手刃U盘病毒JWGKVSQ.VMX:清理教程与隐藏文件技巧

需积分: 25 9 下载量 31 浏览量 更新于2024-10-29 收藏 34KB DOC 举报
本文主要讨论的是针对特定U盘病毒jwgkvsq.vmx的防治与清除方法。作者在学校的机房中发现这种病毒对U盘造成影响,引发频繁的病毒报警。jwgkvsq.vmx是一种通过自动运行功能在用户插入U盘时感染的恶意软件,它可能以DLL文件的形式存在,隐藏其后缀名,使得常规方法难以识别。 首先,作者分享了如何在Windows系统中启用隐藏文件查看功能,以便揭示隐藏的病毒文件。在注册表编辑器中,需要修改[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]节点下的CheckedValue值为1,同时在文件夹选项中取消隐藏受保护的系统文件。通过这种方式,可以观察到隐藏的RECYCLER文件夹及其内的mmutspxi.dll文件,这是病毒的关键部分。 作者指导读者使用命令行工具,如attrib,来改变mmutspxi.dll的文件属性,使其不再是只读、隐藏等状态,然后删除源文件并清理注册表中的相关信息。这样做的目的是阻止病毒在启动时加载,从而防止病毒进一步复制到其他磁盘。清理完成后,需要检查并移除U盘中的RECYCLER和autorun.inf文件,以防止病毒重写。 值得注意的是,jwgkvsq.vmx病毒的名称并非固定,而是通过随机生成来迷惑用户。因此,追踪此类病毒的关键在于根据感染时间定位新产生的可疑文件。如果遇到未知后缀的文件,比如vmx,虽然作者没有提供对该类型文件的具体处理方法,但通常这类文件可能会包含恶意代码,建议谨慎处理或寻求专业安全软件的帮助进行分析。 本文提供了一种实用的策略来应对U盘病毒jwgkvsq.vmx,包括修改系统设置、清理病毒文件和注册表、以及利用时间线索追踪和隔离潜在威胁。这些技巧对于保护个人电脑免受类似病毒的侵害具有一定的参考价值。
285 浏览量
电脑染上这个可恶的病毒很长时间了,一直懒得弄。主要是除了每次插U盘都会在U盘下生成隐藏的RECYCLER文件夹和autorun.inf之外,好像并没有危害过我别的东西。可每次拿我的U盘去别人电脑那里总被告知有毒,实在不爽,于是下决心干掉它! Google了一下,试了好几种办法都没有效果(有的方法还很麻烦),下了n个u盘杀毒程序也不都管用。最后在德国杀毒软件小红伞的官方论坛找到了解决办法(小红伞其实根本就对这个病毒毫无反应-_-!!!)。 废话少说,你先看看你中的毒是不是和我一样,一样的话按这个办法去解决,保证简单有效。 病毒描述: 1. U盘根目录下生成了一个antorun.inf,还有一个文件夹RECYCLER,病毒被放在I:RECYCLERS-5-3-42-2819952290-8240758988-879315005-3665jwgkvsq.vmx 2. autorun.inf和RECYCLER都可以手动删除,但重新拔插U盘,发现又有了 autorun.inf 和 RECYCLER 文件夹 解决办法: 1. 点击这里下载Symantec为这病毒研发的专杀工具,FixDownadup.exe; 2. 断掉网络,关闭全部程序;关闭系统还原; 3. 执行刚才下载的FixDownadup.exe; 4. 重启电脑;再执行FixDownadup.exe 以确保病毒完全清除; 5. 开启系统还原;链接网络;点击这里,寻找并安装微软系统安全补丁(KB958644) 6、打开【运行】对话框(Windows徽标键+R),输入CMD 7、输入cd /d G:\ 。其中G:\为我的存储卡 输入 md autorun.inf\免疫..\ 8、输入md RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx\免疫..\ 免疫成功,大功告成!有任何问题欢迎在此页CSDN留言。