楼主: zhuce0033
收起左侧

[病毒样本] U盘插学校电脑中毒了,全是快捷方式,咋搞。。。。。

  [复制链接]
caesar19870926
发表于 2017-6-13 16:41:49 | 显示全部楼层
其实手动杀也是可以的,这病毒见过,答辩时候那电脑上就是这样的病毒,也不改你的数据,就全部隐藏了,之前用我自己的超级本上面,bullguard会全部杀掉之后,去掉文件被改了的属性,之后用的诺顿虽然阻止了病毒,却也没杀毒,不知道为啥,我自己手动显示系统隐藏文件并删了病毒本体之后,百度了下还原文件属性的办法,也就搞定了,也不知道是诺顿的问题还是诺顿和沙盘冲突了~~此外附上去掉文件隐藏属性的办法:

解决办法:
1.在“运行”里面输入:cmd,回车;
2.在cmd中进入U盘。比如你的U盘是H盘,就输入:h:,回车;
3.进入U盘之后输入如下命令:attrib -s -h -a -r /s /d *,回车,就可以了。
上面一条命令的意思是:除去U盘里的文件和文件夹的:隐藏属性(-s),系统属性(-h),存档属性(-a)和只读属性(-h),/s和/d表示:同样处理目录及子目录。attrib命令是设置文件及文件夹属性的命令。可以在cmd中输入:attrib /?查看该命令的详细说明。
时间看得见
发表于 2017-6-13 21:47:23 | 显示全部楼层
DPT1 发表于 2017-6-12 17:35
灭活然后~
打开一个文本文档(用Windows的记事本打开即可),输入下列内容:attrib -s -h -r *.* /s /d。 ...

涨知识了,谢谢分享
attrib指令的格式和常用参数为
ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [[drive:] [path] filename] [/S [/D]]
+ 设置属性。
- 清除属性。
R 只读文件属性。
A 存档文件属性。
S 系统文件属性。
H 隐藏文件属性。
I 无内容索引文件属性。
[drive:][path][filename]
指定要处理的文件属性。
/S 处理当前文件夹及其子文件夹中的匹配文件。
/D 处理文件夹。
/L 处理符号链接和符号链接目标的属性。
lpy5511241
发表于 2017-6-13 22:32:49 | 显示全部楼层
火绒可以直接把U盘隐藏文件修复。
DPT1
发表于 2017-6-14 00:01:49 | 显示全部楼层
时间看得见 发表于 2017-6-13 21:47
涨知识了,谢谢分享

前几个月在学校打印店中过类似的360(打印店)和金山(自己本机)都没办法拦截。自己花了好多时间找回数据方法,记忆犹新
whf20
发表于 2017-6-14 00:43:47 | 显示全部楼层
这个遇到很多次了,大多数时候文件其实还在,只是被病毒隐藏了。只要干掉病毒,然后系统设置显示隐藏文件就行了。
zhuce0033
 楼主| 发表于 2017-6-14 17:14:13 | 显示全部楼层
caesar19870926 发表于 2017-6-13 16:41
其实手动杀也是可以的,这病毒见过,答辩时候那电脑上就是这样的病毒,也不改你的数据,就全部隐藏了,之前 ...

谢谢科普
zghnsy127
发表于 2017-6-14 17:19:39 | 显示全部楼层





这东西类似文件夹病毒的吧.....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蘈废
发表于 2017-6-15 10:16:36 | 显示全部楼层
这样本我学校打印店存活了好多年了
qq747104105
发表于 2017-6-18 11:45:05 | 显示全部楼层
不错啊啊啊 啊啊啊

评分

参与人数 1经验 -1 收起 理由
扬帆起航 -1 抱歉,这个帖子按规定属于恶意灌水

查看全部评分

really
发表于 2017-6-18 22:22:46 | 显示全部楼层
路过

评分

参与人数 1经验 -1 收起 理由
扬帆起航 -1 抱歉,这个帖子按规定属于恶意灌水

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-29 20:10 , Processed in 0.104487 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表