无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 8028|回复: 41
打印 上一主题 下一主题

[求助] 总是遇到个比较棘手的病毒,求方法

  [复制链接]
跳转到指定楼层
1#
发表于 2020-8-23 11:13:49 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 2012yuwuyu 于 2020-8-23 11:16 编辑

上游工厂做的的软件里,不小心夹带了病毒,会不停的把全盘的文件夹创建快捷方式,*.link,*.doc,Thumb.db,随机的几个文件夹,并且创建多种格式的文件副本。。。
每年设备展会都能遇到各种稀奇古怪的木马病毒,已经见怪不怪了
目前在用大蜘蛛的livecd查杀,请问在不格盘的情况下,有哪些工具可以离线查杀;
以及怎样防止U盘传播病毒木马


微信图片_20200823111218.jpg (168.99 KB, 下载次数: 147)

微信图片_20200823111218.jpg

微信图片_20200823111227.jpg (152.92 KB, 下载次数: 153)

微信图片_20200823111227.jpg

微信图片_20200823111236.jpg (108.14 KB, 下载次数: 158)

微信图片_20200823111236.jpg
2#
发表于 2020-8-23 12:24:26 | 只看该作者
本帖最后由 wuxin9712 于 2020-8-23 12:31 编辑

可以把硬盘拆到其它电脑上查杀
个人一般信赖ESET防护加个火绒(eset病毒感染的文件修复能力差)
杀毒u盘看下面hxj大大这个
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=319181



回复

使用道具 举报

3#
发表于 2020-8-23 12:32:17 来自手机 | 只看该作者
杀毒还是卡巴专业,其他都没啥存在感,带毒杀毒能力太弱。卡巴设置个密码保护,修改设置退出卸载都要密码就行了

点评

我赞同!  发表于 2020-8-25 08:27
回复

使用道具 举报

4#
发表于 2020-8-23 13:20:28 | 只看该作者
本帖最后由 q2811121939 于 2020-8-23 13:25 编辑

1,不加驱动不是特殊应用,sandboxie可防99.99% 2,虚拟机
3,360

点评

都是特殊应用,还真用不了;360一更新病毒库有时就把我们软件隔离了  详情 回复 发表于 2020-8-24 19:36
回复

使用道具 举报

5#
发表于 2020-8-23 15:17:28 | 只看该作者
这不就是很经典的U盘病毒

点评

对啊,我的客户要么是小型的图文店,要么是加工厂  详情 回复 发表于 2020-8-24 19:32
回复

使用道具 举报

6#
发表于 2020-8-23 15:45:23 | 只看该作者
红伞的查杀能力也很强
回复

使用道具 举报

7#
发表于 2020-8-23 15:46:14 | 只看该作者
可以用手机插数据线方式上网
回复

使用道具 举报

8#
发表于 2020-8-23 16:23:31 | 只看该作者
[U盘专杀]USBkiller v3.21 绿色版
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=414147

点评

谢谢,新版本的正好用下,以前用过,破解不是很好  详情 回复 发表于 2020-8-24 19:34
回复

使用道具 举报

9#
发表于 2020-8-23 16:37:54 | 只看该作者
avast 感染性病毒没办法啊
回复

使用道具 举报

10#
发表于 2020-8-23 16:42:19 来自手机 | 只看该作者
手动处理就行了,不复杂。慢慢找慢慢搞,记得断网或者安全模式搞即可。
回复

使用道具 举报

11#
发表于 2020-8-23 16:49:19 | 只看该作者
火绒,目前是没有云的,而且对于常见的u盘病毒处理速度非常快。
回复

使用道具 举报

12#
发表于 2020-8-23 19:24:42 | 只看该作者
我都是把有用的备出来,格式化。
回复

使用道具 举报

13#
发表于 2020-8-23 22:38:44 | 只看该作者
虚拟机就是一个不错的选择,当感觉系统中毒后可以立马恢复到最近的“快照”,省时省力

点评

电脑是用来带设备的,无法用虚拟机  详情 回复 发表于 2020-8-24 19:30
回复

使用道具 举报

14#
发表于 2020-8-24 08:58:10 | 只看该作者
预防U盘病毒,最简单的方法就是尽量避免使用U盘传播文件。

如果无法避免使用U盘,就尽可能使用带写保护的U盘。

如果写保护的条件也不能满足,就尽量使用Total Commander来操作U盘(要打开隐藏和系统文件查看功能)。

另外,不要在U盘根目录下放任何文件,这样一旦发现U盘根目录下出现文件,基本上可以认定是病毒,直接删除即可。

如果U盘插到某个电脑上,然后在根目录下发现了自动写入的文件,基本上可以认定该电脑感染了病毒。
回复

使用道具 举报

15#
发表于 2020-8-24 09:17:31 | 只看该作者
主要是中了病毒,心里面很恶心,总感觉杀不干净。
所以说一般我都是重装系统。装系统时候看看其他盘有没有感染的文件。
装好系统就是冰点还原了。啥都不用操心,用惯了很舒服
回复

使用道具 举报

16#
发表于 2020-8-24 11:28:56 | 只看该作者
挂到别的机器,全盘查杀一遍
回复

使用道具 举报

17#
发表于 2020-8-24 16:44:46 | 只看该作者
挖矿病毒。
回复

使用道具 举报

18#
 楼主| 发表于 2020-8-24 19:30:47 | 只看该作者
Shi_Jack 发表于 2020-8-23 22:38
虚拟机就是一个不错的选择,当感觉系统中毒后可以立马恢复到最近的“快照”,省时省力

电脑是用来带设备的,无法用虚拟机

点评

带什么设备?普通u盘,vm虚拟机可以直接加载到虚拟机中,有的手机虚拟机都可以刷机的  详情 回复 发表于 2020-8-24 21:09
回复

使用道具 举报

19#
 楼主| 发表于 2020-8-24 19:32:46 | 只看该作者
hak88wu 发表于 2020-8-23 15:17
这不就是很经典的U盘病毒

对啊,我的客户要么是小型的图文店,要么是加工厂
回复

使用道具 举报

20#
 楼主| 发表于 2020-8-24 19:34:01 | 只看该作者
wjzj 发表于 2020-8-23 16:23
USBkiller v3.21 绿色版
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=414147

谢谢,新版本的正好用下,以前用过,破解不是很好
回复

使用道具 举报

21#
 楼主| 发表于 2020-8-24 19:36:02 | 只看该作者
q2811121939 发表于 2020-8-23 13:20
1,不加驱动不是特殊应用,sandboxie可防99.99% 2,虚拟机
3,360

都是特殊应用,还真用不了;360一更新病毒库有时就把我们软件隔离了

点评

你可以下个sandboxie试试  详情 回复 发表于 2020-8-24 20:39
回复

使用道具 举报

22#
发表于 2020-8-24 20:39:28 | 只看该作者
本帖最后由 q2811121939 于 2020-8-24 21:07 编辑
2012yuwuyu 发表于 2020-8-24 19:36
都是特殊应用,还真用不了;360一更新病毒库有时就把我们软件隔离了

你可以下个sandboxie试试,只要软件不加载驱动,大部分都可以在沙盘里跑起来。设置u盘全部入沙
2,用影子系统sd,和网吧一样重启还原,http://bbs.wuyou.net/forum.php?mod=viewthread&tid=421809&extra=page%3D2

3,用火绒,手动写hips规则,u盘禁运例如,g:\*  全部禁止运行,只准运行特定格式,如G:\*.txt,一定要在u盘运行exe等,不适用

4,新建用户给user管理权,管理与账户加密,开uac,适用不要权限的软件运行,可以结合火绒

以上都是堵病毒办法
360排除你厂杀软,或者提交误报,平时还是很给力的


你详细说下平时的应用场景

回复

使用道具 举报

23#
发表于 2020-8-24 21:09:09 | 只看该作者
2012yuwuyu 发表于 2020-8-24 19:30
电脑是用来带设备的,无法用虚拟机

带什么设备?普通u盘,vm虚拟机可以直接加载到虚拟机中,有的手机虚拟机都可以刷机的

点评

写真机,雕刻机,喷绘机,UV机等等大型打印设备,全部是专有驱动  详情 回复 发表于 2020-8-24 21:50
回复

使用道具 举报

24#
发表于 2020-8-24 21:13:59 | 只看该作者
https://bbs.kafan.cn/thread-2189281-1-1.html

不知道是不是你发的,你可以参考一下
回复

使用道具 举报

25#
 楼主| 发表于 2020-8-24 21:50:42 | 只看该作者
q2811121939 发表于 2020-8-24 21:09
带什么设备?普通u盘,vm虚拟机可以直接加载到虚拟机中,有的手机虚拟机都可以刷机的

写真机,雕刻机,喷绘机,UV机等等大型打印设备,全部是专有驱动

点评

你这问题不好解决 因为你要让任何人可以插U盘传输文件数据去做演示什么的。 没有好办法。 既不能做策略禁止指定外的程序运行,又不能禁止部分会被病毒利用的系统自身程序运行。也不能禁止U盘内任何程序运行  详情 回复 发表于 2020-8-25 08:10
回复

使用道具 举报

26#
发表于 2020-8-25 08:10:37 | 只看该作者
2012yuwuyu 发表于 2020-8-24 21:50
写真机,雕刻机,喷绘机,UV机等等大型打印设备,全部是专有驱动

你这问题不好解决

因为你要让任何人可以插U盘传输文件数据去做演示什么的。

没有好办法。

既不能做策略禁止指定外的程序运行,又不能禁止部分会被病毒利用的系统自身程序运行。也不能禁止U盘内任何程序运行(因为人家都文件复制到你本地磁盘才打开)。

你的情况既不能动用沙盘类软件,又不能动用还原类软件,还更不能动用虚拟机。

所以你除了安装杀毒软件,及时用离线病毒库反复更新病毒库以外,没有其他办法可想了。

回复

使用道具 举报

27#
发表于 2020-8-28 10:52:18 | 只看该作者
U盘传播病毒,主要是靠两种手段:
一、Win系统的自动运行功能,如果U盘插入已中毒的机器,病毒会在U盘里保存特定文件(电脑传播给U盘),当此U盘插入开启自动运行的系统便会执行病毒程序(从U盘传播给电脑),此情况可以通过禁用自动运行(AutoRun)来解决。

二、通过感染可执行程序,对电脑或U盘中的exe、dll等可执行程序修改或捆绑,当这些被修改的程序在其它电脑上运行时电脑即会中毒,这种情况需要用有效的杀软进行全盘彻底查杀,要那种能把病毒从程序中剥离并且杀掉的,360等直接删除或者隔离文件的不行。

对于这种情况,一种办法是将确认无毒的文件程序加密码压缩/打包存放再传播,不要在U盘里直接放可执行程序等易被感染的文件;另一种就是对关键文件做hash校验或者数字签名(目的也是为了防篡改,比较麻烦,具体就不说了)

最后就是使用习惯问题,注意隔离和杀毒是有必要的,如上面朋友说的, 不确定受否安全的文件,一律放到沙盘里运行。

回复

使用道具 举报

28#
发表于 2020-8-28 11:20:55 | 只看该作者
先保证电脑上没有病毒吧,你这是电脑被感染了,不然不会一直生成的。
电脑上没病毒之后,再删除优盘上的病毒,防止他再传染其他电脑。
回复

使用道具 举报

29#
发表于 2020-8-28 11:46:44 | 只看该作者
常用U盘~做下免疫,是比较安全的。
回复

使用道具 举报

30#
发表于 2020-8-28 12:41:06 来自手机 | 只看该作者
u盘防毒方法,新建一个autorun.inf文件夹,右建文件夹属性只读,隐藏打勾,确定
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-22 19:06

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表