U盘会不会中病毒?病毒是不是一定在U盘中的文件里?对U盘有没有损害?
会中病毒的。一般存在文件里并对U盘造成损害。
目前,各杀毒软件尚未将它列为病毒。
U盘病毒由如下文件组成:
autorun.inf、msvcr71.dll、RavMonE.exe、RavMonLog
症状:
当用户双击U盘盘符,会激活autorun.inf自动加载RavMonE.exe
中毒之后,计算机识别U盘时会极为缓慢,病毒又会传染给新的U盘
U盘的打开方式里首选一个auto,其实就是用来激活被感染U盘中的病毒文件,继续感染其他电脑.
另外,这个病毒还把机器从1680和1681端口连接如下Ip:59.41.36.35;61.142.238.94;并从3568端口向58.63.179.228:5288发送数据,以上IP归属地均在广东省广州市。并且,偷偷地开了你电脑的远程登录程序,由此看来,虽然并没有对你系统造成多少危害,但是对于个人隐私以及个人信息的保护来说,存在着很大危害.
大致的解决方法:
步骤1:
显示所有文件;(如果已经设置过的可以进入下一步)
我的电脑——工具——文件夹选项——【查看】分页
勾选“显示所有文件和文件夹”,取消“隐藏受保护的操作系统文件(推荐)”
步骤2:按Ctrl+Alt+Del组合键进入进程管理,终止RavMonE.exe(RavMon和RavMonD为正常的瑞星杀毒软件进程)
步骤3:先删除U盘下的病毒文件autorun.inf、msvcr71.dll、RavMonE.exe、RavMonLog
步骤4:在开始菜单运行输入regedit,删除注册表的键值
U盘也会中病毒吗?
首先回答你的第一个问题,U盘也会中病毒,更确切点说,他会是病毒的携带者和传播者,所以,U盘里面如果有毒的话,哪个电脑用它,哪个电脑就有可能会感染上病毒。
如果U盘里面有毒,可以去比较干净和装有正版杀毒软件并且升过级的电脑进行一次全面杀毒,就没有问题了,如果还是不能解决,还有一招更决的,那就是格式化你的U盘,这样的话,你的U盘里面什么东西都没有了,给新的一样!!
谢谢!!我的回答完毕!虽然没给分,但是还是很认真的回答了。
如何防止U盘病毒入侵方法
一,U盘病毒感染机理:
对于大多数U盘病毒来说他们都是通过系统的自动播放功能以及AUTORUN文件实现打开U盘时自动运行病毒程序,从而将病毒传播到正常操作系统中。所以说要想防范U盘病毒就首先要针对自动播放以及AUTORUN文件进行处理,将这两个传播途径封死。
二,关闭自动播放封杀病毒传播:
一般来说当我们把光盘或者U盘插到员工计算机后系统会马上出现一个自动播放的对话框,让我们选择打开方式,这种自动播放功能很容
易造成病毒的入侵,所以说首先我们要关闭系统的自动播放功能来封杀病毒传播途径。
第一步:通过系统左下角的“开始”-“运行”-“输入gpedit.msc”,单击“确定”按钮,打开“组策略”窗口。
第二步:在左窗格的“本地计算机策略”下,展开“计算机配置-管理模板-系统”,然后在右窗格的“设置”标题下,双击“关闭自动
播放”。
第三步:单击“设置”选项卡,选中“已启用”复选钮,然后在“关闭自动播放”框中单击“所有驱动器”,单击“确定”按钮,最后关
闭“组策略”窗口。当然模式是CD-ROM驱动器,如果仅仅保持默认的话我们将无法杜绝U盘的自动播放。
至此我们就完成了关闭自动播放封杀病毒传播的工作,以后在系统上插上U盘后系统也不会出现自动播放的对话框了,系统变得
更加安全。
三,从AUTORUN下手解决U盘病毒传播难题:
除了自动播放外另外一个容易感染U盘病毒的途径就是U盘中存在的AUTORUN文件了,很多病毒都会在U盘根目录建立一个autorun.inf
的文件,在该文件中写入打开U盘时自动加载和运行的程序具体路径,从而实现传播与感染的目的。那么如何解决AUTORUN.inf文件对系
统的侵害呢?具体步骤如下。
首先我们在根目录下建立一个文件夹,名字就叫autorun.inf。由于Windows规定在同一目录中,同名的文件和文件夹不能共存,这
样病毒就无法自动创建autorun.ini文件了,即使你双击盘符也不会运行病毒。
小提示:
建立autorun.inf目录的方法只适合在U盘没有感染病毒时所做的防范工作,如果U盘已经感染病毒,那么autorun.inf文件将已经
存在,那么我们就无法建立同名的目录了,我们能够做的就是先杀毒删除autorun.inf文件再执行上述操作。
四,禁用硬件检测服务让U盘丧失智能:
在Windows XP系统中我们拥有即插即用的功能,所有硬件连接都能够自动检测自动安装驱动,如果我们希望禁止员工计算机使用U盘的
话,最直接的办法就是禁用硬件检测服务,这样即使有人尝试将U盘插到计算机对应接口也不会发现任何硬件设备,U盘一样无法使用。
具体指令和操作步骤为——通过“开始”-“运行”-“输入CMD”后回车进入命令提示窗口,然后在该窗口中执行“sc config
ShellHWDetection start= disabled”来禁用硬件检测服务,出现changeserviceconfig success提示表明命令有效。
同理日后恢复时直接使用“sc config shellhwdetection start= auto”命令即可,系统将恢复硬件的自动检测功能。
此方法是彻底杜绝U盘的接入,不管是安全的U盘还是带病毒U盘都无法顺利使用。
五,修改注册表让U盘病毒闭嘴:
在实际工作中很多网络管理员会发现即使关闭了自动播放功能,U盘病毒依然会在双击盘符时入侵你的系统,就个人经验来说可以通过修
改注册表来让U盘病毒彻底闭嘴。
第一步:通过“开始”-“运行”-“输入REGEDIT”后回车进入到注册表编辑器。
第二步:打开注册表,找到下列注册项
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/MountPoints2。
第三步:在键MountPoints2上点右键,选择权限,针对该键值的访问权限进行限制。
第四步:接下来我们将Administrators组和SYSTEM组的完全控制都设为阻止,这样这些具备系统操作的高权限帐户将不会对此键值进
行操作,从而隔断了病毒的入侵。
本操作的工作原理是——Windows读取Autorun.inf后,会修改MountPoints2下的子键以添加新的右键菜单项。将这个键的权限设为阻止,指向病毒的菜单项无法出现,病毒自然也就不能被激活了。
如何让U盘不中病毒?
最近看到好多朋友的U盘都有毒,个人有个绝好的方法让你的U盘永远不中毒。希望对大家有好处。方法如下:
在你的U盘中建个文件夹,命名为autorun.inf,里面什么都不放。如果你的U盘无法完成重命名,这说明你的U盘已中毒,这时,个人建议你先备份重要文件,再格式化。
原理是:大多数病毒是先建立autorun.inf再键入内容,病毒在进入C盘时就是通过这个文件夹里内部文件来为媒介的,如果事先建一个空的文件夹,大家都知道,一个盘里面不能同时有两个文件名一样。
轻轻松松防U盘病毒!
u盘有病毒吗?
对你的问题有点没闹明白。。U盘如果有病的那也是从电脑里感染的。。U盘只是一个容器。。没有自主联网功能。不连接电脑的话不会会中病毒。。如果说接入电脑就会中毒。。那谁还敢用啊??对吧。。其实病毒不可怕。。我电脑就一个360安全卫士、杀毒软件都没有。。什么漏洞补丁全不打。照样没问题。。只要你不看那些小网站。黄网。别点击网站上的小广告什么的一半就没问题。。下载东西也要在大网站上下载、虽然说不是大网站就一定没毒。。但是相对来说安全点。。你放心吧。就算黑客真闲的无聊去攻击你家电脑。。你家电脑里又有什么值得他去偷窃呢??你家又不是国防部或者大公司。。他要盗窃你们的商业机密。。所以、放心用就是。。病毒不可怕的。如果感觉电脑变慢了直接恢复系统就是了。。放心吧。。
听说在U盘里编辑个文件就可以防止U盘病毒传播是真的吗那又是什么谢谢了,大神帮忙啊
1、AutoRun.inf文件 字面上看,这个文件的意思是自动运行文件,实际也是如此,它属于系统文件,在可自动播放的光盘中就能发现,但通常是隐藏属性,看到的方法是:文件夹选项-查看,去掉“隐藏受保护的操作系统文件”和“显示所有文件和文件夹”前面的“√”,再点确定,就能看到隐藏的这种文件了。AutoRun.inf文件的功能是开盘自动运行某程序,这就能实现光盘的自动播放功能,但可恶的是,有些黑客利用这个功能来执行木马程序。比如我在U盘中创建一个记事本文件,键入: [AutoRun] open=1.exe 那么它就会在双击打开U盘时自动运行U盘中的1.exe文件,这样就能达到种植木马的目的,比如我写一个木马程序,名字为Virus.exe,然后把上面的open=1.exe改成open=Virus.exe,并把这个inf文件和Virus.exe都放在U盘的根目录下,一旦双击U盘,Virus就开始运行了,放在其他盘的根目录下都可以。这个所谓的“反病毒”就是利用这个来搞鬼,它的AutoRun文件代码如下: [AutoRun] open=wscript.exe %~n0.vbe shell\open\Command=wscript.exe %~n0.vbe shell\explore\Command=wscript.exe %~n0.vbe shell\find\Command=wscript.exe %~n0.vbe 很显然,双击开盘的结果就是运行wscript可执行文件,而这个文件会指向u.bat并运行。这种技术其实早就过时了,只是那个制造者比较白痴,对操作系统也没什么了解,就能编这些小儿科的东西吓唬人罢了。 也许你会问了,如果没有1.exe的文件会怎么样?这就是问题所在,没有那个文件,系统在读AutoRun.inf时就会报错,说没有那个文件,然后盘就打不开了。这就是为什么大家在删除u.bat文件后盘就打不开的原因,因为自动运行文件AutoRun.inf没有删除,双击开盘还是要读它,找不到开盘运行的u.bat文件,就报错终止了。所以,要防止不能开盘(其实只是不能双击开盘而已,用资源管理器就能打开被感染的磁盘),就要删除AutoRun.inf文件,因为它的文件类型属于系统文件,所以系统会提示你是否要删除该系统文件,不要被吓倒,大胆地选择“是”就可以了,因为正常情况下,系统是没有这个文件的,如果有,十之八九是你的电脑中毒了。 2、杀毒 首先,要显示这些隐藏文件,选择:文件夹选项-查看,去掉“隐藏受保护的操作系统文件”和“显示所有文件和文件夹”前面的“√”。 请不要使用这个弱智的麻烦制造者所提出的荒谬方案,那个的确能阻止一次,但没有彻底删除所有文件,当你再次双击磁盘时,该死的AutoRun还会按照弱智的意愿运行,无聊。 但单纯删除各盘根目录下的AutoRun等文件后,你会发现,再打开磁盘时那些可恶的东西又会跳出来,恶心死了,那是因为这个弱智把一个批处理文件注入到进程中,它的功能是不断的向你的磁盘中释放这些文件,导致删不掉,或者说删不尽那些文件。这也不算什么顽固,打开任务管理器,结束cmd.exe进程就好了,这个小把戏实在太傻了。结束之后,进入系统盘的windows目录下,找到后缀为".a"的文件和"s.vbe"、"u.bat"以及"Anti-U盘免疫.bat"和"uda-解压.bat"、"U盘病毒分析.bat"、"zap.a"、"主操控.bat"、"打开发送功能.bat"的文件(看到了吧,全是批处理文件,这个白痴仅仅停留在dos命令阶段,而且有一个发送功能的批处理文件,会收集主机的一些资料,这种行为其实已经构成犯罪了)。将他们统统删除。 再进入各盘根目录下,现在就能放心删除了。删除所有盘中的 autorun.inf u.bat u.vbe s.vbe 文件(其实还有一个类似日志的文件,具体名字我不记得了),这样就基本弄干净了,要重新启动计算机才能生效(这是因为系统已经接受了AutoRun文件的信息,不重新启动还是会运行的AutoRun的内容,尽管此时运行不再具有任何危险,但磁盘还可能会弹出找不到U.bat的提示而打不开),就没有问题了。 3、总结 从前自己也梦想当一名黑客,可以肆意破坏,宣泄我的愤怒。但接触计算机久了,发现黑客可不是那么好当的,它要求你必须对计算机硬件以及操作系统有很深入的了解才行,而且,真正的黑客是正义的,那些专搞破坏的人不配叫黑客,顶多是个骇客罢了,而这个高一的学生,U盘反病毒的制造者恐怕连骇客都算不上,我承认它对系统是有所了解,但真的相当肤浅,所用技术也是过时的,从他留下的“已经被反U盘病毒的“病毒”感染.txt”文件而得到的他的心理分析报告显示,他是个相当幼稚的孩子,希望他将来能好好学习,不然也顶多是个IT魔术师。 当你插上U盘时,请先进入“我的电脑”,把鼠标放在U盘的图标上点右键,如果弹出的菜单中有“Auto”或“打开自动播放”字样,说明里面有AutoRun.inf文件,十之八九是U盘中毒了,不要急,选择这个菜单中的“打开”选项就能避开AutoRun.inf文件直接进入U盘,显示隐藏文件,把那个AutoRun.inf文件及其所指向的文件删除就可以,再拔下U盘重插就OK了,就这么简单。杀毒软件之所以差不出来,我想是因为它用的是脚本扰乱系统,不在一般杀毒软件的处理对象范围内。
.inf、msvcr71.dll、RavMonE.exe、RavMonLog步骤4:在开始菜单运行输入regedit,删除注册表的键值U盘也会中病毒吗?首先回答你的第一个问题,U盘也会中病毒,更确切点说,他会是病毒的携带者和传播者,所以,U盘里面如果有毒的话,哪个电脑用它,哪个电脑就有可能会感
U盘都有毒,个人有个绝好的方法让你的U盘永远不中毒。希望对大家有好处。方法如下: 在你的U盘中建个文件夹,命名为autorun.inf,里面什么都不放。如果你的U盘无法完成重命名,这说明你的U盘已中毒,这时,个人建议
限制。第四步:接下来我们将Administrators组和SYSTEM组的完全控制都设为阻止,这样这些具备系统操作的高权限帐户将不会对此键值进行操作,从而隔断了病毒的入侵。本操作的工作原理是——Windows读取Autorun.inf后,会修改MountPoints2下的子键以添加新的右键菜
痴,对操作系统也没什么了解,就能编这些小儿科的东西吓唬人罢了。 也许你会问了,如果没有1.exe的文件会怎么样?这就是问题所在,没有那个文件,系统在读AutoRun.inf时就会报错,说没有
U盘病毒入侵方法一,U盘病毒感染机理:对于大多数U盘病毒来说他们都是通过系统的自动播放功能以及AUTORUN文件实现打开U盘时自动运行病毒程序,从而将病毒传播到正常操作系统中。所以说要想防范U盘病毒就首先要针对自动播放以及AUTORUN文件进行处理,将这两