12
返回列表 发新帖
楼主: ksss5566
收起左侧

[讨论] 对U盘病毒感染文件修复效果好的杀软有哪些?

[复制链接]
dg1vg4
发表于 2019-4-25 21:48:16 | 显示全部楼层
本帖最后由 dg1vg4 于 2019-4-26 11:24 编辑

瑞星那边说了一种可能无法恢复的情况,那就是上一个查杀这个U盘病毒的杀毒软件只删除了病毒母体,没有恢复隐藏文件,下一个杀毒软件即便是有能力修复,因为未发现病毒母体,所以无法触发恢复隐藏文件的脚本,上回我也碰上过相同的情况,WD只删除了病毒母体和快捷方式,害得我到处找能修复的杀软,结果发现就连KVRT也对隐藏文件无动于衷,最后还是自己百度搞了个bat文件,用指令强制恢复了U盘里的文件。

后来我跟瑞星官方反映过这个问题,然后他们就搞出了一个手动强制恢复U盘中所有隐藏文件的工具,就在他们家杀毒软件v17的工具箱里。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dg1vg4
发表于 2019-4-25 21:57:36 | 显示全部楼层
本帖最后由 dg1vg4 于 2019-4-26 11:10 编辑

以前我对这类U盘病毒有过接触,现在仔细回想,发现有这类威胁的教室,U盘损坏的概率极高,而且通常都是有公开量产工具的U盘容易坏,也就是那些假冒U盘,像闪迪这类颗粒主控自己造,连量产工具都不公开,出问题了售后直接给你换的U盘反而是最难坏的。

当然,若是碰上这种情况,大多数U盘只要用量产工具量产一遍即可修复,可是U盘里的数据都没了。

dg1vg4
发表于 2019-4-25 22:10:47 | 显示全部楼层
本帖最后由 dg1vg4 于 2019-4-26 11:00 编辑

像教室,打印店这种U盘经常插的地方真的很难对付,病毒有穿透还原沙盒的可能,只用杀毒软件的话电脑桌面很快就会被一堆课件堆满。唯一一个让人满意的做法就是杀毒软件加还原沙盒,每周定期解除一下还原保护,更新一下杀软,再把还原保护打开,真想知道有没有什么杀软自带还原沙盒,既能还原又不影响自身更新。
kim545
发表于 2019-4-26 07:13:15 | 显示全部楼层
dg1vg4 发表于 2019-4-25 22:10
像教室,打印店这种U盘经常插的地方真的很难对付,病毒有穿透还原沙盒的可能,只用杀毒软件的话电脑桌面很 ...

comodo有没有这功能啊
dg1vg4
发表于 2019-4-26 07:31:51 | 显示全部楼层
kim545 发表于 2019-4-26 07:13
comodo有没有这功能啊

我不知道
天月来了
发表于 2019-4-26 07:35:14 来自手机 | 显示全部楼层
回10楼,恢复这块是这样的,一般用户设置自己的文件为隐藏属性的时候,是不会同时设置属性为系统的。而病毒几乎都是设置属性为隐藏的系统的双重属性。部分能恢复的杀毒软件以前都是不恢复单纯隐藏属性的文件和文件夹的,以避免让用户自己隐藏的文件显示出来。现在不知道怎样了。修复属性还是很简单的。倒是知道去修复属性的人很少。
dg1vg4
发表于 2019-4-26 09:17:19 来自手机 | 显示全部楼层
温馨小屋 发表于 2019-4-25 21:42
这病毒应该并不少见,我看了一下快捷方式命令行
C:\Windows\system32\cmd.exe /c start 8877.vbs&start 一 ...

抱歉,kvrt是发现病毒母体后直接将全文件夹内的所有隐藏文件和文件夹恢复的。
Miostartos
发表于 2019-4-26 09:43:33 | 显示全部楼层
天月来了 发表于 2019-4-26 07:35
回10楼,恢复这块是这样的,一般用户设置自己的文件为隐藏属性的时候,是不会同时设置属性为系统的。而病毒 ...

attrib 命令好用。
星河大帝
发表于 2019-4-27 21:17:57 | 显示全部楼层
我记得火绒也可以啊
星河大帝
发表于 2019-4-27 21:18:27 | 显示全部楼层
U盘感觉微软一系也杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 09:47 , Processed in 0.099052 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表