u盘启动盘制作说有病毒(手机制作u盘启动盘)
来源:http://www.tudoupe.com时间:2023-01-05
u盘感染病毒
这是一个U盘病毒,主要症状是将你系统中的"查看所有文件"屏掉了,也就是把显示所有文件选上了,但还是不能看隐藏文件,现在的卡巴类的杀毒软件都能杀这个病毒,从你的提示来看,病毒文件VMX是没有了的,只是在你的U盘下应该有一个AUTORUN的文件,这个文件指向VMX而vmx没有,所以出现你的提示; 解决方法为,改注册表里的一个键值,然后就会看到AUTORUN文件,删除它,然后下一个安全补丁,以后就不会再中这个病毒了,还有,具体步骤我给你转过来: 使用U盘我是相当谨慎的,但是即便这样,我还是中毒了。中毒以后的症状是这样的:在移动U盘或者移动硬盘上,会形成以下两个隐藏而且是只读文件:1.autorun.inf文件,打开后全是乱码,但是在文件的后半部分发现了一些可疑的信息,那就是shelLExECUte =RuNdLl32.EXE.RECYCLERS-5-3-42-2819952290-8240758988-879315005-3665jwgkvsq.vmx,ahaezedrn2.RECYCLER文件夹,它和硬盘上的回收站的文件名只差一个字母,那就是最后一个不是D而是R。在这个文件夹里面还有一个文件夹,名字是S-5-3-42-2819952290-8240758988-879315005-3665,再里面是一个关键性的文件:jwgkvsq.vmx,我从网上查了一下,没有太多的信息,模模糊糊知道是一个病毒文件。中毒以后的症状是这样:无法查看隐藏文件,即使在资源管理器的“文件夹选项”-“查看”中,选中“查看所有文件”,也会自动恢复到不显示隐藏文件,修改注册表后,能够显示所有文件,就会在移动U盘上看到这两个隐藏文件和文件夹。即便删除,那么在下次插上U盘时还会出现这两个文件,很明显,电脑本身已经中毒了。 中毒之后的症状还有:一、无法给自己的杀毒软件升级。提示网络设置有错,其实是病毒搞的鬼;二、无法连接到杀毒网站;三、无法使用“冰刃”这款进程查看和终止软件,一旦启动冰刃电脑立刻重启。在百度上搜索了一下,没有找到手工杀灭的方法,尤其头疼的是,我单位的电脑上有很多重要的数据,我暂时不想重装系统。但是几乎所有的杀毒软件,如果单独对jwgkvsq.vmx杀毒,都提示无毒,我曾经把带毒的U盘(有autorun.inf、RECYCLER文件夹的已经激活了病毒了U盘)插上我的电脑,结果瑞星闪了一下表明有病毒,但是紧接着就提示“不处理”,造成我家中的电脑也中毒了。请教版内懂行的兄弟这是什么病毒,还是木马,怎么这么厉害!!===========================================================================================================================事实上,NOD32、AVAST都可以查到这个病毒,只是由于该病毒增加了自我保护机制,使得NOD32、AVAST等杀毒软件都无法清除这个病毒。病毒启动的方式主要有几种方式:1)通过加载到系统启动项,使用户在登录系统时,自动运行该病毒;2)通过修改系统文件,使系统启动时,自动加载病毒;3)将病毒加载为驱动程序,让系统在启动时加载并运行该病毒。4)将病毒注册为系统服务,让系统在启动时加载并运行病毒。这几种方法中,以第三、四中方法较为隐蔽,也较难处理。 进入安全模式,进入注册表,搜索jwgkvsq.vmx,不果。证明该病毒并非通过加载到系统启动项的方式调用执行的。同时发现,在安全模式下,删除U盘里的autorun.inf和RECYCLER文件后,病毒会被立即重写入U盘。因此判断该病毒在安全模式下仍然处于启动状态。由于windows安全模式下,系统只启动必须的服务,对于外加的服务、驱动程序都不加载,但尽管如此,病毒仍然启动,初步推断,该病毒修改了系统文件达到自动加载的目的。但是利用syscheck对系统进行扫描后,并未发现有系统文件被修改,说明该病毒使用的是我以前未见过的方式进行加载的。虽然如此,但病毒的加载肯定是有迹可寻的,关键在于我们能否想到。Hook?RootKid?还是其他手段?看着这个病毒,突然间想起,既然这个病毒是伪装成回收站进行藏身,那么调用它,必须就要找到这个伪装的回收站。于是从这个回收站着手查找。在注册表里查找病毒的蛛丝马迹,忽然在一个地方发现该回收站的 SID(HKLM_Software_Microsoft_Windows_CurrentVersionInstallerUserData), 里面有一项值,写着c:windowssystem32mmutspxi.dll,乍一看以为是mmutilse.dll(Microsoft 多媒体控件工具集)。回收站里怎么调用多媒体控件的?跟着进入C盘,发现了一个mmutspxi.dll的隐藏文件,而旁边就是 mmutilse.dll。那么可见这个文件非常可以。查看文件属性,被设置为系统文件,无法被删除。利用命令attrib将该文件属性去掉,备份好,删除源文件,并将注册表中相关的信息全部删除。重启计算机。进入正常模式后,用NOD32对mmutspxi.dll进行扫描,扫描结果判断为 Conficker病毒。由于该病毒加载项被清除,病毒已经无法进行启动加载,此时,清除各盘中的RECYCLER及autorun.inf后,病毒不会被重写入U盘,接着在利用NOD32对系统进行全盘扫描,没发现病毒文件。初步判断,该病毒被成功清除。

大白菜U盘启动制作工具提示有病毒,怎么回事?
你好!这个工具会格式化硬盘分区,杀软报毒也是正常的。如果是从官网下载的应该是没问题的。这也和杀毒软件有关系,我装卡巴诺顿金山的就不报毒。
杀毒软件问题,360不会报错,你先关闭这个杀毒软件再安装吧
用u大师, 我一直用这个
杀毒软件问题,360不会报错,你先关闭这个杀毒软件再安装吧
用u大师, 我一直用这个

为什么刚制作的u盘启动盘老是有毒
正常的,这两个文件,其实是广告来的,杀毒软件当病毒了,杀掉也没事,我的U盘就是杀掉了
肯定是制作它的电脑有病毒。拿到干净电脑上格式化一下,启动部分是隐藏的分区,格式化不影响它。 估计你的电脑也有病毒,最好把硬盘卸下来拿到别的电脑杀毒一遍。
你这 明显是 电脑中毒了,传染的啊! 解决办法: 电脑 杀毒,如果怎么都杀不掉,在进程中的,那就重装系统!
呵呵,这样说吧,有很多启动盘制作工具本身就捆绑有一些推广行为,在制作工具安装过程中就会被杀毒软件报告问题,有的是在写入u盘时提示,个人推荐个纯净的启动盘制作工具,微pe工具箱, http://www.wepe.com.cn/download.html
肯定是制作它的电脑有病毒。拿到干净电脑上格式化一下,启动部分是隐藏的分区,格式化不影响它。 估计你的电脑也有病毒,最好把硬盘卸下来拿到别的电脑杀毒一遍。
你这 明显是 电脑中毒了,传染的啊! 解决办法: 电脑 杀毒,如果怎么都杀不掉,在进程中的,那就重装系统!
呵呵,这样说吧,有很多启动盘制作工具本身就捆绑有一些推广行为,在制作工具安装过程中就会被杀毒软件报告问题,有的是在写入u盘时提示,个人推荐个纯净的启动盘制作工具,微pe工具箱, http://www.wepe.com.cn/download.html

电脑管家提示制作在U盘中的启动盘有autorun.ini风险
一般情况下autorun.inf不会自动生成。 多半还是有病毒导致的,建议是删除掉比较好。 除非自己设置的,那么可以确认不是病毒。
可以用腾讯电脑管家杀毒,一共有闪电查杀、全盘查杀、指定位置查杀3个模式,但是这3个模式代表的意义是不同的,虽然闪电查杀按钮比较明显,但不代表杀毒效果最好,只是在紧急时刻使用来杀毒而已,全盘查杀可以说是杀毒效果最好的,指定位置查杀属于其次,也是为了节约时间设置的一个杀毒办法。
可以关闭所有磁盘的自动运行功能, 这个设置在控制面板中的安全策略中,具体位置记不清了,自已上网查查“如何关闭硬盘与光盘自动运行”, 就能查到这样的文章。
可以用腾讯电脑管家杀毒,一共有闪电查杀、全盘查杀、指定位置查杀3个模式,但是这3个模式代表的意义是不同的,虽然闪电查杀按钮比较明显,但不代表杀毒效果最好,只是在紧急时刻使用来杀毒而已,全盘查杀可以说是杀毒效果最好的,指定位置查杀属于其次,也是为了节约时间设置的一个杀毒办法。
可以关闭所有磁盘的自动运行功能, 这个设置在控制面板中的安全策略中,具体位置记不清了,自已上网查查“如何关闭硬盘与光盘自动运行”, 就能查到这样的文章。

为什么u盘制作系统盘提示有病毒
1,这个就看个文件名,没办法准确看是不是病毒的 2,最好还是用安全软件进行一下检测 3,可以装个电脑管家,然后选择病毒查杀,把这个病毒从电脑删除了就行

相关新闻
- 2023-05-06 不用软件制作u盘启动盘(手机制作
- 2023-05-02 用手机制作u盘启动盘(怎样在手机上
- 2023-04-30 用手机做系统启动盘(无电脑用手机
- 2023-04-20 如何用手机当pe启动盘(用手机制作
- 2023-04-20 怎么用手机制作u盘启动盘(怎样用手
- 2023-04-19 无电脑用手机制作u盘启动盘(用手机
- 2023-04-17 怎么用手机制作u盘启动盘(用手机和
- 2023-04-12 用手机制作u盘启动盘(如何在手机上
- 2023-04-09 用手机制作u盘启动盘(手机拷贝到
- 2023-04-07 用手机制作u盘安装系统(怎么用手机
|
|
|
|
|
|
|
|
|
|