胜利社区

搜索

清除USB文件夹病毒

[复制链接]
分享到:
发表于 2009-10-9 10:30 | 显示全部楼层 |阅读模式 来自:LAN
本帖最后由 ssqj111 于 2012-6-18 11:48 编辑

此文件夹病毒在大网运行的情况下会自动下载多种病毒,首先清除掉电脑的多余病毒在清除USB病毒。
         清除USB   文件夹.exe病毒   方法如下:


   第一: 找到任务管理器下的 26FE98.exe 进程 ,并结束此进程。

   第二: 查找 26FE98.exe  所在文件夹,一般在C:\WINDOWS\system32\D45893        (D45893文件夹是隐藏的)
  
   第三: 把D45893文件夹 及子目录下的26FE98.exe (26FE98.exe 文件夹是隐藏的) 一块删除掉 。

   第四: 基本上 USB 文件夹.exe病毒清除掉了 ,以后在出现此病毒可以照例删除就ok。




结束此进程

结束此进程

查找病源并删除病源就ok了

查找病源并删除病源就ok了
免责声明:用户在本平台发表的内容(如有图片或视频亦包括在内)仅表明其个人观点,不代表本平台观点,本平台亦不承担任何法律及连带责任,本平台仅提供信息存储服务;本平台发布的信息仅为传递、参考之用,不构成任何投资、使用等行为的建议。任何后果均由用户自行承担;转载文章的版权归原作者所有,如有侵权,请与我们取得联系,我们将立即整改或删除相关内容。
 楼主| 发表于 2009-10-9 10:36 | 显示全部楼层 来自:LAN
:em61: :em61: :em61:  板凳              自己给自己顶下
免责声明:用户在本平台发表的内容(如有图片或视频亦包括在内)仅表明其个人观点,不代表本平台观点,本平台亦不承担任何法律及连带责任,本平台仅提供信息存储服务;本平台发布的信息仅为传递、参考之用,不构成任何投资、使用等行为的建议。任何后果均由用户自行承担;转载文章的版权归原作者所有,如有侵权,请与我们取得联系,我们将立即整改或删除相关内容。
回复 支持 反对

使用道具 举报

旧房翻新
 楼主| 发表于 2010-1-10 10:28 | 显示全部楼层 来自:LAN
这个帖子  没有 提出用杀毒软件杀毒  只是一个清除方法  

清除后 在杀下毒 就ok了   简单的方法 何必复杂化呢
具体怎么杀毒用什么软件  看自己的爱好了   

顺便说下  UP专杀软件  有的功能不是很好用 在说杀的效果不是很好  (自己用的感觉是)

喜欢省事 放心 对机子的文件乱没什么要求的可以用UP专杀软件  
对自己的机子很爱惜又简约又要求高 还能学习删除方法的 可以自己学学
--------------------------------------------------------------------------------------------
查找病毒方法:
1、查看  病毒名称    记下名字
2、从C盘里找到该文件甲 (都是隐藏的文件)
3、看任务管理器  找到对应进程
-------------------------------------------------------------------------------------
查杀
1、先停止进程任务并删除进程
2、在C盘里找到该文件所在的前一级文件夹删除文件夹
3、用360杀毒小软件     查杀机器
4、插上U盘  专杀UP里的病毒
5、把。EXE文件夹 手动删除掉  
6、把隐藏的文件  去掉隐藏属性
7、在用360杀U盘及电脑C盘  
------------------------------------------------------------------------------------
基本就是这样的  不会在中毒了

提醒下: 如果是其他病毒导致的根生U盘病毒  先杀主病毒  在杀UP病毒

这是自己杀毒时候总结的   好用加个分      
  

自己的帖子  自己顶  :em61: :em61: :em61:

[ 本帖最后由 h135838 于 2010-1-10 10:29 编辑 ]
免责声明:用户在本平台发表的内容(如有图片或视频亦包括在内)仅表明其个人观点,不代表本平台观点,本平台亦不承担任何法律及连带责任,本平台仅提供信息存储服务;本平台发布的信息仅为传递、参考之用,不构成任何投资、使用等行为的建议。任何后果均由用户自行承担;转载文章的版权归原作者所有,如有侵权,请与我们取得联系,我们将立即整改或删除相关内容。
回复 支持 反对

使用道具 举报

发表于 2010-1-16 19:46 | 显示全部楼层 来自:山东省
任务看不到的进程除用冰刀外该怎么查看呢?

服务型病毒又该怎么查看呢?(没有进程)
免责声明:用户在本平台发表的内容(如有图片或视频亦包括在内)仅表明其个人观点,不代表本平台观点,本平台亦不承担任何法律及连带责任,本平台仅提供信息存储服务;本平台发布的信息仅为传递、参考之用,不构成任何投资、使用等行为的建议。任何后果均由用户自行承担;转载文章的版权归原作者所有,如有侵权,请与我们取得联系,我们将立即整改或删除相关内容。
回复 支持 反对

使用道具 举报

发表于 2010-1-17 00:30 | 显示全部楼层 来自:山东省
顶~~~~~~~~~~~~~~~~~~~~~~~
免责声明:用户在本平台发表的内容(如有图片或视频亦包括在内)仅表明其个人观点,不代表本平台观点,本平台亦不承担任何法律及连带责任,本平台仅提供信息存储服务;本平台发布的信息仅为传递、参考之用,不构成任何投资、使用等行为的建议。任何后果均由用户自行承担;转载文章的版权归原作者所有,如有侵权,请与我们取得联系,我们将立即整改或删除相关内容。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-1-17 09:48 | 显示全部楼层 来自:LAN
原帖由 temp 于 2010-1-16 19:46 发表 [url=https://www.slit.cn/redirect.php?goto=findpost&pid=12334834&ptid=570827]
任务看不到的进程除用冰刀外该怎么查看呢?

服务型病毒又该怎么查看呢?(没有进程)



没有进程的可以在运行里输入 msconfig  里找到

服务型的病毒 还得看是中什么样的病毒  根据不同病毒 有不同的查杀方法

大致方法 说了 你也可能不太明白  包括我也不是很明白 需要改的地方很多  都不知道干什么用的文件 反正改是没错
如果你中了 服务型病毒 那得找个高手帮你看看 你的机子那个地方有漏洞  那个端口开着  避免你不在的时候成为别人的肉鸡

[ 本帖最后由 h135838 于 2010-1-17 09:59 编辑 ]
免责声明:用户在本平台发表的内容(如有图片或视频亦包括在内)仅表明其个人观点,不代表本平台观点,本平台亦不承担任何法律及连带责任,本平台仅提供信息存储服务;本平台发布的信息仅为传递、参考之用,不构成任何投资、使用等行为的建议。任何后果均由用户自行承担;转载文章的版权归原作者所有,如有侵权,请与我们取得联系,我们将立即整改或删除相关内容。
回复 支持 反对

使用道具 举报

发表于 2010-1-17 10:33 | 显示全部楼层 来自:山东省
原帖由 h135838 于 2010-1-17 09:48 发表 [url=https://www.slit.cn/redirect.php?goto=findpost&pid=12342881&ptid=570827]
没有进程的可以在运行里输入 msconfig  里找到
服务型的病毒 还得看是中什么样的病毒  根据不同病毒 有不同的查杀方法
大致方法 说了 你也可能不太明白  包括我也不是很明白 需要改的地方很多  都不知道干什么用的文件 反正改是没错
如果你中了 服务型病毒 那得找个高手帮你看看 你的机子那个地方有漏洞  那个端口开着  避免你不在的时候成为别人的肉鸡

谢谢!
就是不明白才请教啊
给举几个不同的查杀方法的示例吧,俺想自己变成高手
免责声明:用户在本平台发表的内容(如有图片或视频亦包括在内)仅表明其个人观点,不代表本平台观点,本平台亦不承担任何法律及连带责任,本平台仅提供信息存储服务;本平台发布的信息仅为传递、参考之用,不构成任何投资、使用等行为的建议。任何后果均由用户自行承担;转载文章的版权归原作者所有,如有侵权,请与我们取得联系,我们将立即整改或删除相关内容。
回复 支持 反对

使用道具 举报

发表于 2010-1-17 10:41 | 显示全部楼层 来自:山东省
不知道把楼主的方法改成这样行不行
  1. @echo off
  2. title= 清除USB文件夹病毒
  3. taskkill /f /im "26FE98.exe" /t
  4. del /f /q /s C:\WINDOWS\system32\D45893\*.*
  5. rd /s /q C:\WINDOWS\system32\D45893
复制代码
免责声明:用户在本平台发表的内容(如有图片或视频亦包括在内)仅表明其个人观点,不代表本平台观点,本平台亦不承担任何法律及连带责任,本平台仅提供信息存储服务;本平台发布的信息仅为传递、参考之用,不构成任何投资、使用等行为的建议。任何后果均由用户自行承担;转载文章的版权归原作者所有,如有侵权,请与我们取得联系,我们将立即整改或删除相关内容。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-1-17 14:55 | 显示全部楼层 来自:LAN
原帖由 temp 于 2010-1-17 10:33 发表 [url=https://www.slit.cn/redirect.php?goto=findpost&pid=12343751&ptid=570827]

谢谢!
就是不明白才请教啊
给举几个不同的查杀方法的示例吧,俺想自己变成高手

   呵呵    俺学疏才浅  很多东东俺也不是很明白 :sm42:  方法很多  可以到大网上搜搜  :sm02:

  我把我碰到的病毒  自己解决掉了的  感觉方法简单点的  发出来  供那些不太懂的 学习下   

如果你能把你自己碰到的解决掉的病毒 一块截图 帖出来  供大家学习下  互相交流下  这样挺好的

这个版块太冷清了    :em61:
免责声明:用户在本平台发表的内容(如有图片或视频亦包括在内)仅表明其个人观点,不代表本平台观点,本平台亦不承担任何法律及连带责任,本平台仅提供信息存储服务;本平台发布的信息仅为传递、参考之用,不构成任何投资、使用等行为的建议。任何后果均由用户自行承担;转载文章的版权归原作者所有,如有侵权,请与我们取得联系,我们将立即整改或删除相关内容。
回复 支持 反对

使用道具 举报

发表于 2010-1-17 16:02 | 显示全部楼层 来自:山东省
原帖由 h135838 于 2010-1-17 14:55 发表 [url=https://www.slit.cn/redirect.php?goto=findpost&pid=12348359&ptid=570827]
呵呵    俺学疏才浅  很多东东俺也不是很明白 方法很多  可以到大网上搜搜
我把我碰到的病毒  自己解决掉了的  感觉方法简单点的  发出来  供那些不太懂的 学习下   
如果你能把你自己碰到的解决掉的病毒 一块截图 帖出来  供大家学习下  互相交流下  这样挺好的

楼主过谦了!
查杀病毒,如果能用命令的方式找到隐藏病毒进程名称和所在的路径,查杀可以实现智能化,杀病毒就比较简单了
如果能找到杀死防病毒软件的命令行工具,那样的话杀病毒易如反掌
我查找隐藏病毒的进程名称和所在的路径,一般是导出注册表(不导出来也是隐藏的,在注册表中看不到)
我接触到病毒时一般用pe,根本没法截图,也无法运行批处理文件(不是自己的机子)
帮忙测试一下能否从注册表中读取隐藏的键值(自己没条件测试)
  1. for /f "tokens=2 delims=:" %%i in ('reg query HKLM\Software\Microsoft\Windows\CurrentVersion\Run') do echo %systemDrive%%%i>>temp.txt
复制代码
免责声明:用户在本平台发表的内容(如有图片或视频亦包括在内)仅表明其个人观点,不代表本平台观点,本平台亦不承担任何法律及连带责任,本平台仅提供信息存储服务;本平台发布的信息仅为传递、参考之用,不构成任何投资、使用等行为的建议。任何后果均由用户自行承担;转载文章的版权归原作者所有,如有侵权,请与我们取得联系,我们将立即整改或删除相关内容。
回复 支持 反对

使用道具 举报

使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
快速回复 返回顶部 返回列表