每次将 USB 驱动器插入笔记本电脑时都会被感染

每次将 USB 驱动器插入笔记本电脑时都会被感染

每当我将 USB 闪存盘插入运行 Windows XP 的笔记本电脑时,里面就会创建一个 AutoRun.inf 文件。此外,还会创建一个名为“Cache”的隐藏文件夹,该文件夹使用回收站图标。

AutoRUn.inf 文件无法在 Windows 中打开。Autorun.inf 文件和“Cache”文件夹均无法删除。

我使用 Ubuntu 打开了 AutoRun.inf 文件。我看到它正在尝试运行文件 Cache\TMP983.exe。

我运行了所有反间谍软件、反恶意软件、反病毒软件和 USB 自动运行程序,但都无济于事。

我该如何解决?

答案1

对于未知病毒和其他我使用的东西系统内部

进程探索器尝试查找奇怪的进程(或在缓存文件夹中具有 EXE 文件句柄的进程)。使用自动运行查看所有自动启动的程序。删除可疑的条目。

在删除任何内容之前,请务必小心。谷歌搜索,可能需要它。这样可能会破坏您的系统。这样做的好处是,您还可能会发现您正在运行的某种程序具有这种行为,而您可能只需卸载它即可。

希望这可以帮助。

答案2

遗憾的是,我建议您备份数据文件,重新格式化,然后重新安装 Windows XP。

显然你已被感染,因为插入 USB 驱动器后,它会获取来自 Windows XP 写入的文件。

如果您运行了很多安全/防病毒工具但检测不到任何东西,我认为最安全的做法是格式化机器并重新开始。

答案3

在放弃并重新格式化并重新安装 Windows 之前,这里还有一些选项:

  1. 谷歌搜索“防病毒在线扫描”并使用一些最知名的工具来扫描计算机(每个工具都需要几个小时才能完成)。
    我喜欢的一些工具包括趋势科技上门服务卡巴斯基实验室免费病毒扫描
    请注意,他们可能要求您使用 Internet Explorer 作为浏览器

  2. 使用救援实时 CD 病毒扫描程序:我最喜欢Avira AntiVir 救援系统因为它每天更新几次,所以下载的 CD 是最新的。

我曾经遇到过感染问题,我进行了多次扫描才找到成功发现病毒的扫描。

你很幸运,因为你能够很容易地验证病毒是否真的被消灭了。

答案4

哔哔电脑拥有一些很好的资源和一些志愿者,他们可以帮助您识别和消除任何感染。

MalwareBytes 的反恶意软件微软安全必备有一些用于检测/删除间谍软件的好工具。

趋势科技的 HijackThis将创建一份报告,可用于识别正在运行的间谍软件。

SD修复是一个较低级别的工具,它帮助我清除了一些非常持久的恶意软件。

相关内容