機徹查病毒,提供一個清潔的主機2、備份資料,格式化隨身碟,確保不會先天染毒3、安裝V34、安裝毒霸08 For V3注意:1、安裝到V3後先選擇升級即可免費使用37天,只要有通行證更換即可一直升級使用!安裝後大小為137M,當然升級病毒庫後體積還會增加,適合大隨身碟和移動硬碟。2、查殺隨身碟病毒,需要選擇在V3環境下運行,建議去掉V3環境3、金山網鏢、清理專家、漏洞自動修補、網頁掛馬檢查、病毒庫升級、全盤查殺等均可用4、檔案實時防毒、郵件監控、惡意行為攔截暫時不可用,所以更適合移動使用

卡巴斯基防毒盤

利用現有的隨身碟,加上一款共享軟體(V3口袋作業系統),就可以很輕鬆的製作你自己的卡巴防毒隨身碟這個作業系統的運行原理,類似於在隨身碟虛擬一個系統,不過占用資源更少,運行更快。步驟很簡單:1.本機徹查病毒,提供一個清潔的主機2.備份資料,格式化隨身碟,確保不會先天染毒3.安裝V34.安裝卡巴7.0 For V3

友情提醒

1.這個版本安裝後可能提示key已被列為黑名單!,請重新導入可以使用的正版key!鼓勵使用正版軟體!點擊"刪除授權許可檔案"這個選項, 重現導入許可key,((再點擊更新)),就可以升級了!! 將許可檔案複製到V3程式里的KAV7資料夾下再導入:2.安裝後使用時請退出本地電腦上原來已安裝的任何一個防毒軟體,不然可能會造成系統假死狀態的!!3.查殺本機病毒時,建議去掉V3環境(方法:程式界面上-右鍵-屬性-在V3環境)

#bk-album-collection-box-2022424{width:687px; height:228px; border:1px solid #C6E1F5; border-top:2px solid #268BD7; margin-bottom:30px; overflow:hidden;}.bacb-head{height:28px; background-color:#F5FBFF; padding-left:10px; position:relative;}.bacb-title{font-size:14px; font-weight:bold; line-height:28px;}.bacb-more{text-decoration:none; position:absolute; font-size:12px; line-height:1; line-height:14px \9; top:8px; right:8px; padding-right:9px; padding-right:11px; background:url("img.baidu.com/img/baike/s/arr.gif") no-repeat 54px -22px; background-position:54px -23px \9;}.bacb-more:hover{text-decoration:none;}#bacb-left-btn-2022424, .bacb-window-outer, #bacb-right-btn-2022424{float:left;}#bacb-left-btn-2022424, #bacb-right-btn-2022424{display:block; text-decoration:none; border:1px solid #FFF; width:17px; height:53px; background:url(img.baidu.com/img/baike/bkalbumbtn.gif) no-repeat; cursor:default;}#bacb-left-btn-2022424{margin:59px 3px 0 6px; _margin-left:3px; background-position:3px 16px;}#bacb-right-btn-2022424{margin:59px 5px 0 6px; background-position:-27px 16px;}#bacb-left-btn-2022424.enable:hover{background-position:-61px 16px; border:1px solid #DDD; cursor:pointer;}#bacb-right-btn-2022424.enable:hover{background-position:-91px 16px; border:1px solid #DDD; cursor:pointer;}.bacb-window-outer{width:628px; height:185px; position:relative; overflow:hidden; margin-top:15px;}#bacb-window-inner-2022424{position:absolute; top:0; left:0; padding-left:6px; _padding-top:1px;}#bacb-window-inner-2022424 .item{float:left; width:156px; height:195px;}#bacb-window-inner-2022424 .img{height:145px; position:relative;}#bacb-window-inner-2022424 .img .b1, #bacb-window-inner-2022424 .img .b2, #bacb-window-inner-2022424 .img .b3, #bacb-window-inner-2022424 .img .img-wrapper{position:absolute; background-color:#FFF;}#bacb-window-inner-2022424 .img .b1{left:0; bottom:0; border:1px solid #CDCDCD;}#bacb-window-inner-2022424 .img .b2{left:3px; bottom:3px; border:1px solid #CDCDCD;}#bacb-window-inner-2022424 .img .b3{left:6px; bottom:6px; border:1px solid #AAA;}#bacb-window-inner-2022424 .img .img-wrapper{left:9px; bottom:9px; display:block; text-decoration:none; line-height:1px;}#bacb-window-inner-2022424 .item .desc{text-align:center; font-family:宋體; width:145px; margin-top:7px; font-size:12px; line-height:1; line-height:14px \9;}#bacb-window-inner-2022424 .item .count{color:#999; white-space:nowrap;}

隨身碟里防毒

隨身碟病毒解決

EXE解決方法

隨身碟病毒泛濫

隨身碟防毒技術成行業競爭新焦點

所贈隨身碟攜帶病毒 IBM致歉

防毒盤

代碼

給隨身碟查毒

1 查毒

中了什麼毒

防毒

準備防毒

防毒

免疫隨身碟

免疫病毒

防毒免疫

製作防毒盤

步驟:

隨身碟防毒--金山U霸:

卡巴斯基防毒盤

友情提醒

相關文章
精选文章