手工为U盘杀毒技巧




U盘已成为了传播病毒的主要途径之一。用户常见到的一种U盘病毒现象为,U盘中出现一个421KB统一大小的.exe后缀伪装文件夹,该病毒双击可以打开,也可以删除,但删除后再刷新可移动磁盘时病毒文件又再出现。因为它与原有的文件夹名称相同,因此又称伪装文件夹病毒。
从病毒文件夹删除后又立即被创建的现象不难看出,系统中正加载着病毒文件,该病毒文件不断地向U盘写入文件并命名为“文件夹名.exe”的病毒。当你通过“文件夹选项”显示隐藏文件时,原有的硬盘文件可以看到,但却无法右键修改文件夹的属性。
借助杀毒辅助工具对系统中可疑进程进行排查与删除是结束这个“罪魁祸首”的最方便的手段。本次手工处理病毒所借助的工具是XueTr,目前支持32位的Windows 2000、XP、2003、Vista、2008和Win7等操作系统,是一款免费的杀毒辅助工具,它可以查看进程模块、注册表项、系统启动项等,并通过一系列的排查工作最终检测到病毒文件并杀之,功能十分强大,并且操作友好容易上手,是手工杀毒非常好的辅助工具之一。具体操作步骤如下:
1)查找并结束系统中明显的异常进程winweb.exe,右键将其选中,并选择“结束进行并删除文件”操作。
2)利用XueTr工具强制删除U盘中的两个病毒文件“我的照片.exe”和“办公文档.exe”,注意勾选“删除后阻止文件再生”。
3)为检查病毒文件是否还会再生,用XueTr工具对移动磁盘进行刷新操作,这时会发现,两个病毒文件又出现了,据此分析系统中还有残余的病毒文件仍在加载,并不停地向U盘中创建后缀为.exe的文件夹。为了彻底清除病毒文件,再回到进程中逐一检查系统当前所有进程下加载的文件后,发现explorer.exe下挂有可疑模块iconhandle.dll,且无数字签名。
4)找到该文件所在目录C:\WINDOWS\system32,并利用“创建日期”排列该目录下所有文件查看详细,这时发现了意外收获:该目录下的webad.dll和web.dat两个文件与iconhandle.dll的创建时间相同,再仔细检查一下你会发现web.dat文件大小为421KB,与U盘下的两个病毒文件夹大小一致!且正常系统中C:\WINDOWS\system32路径下原本就不存在这三个文件,由此可以推断三个文件都是由病毒创建,可以全部删除。
5)右键点击explorer.exe下加载的iconhandle.dll,将其全局卸载。
注:由于iconhandle.dll挂在explorer.exe进程下,全局卸载的时候explorer.exe进程会重启,属于正常现象,不必担心。
6)通过XueTr工具找到上述三个可疑文件,全部选中,右键点击选择“添加到重启删除”操作,然后立即重启计算机。
计算机重启后需要进行最后的检查工作,通过XueTr查看explorer.exe进程下已不再加载iconhandle.dll,并且C:\WINDOWS\system32目录下的三个可疑文件都不复存在,明显的病毒迹象已不再复现,再次尝试删除U盘下的“我的照片.exe”和“办公文档.exe”会发现病毒文件夹不会再次生成了。
如此看来该U盘病毒算是清理干净了,但是原有的文件夹系统属性仍为隐藏且无法修改,那么还得进行手工杀毒后的善后操作,此处可通过attrib指令修改文件夹系统属性,方法如下:
1、点击“开始”→“运行”,输入“cmd”后回车打开DOS窗口
2、由于当前U盘在系统中所处盘符标志为E盘,故在命令行中输入“e:”,然后回车
3、继续在命令行输入“attrib /s /d –s -h”后回车,待命令运行完后再查看一下E盘下的文件夹图标都恢复正常了
至此,该U盘病毒的手工处理和修复过程已全部完成。经历了手工杀毒的过程,你会发现病毒并没有想像中的那么可怕,只要找到病毒文件、并通过合理可行的方式将其清出系统即可。以上主要给大家提供一种手工处理病毒的思路与技巧,虽然U盘病毒现象不尽相同,但手动清除的原理大同小异,只要掌握手工处理病毒的核心思想与关键要素,那么不管是什么类型的病毒在进行手工处理的时候都会有了切入点。


常见问题:

最新文章:
    却又像风留不住0
    2019/5/28
    2018.11.19婚礼,最近才收到婚礼视频,家人催的紧,于是赶紧tb找u盘!最终在金士顿,闪迪,东芝松下以及众多杂牌婚庆u盘中,选择了介一款!!我买的这个8G,实际使用容量在7.4G左右。而我婚礼实况视频是5G大小,如果想放下一个大于6G的视频,需要先u盘格式化一下,一般商家都有提示,按照流程操作即可 非常简单U盘我下好之后,一开始插在我家电视上不显示,问了商家说是电视不支持这个格式的U盘,重新把U盘格式化成另一种,现在完全ok正常使用了
    醉 纸鸢0
    2019/5/28
    u盘恢复软件对于U盘在恢复数据的问题上有很多的办法我们能做的就是优中选优,选择U盘杀毒软件恢复数据有一手。
    qq高雅昵称大全0
    2019/5/28
    u盘恢复软件在这片文章找到了好的解决办法,多谢分享我去尝试下看看效果怎么样?
    万事亨通0
    2019/5/28
    在使用U盘时被提示U盘写保护了,这该怎么办呢?不能复制、不能粘帖,不能格式化,也不能删除,几乎是不能操作的,这是怎么回事呢?U盘为什么会被写保护呢?
    故人以北爱荒凉0
    2019/5/28
    u盘恢复软件在这片文章找到了好的解决办法,多谢分享我去尝试下看看效果怎么样?
    绿妒轻裙0
    2019/5/28
    以前都是用白别家的,都是不够纯净,公司IT推荐USBKiller-U盘启动盘,不错,容易安装,系统干净,因为是正版激活有点麻烦,不过也不错了。
    傷了痛了可惜你不懂0
    2019/5/28
    U盘中毒文件修复真棒,帮我恢复了宝贵的视频资料,技术非常过硬,也非常快,准解决问题!值得向大家推荐,实力太强了,感谢U盘中毒文件修复✔
    记忆爱过后的破损0
    2019/5/28
    水晶就像是一款精美的U盘,U盘有储存信息的功能,天然水晶也有,当你用U盘时间长的话就会提示U盘格式化或者杀毒,水晶也-一样,当你佩戴时间长了, 需要净化、消磁。
    一分钟的、自由0
    2019/5/28
    把写好的论文放在了u盘里,不小心把u盘格式化了,u盘恢复软件有些东西找不回来了,但是能够把论文找回来就是好的
    同煮山川0
    2019/5/28
    如果有需要u盘修复的,赶紧来U盘中毒文件修复,所有文件都修复回来了,而且特别快,超级好推荐
    猜一不透。0
    2019/5/28
    u盘恢复软件技术很棒的店铺,把我珍藏多年的照片又找回来了,很开心
    笑叹词穷0
    2019/5/28
    u盘恢复软件很快就把相机SD卡里面的照片恢复了,非常棒。
为何选择U盘杀毒专家

全面查杀+主动防御=安全
专杀主流软件不能解决的U盘病毒
努力查杀任何一个新出现的U盘病毒
提供完善售后技术服务
清新界面,简单的步骤适合每个用户
针对不同需求,制定不同版本


U盘专杀 用户指南 联系我们 友情链接 友情链接 模版下载

版权所有 Copyright©2002-2019 U盘杀毒专家-蚂蚁传媒。