永发信息网

U 盘【autorun.inf】病毒免疫

答案:6  悬赏:60  手机版
解决时间 2021-05-01 07:45

请大家仔细看完下面内容,请不要答非所问。

【背景】:

我们学校机房(重起后会还原)的病毒进程是wsopojc.exe和mvgcjcw的双进程病毒;

病毒进程的激活程序是每个盘符下面的capxteo.exe;

激活病毒整个过程:“双击磁盘→AutoRun.inf→capxteo.exe→wsopojc.exe和mvgcjcw”

【从前】:
我免疫的方法是在U盘下建立autorun.inf和capxteo.exe的文件夹,在里面建立“两点文件夹”(cmd下md 免疫..\),病毒的确是没戏了。

【事件】:

后来,我一个同学在用我电脑,然后似乎病毒从那以后就“变异”了-_-||(很神奇啊)

【现在】:

每次插入U盘时病毒会强制把原来的免疫文件夹重命名为*.bak或者其它的名字(既然删不掉那我就直接改名,气死你),于是就“英雄归来”了!轮到我没戏了。

【注意】:

因为环境是机房,所以像注册表、组策略、杀软、批处理、VBS等通通只能无视!

禁用自动播放的道理我是知道的(每次每台电脑都要设置好才可以插U盘,汗!)

所以我需要一劳永逸的方法!

或许插入U盘时按住Shift键不错,不过没试过,不知道病毒还会不会有,估计还是会有的,而且我这种人一定是插上之后才会记起来的,郁闷呐!

最佳答案

  U 盘【autorun.inf】病毒免疫
  这个是楼主的标题,为什么前面回答的所有朋友一个都没有往这方面去想呢?而是都觉得楼主只要解决眼前的问题就OK了呢?


  下面我来说下怎么做无敌的免疫autorun.inf的文件:(目前为止是无敌的)


  【优点】:无法修改、复制、移动、删除和重命名


  【缺点】:只支持FAT32格式的U盘和移动设备。


【第①步】:


  如果U盘不是FAT32格式,则需要转换U盘的格式为FAT32。(格式化前记得备份里面的文件哦!)


  然后下载一个16进制编辑器:WinHex 。(就是要用它来做免疫文件)


  (绿盟下载地址: http://www.xdowns.com/soft/4/85/2006/Soft_2767.html)


【第②步】:


  打开U盘的根目录,创建一个内容为空的autorun.inf文件。


  (创建前要保证U盘根目录没有autorun.inf文件,病毒进程也没有运行,否则病毒很可能会马上修改你刚创建的autorun.inf文件)


【第③步】:


  运行WinHex程序。(如果想变中文界面请单击菜单“Help”→“Setup”→“Chinese,please!”)


  按下F9键,或者也可以单击菜单“工具”→“打开磁盘”。


  打开你的U盘盘符,找到你刚刚创建的autorun.inf文件(要不是透明的,透明的是已经删除的文件)


【第④步】:


  这一步是关键,看不懂可以看下面的效果图。


  选中找到的autorun.inf文件 → 在右下角找到“AUTORUN INF . ”的字样,可以看到AUTORUN后面有一个空格,INF的后面也有一个空格 → 选中INF后面的空格后,左边“000F76A0行 B列”的值“20”的“2”出现阴影 → 再选中这个“2” → 修改为大写的“E2”(“E2”可以把autorun.inf文件隐藏起来,如果不想把它隐藏的可以修改为大写的“E5”) → 保存修改 → 确定 → 是 → 退出。


  【效果图】:(点击查看大图)


全部回答

有点奇怪

如果说还原以后的电脑还有病毒的话

那说明 备份本身就带有病毒

你完全可以直接找你们学校机房的网管

嘲讽一下他的技术嘛

还有一个暂时的办法提供给你

你下载了要用的资料

杀毒后直接发送到U盘

不双击打开U盘

我用这样的办法是不中毒的

像你描述的这种就相当于是把一个小姑娘送入虎口

要求想办法让老虎不吃掉它

实在是有点郁闷

hoho~~~~

暂时关闭还原 安装杀软 升级好病毒库 再开启
1 U盘病毒autorun.inf和sxs.exe解决方案
1 显示出被隐藏的系统文件      开始—>运行—>regedit      HKEY_LOCAL_MACHINE/Software/Microsoft/windows /CurrentVersion/explorer/Advanced/Folder/Hidden/SHOWALL     删除CheckedValue键值,单击右键 新建—>Dword值—>命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。 2 编写删除病毒的批处理文件,保存为.bat格式,代码如下: cd c: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf D: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf E: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf F: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf G: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf 注:G盘为U盘的盘符,如果是别的盘符,请更改之 3 删除由于病毒而产生的aux的空文件夹(手工是无法删除的) 比如要删除 C 盘下的 aux 文件夹,可在命令提示符下执行:rd /s \.C:aux,rd 是命令提示符删除文件夹的命令,/s 参数表示从所有子目录删除指定文件。再比如要删除 C 盘 temp 文件夹下的 nul.exe 文件,在命令提示符下执行:del \.C:tempnul.exe 。 如果还不放心,最好先把U盘内的东西导出,再格式化一下,再把原来的东西导入。 Popularity: 28% [?]

你可以把免疫文件夹设“只读”在点掉存档

你们学校机房系统没备好。可以的话,自己换台机,少了麻烦,再把U盘格式化下,写保护或加免疫看,

或去下U盘专杀助手http://www.onegreen.net/safe/HTML/18699.html 里面有个U盘写保护可以试试也可再来Autorun.inf免疫下。我的密盘就不用了,没多少效果了。

用一下专用的杀毒,

我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
新县信阳美宜佳超市(新县盐业局东北)地址在哪
QQ最高等级是多少阿?
亲们有收集哥哥们的专辑吗?
AUX奥克斯厨房电器地址在哪,我要去那里办事
工商银行卡 有时间限制吗
已经下单 请组装专家帮我看下配置怎么样 运行
为什么我用诺基亚手机上3GQQ我的QQ头像和家园
怎么把握时机走向成功
重庆股票办理
怎样将照片上的二维码传到电脑上
奇门游侠扩充包袱空间
DNF魔道加点,GF
痘疤用什么方法可以去掉???
抱怨英语怎么说,其实我是一个抱怨狂 用英语怎
花牛精品水果批发在什么地方啊,我要过去处理
推荐资讯
求《踏莎行·郴州旅舍》:的全文和译文
建行卡怎么注销
分子式:C63H103O45N17S2 至少可形成几个肽键
寻找一本都市小说
对异性,第一感觉与培养出来的感觉哪个重要?
如何去拒接别人?又不会伤到人
在现有配置上换块主板
东方海外货柜航运(中国)公司沈阳办事处地址有
工龄工资是什么意思,工龄工资从什么时间算起
泉州电信,优惠费用和套餐费是什么意思啊?为
鬼泣4全程SSS的要求是什么?
淄博到临沂的汽车晚上有吗
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?