请高手来帮我解决这个奇怪的U盘病毒

来源:百度知道 编辑:UC知道 时间:2024/05/10 22:44:58
最近我们公司的办公电脑上发现了这样一种奇怪的病毒:
1.在U盘中,针对U盘内的文件夹生成一批名称相同的.exe文件,该文件的外观图标和文件夹的图标外观相同【如:文件夹“123”,中了病毒后就在U盘下生成一个名为“123.exe”的伪文件夹】,同时将真正的文件夹设置为隐藏;
2.在 【开始菜单--程序---启动】中添加一项空白的启动项;
3.在任务管理器中生成一个名为“XP-xxx8DF”的奇怪进程,同时在windows--system---sys32中发现一个同名的隐藏文件夹。

这个东西用360和瑞星等杀毒软件根本查不出来,我手动停掉了【3】中的进程和文件夹,并删除启动项和U盘里的东西后,该病毒依然无法消除,很是讨厌。请高手指点如何能彻底摆脱这些恶心的垃圾,谢谢。回答详细,切实有效的给予额外加分。
mateo428朋友提供的建议我已经做了,可是在重新启动后此病毒还会出。目前我没有什么好的办法,希望能进一步帮忙。

您赶紧 CTRL-ALT-DEL ,打开任务管理器赶紧结束XP-xxx8DF此进程,在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。对每个盘符点右键-打开进入(切记不能双击),删掉所有的 123.exe= 和 autorun.inf= 文件。如果不能删除,安全模式删除。

建议你去http://dl.pconline.com.cn/html_2/1/66/id=42967&pn=0.html 下载个U盘病毒专杀工具

这个我知道这个是灰鸽子远程服务端这个是灰鸽子最新变种我已经把病毒样本上传给世界杀毒网了大家放心很快酒会有专杀的!!!!!这个病毒会把病毒文件释放放到E盘文件名fun.xls.exe采用8080端口传输你要注意你的账号密码防止被盗

格式化掉这个U盘,重装系统,在干净系统下装360及杀毒软件。

其实这样做都没有用,在DOS进入安全模式,在安全模式下将U盘格式化掉,并下载“360顽固木马专杀大全”。这样或许有用,不然的话你在装系统很麻烦,有时装了系统结果还是一样的。或者有个很直接的办法,就是直接装系统后,进安全模式将U盘格式化掉,在用360顽固木马专杀大全杀下绝对OK的

我的电脑上也有这个问题,一模一样啊。你换个卡巴斯基杀毒软件用,我的就是用卡巴可以扫描出来,杀了毒,然后把隐藏的文件夹显示就行了。病毒是autorun.inf。

可能它还采取了其他方式启动自己,比如关联进程,又或者是有保护进程的启动没有被发现。建议去安全模式下杀。并且搜索注册表有不有XP-xxx8DF的东西。