USBclean是一款强大的U盘病毒查杀工具,具有检测查杀70余种U盘病毒,U盘病毒广谱扫描,U盘病毒免疫,修复显示隐藏文件及系统文件等功能! USBclean Mac「U盘病毒查杀工具」:https://www.macz.com/mac/2850.html?
原来的只能杀掉U盘里面的病毒,但是如果电脑感染了病毒,之前的文章中的脚本并不能彻底查杀这个病毒。感染的电脑重启后还能继续感染U盘等USB存储设备。 博主写的bat一键查杀脚本,这是经过修改后的脚本,加入查杀被感染电脑C盘中的病毒。 [[更新]快捷方式蠕虫病毒查杀.bat][2] ? 经过测试,确实U盘快捷方式被打开后病毒会被复制到电脑的C盘。 将wscript.exe进程结束掉以后就可以删除之前提示正在运行的病毒文件了。2个路径的病毒删除以后。设置显示隐藏文件,删除U盘的病毒文件。 然后打开电脑开始菜单输入cmd打开Dos窗口,因为被病毒隐藏的文件属性是无法修改的。所以需要使用DOS命令。输入以下命令恢复U盘文件。 ? del *.lnk *.vbs *.inf atteib -r -s -h /s /d 在没执行del命令以前 删除了U盘中的病毒文件打开快捷方式就会提示无法打开病毒名称.vbs这个文件。
软件介绍: 1,中止病毒进程 2,删除病毒启动项 3,清除指定磁盘下毒源 4,清除指定磁盘下的病毒快捷方式 5,清除文件夹病毒 6,更换盘符 7,U盘免疫 8,U盘修复 Q,退出 软件展示: image.png
下面记录一下病毒的行为和查杀方法。 该程序还会同时启动多个进程来监控 libudev.so 进程是否被杀掉,如果被关掉了,会再把 libudev.so 拉起来,而且这个监控进程为了防止备关掉,还会不停的变换自己的进程名和进程号,这就给查杀带来了更大的难度 1.2 查杀方法 首先删除 /etc/crontab 文件中的定时任务,并保护该文件不再被病毒修改: $ sudo chattr +i /etc/crontab 然后定位病毒的主进程,这需要通过 top XMR 挖矿程序 2.1 病毒特征 第二种病毒是门罗币(XMR)挖矿程序,门罗币似乎是今年年初涨得很快,所以用病毒入侵挖矿的手法也就出现了,病毒主要是通过下载脚本,运行后下载并启动挖矿程序来工作,脚本的内容如下 echo > /var/spool/mail/root echo > /var/log/wtmp echo > /var/log/secure echo > /root/.bash_history 2.2 查杀方法
笔者在使用U盘时,无意之间发现U盘所有文件的后缀名均变为“.exe”,经过查询相关资料,确认这是一种病毒(文件夹EXE病毒) 一、简介:木马名称:Worm.Win32.AutoRun.soq,当把U盘插入到一台电脑后 ,U盘内生成了以原文件夹名字命名的文件,且扩展名为exe,其原理是把原来的文件隐藏,重新生成同名的exe文件。 双击打开已经下载好的软件: 3.进行安装,注意取消默认绑定安装的其他软件: 4.安装完成后,注意取消所有绑定软件前面的对勾: 该网站上面有较为详细的操作方法,根据软件提示进行操作即可完美恢复U盘文件
删除恶意定时任务 常见定时任务文件位置 cd /var/spool/cron/ 位置2 cd /etc/cron.d 挖矿恶意程序 挖矿程序 ps aux | grep minerd 查找位置 ps -ef|grep minerd 查找 find / -name minerd cd /var/tmp/ 查看所有的服务 chkconfig --list 关闭访问挖矿服务器的访问 iptables -A INPUT -s xmr.crypto-pool.fr -j DROP iptables -A OUTPUT
Windows10-ISO镜像文件[2] 3. U盘-16G 制作启动U盘 1. 格式化U盘 •选中U盘-右键-格式化 •文件系统选择[NTFS],其他保持默认 •点击[开始],等待弹框提示[格式化完成]即可 2. 写入硬盘镜像 •用UltraISO打开Windows10-ISO镜像文件 •点击[启动]-[写入硬盘镜像] •[硬盘驱动器]选择U盘所在盘符,其他保持默认 •点击 启动计算机同时连续按F12进入系统启动盘选项,选择U盘进行启动 3. 此时会进入Windows10系统安装引导界面,按提示操作即可 References [1] UltraISO: https://cn.ultraiso.net/xiazai.html [2] Windows10
然后才意识到了U盘中病毒了,当然,病毒已经被复制到系统C盘了,具体位置不知道,此时其他U盘插入电脑也会被感染。 于是百度查询了下,发现可以用DOS命令处理,但是百度上的方法都没成功,于是博主就用电脑管家查杀了病毒。U盘数据都正常显示了。自此,查杀结束。 ? ? 查杀结束了但是研究还没结束呢,手动删除U盘上的病毒的研究才开始,于是查询了有关VBScript脚本的相关资料,并在虚拟机里研究起了这个病毒。 病毒的部分代码截图 ? ? ! 根目录可以发现病毒文件vbs格式(当然这是博主放在虚拟机里面的)所以病毒名字是博主改成中文了。 ? ? 博主尝试格式化U盘,但打开U盘后,病毒文件任然存在。 病毒副本(改为vbs格式可以运行 *谨慎操作):病毒副本下载 杀U盘病毒脚本:windows查杀U盘快捷方式蠕虫病毒脚本
重装一下 Windows 吧 (顺便留个双系统) 准备 下载 Windows 10 镜像 https://www.microsoft.com/zh-cn/software-download/ 准备一个 8GB + 的 U 盘 开始 我使用的是 macOS Catalina Beta2 插入 U盘 大家 Terminal 终端 输入: diskutil list 列出了所有磁盘,查看插入的 U 盘的 IDENTIFIER (例如 disk2) 输入: diskutil eraseDisk MS-DOS "WINDOWS10" MBR disk# disk#处根据你所显示的具体来定,此句将 U 盘格式化并重命名为 WINDOWS10 双击打开你所下载的 .iso 文件,装载到 macOS 得到一个类似 CCCOMA_X64FRE_ZH-CN_DV9 的 Volume 在终端内输入: cp -rp /Volumes 安装 以制作好的 U 盘作为启动盘启动即可,方法可见: 入坑 Hackintosh 黑苹果 macOS High Sierra 10.13.6 记录指南 ID: 442 发布于: 2019-06-01
如果只是为了安装win10,则可以直接用微软的安装工具搞定。 但如果还有安装win8,win7或者xp之类的需求,那么使用winPE之类的U盘装机工具更灵活。 用微软安装工具 用微软的安装工具,制作u盘引导,或者直接本地安装,这是最简单的办法。 只不过这样U盘就只能安装win10了,没有使用winPE工具这么灵活,有较多的工具。 教程链接 | 工具下载地址 总流程 准备好系统镜像,制作引导用U盘 配置需要装机的电脑boot启动顺序。 插入U盘,进入U盘PE系统。 使用PE系统中的工具安装系统。 制作U盘引导 目前U盘引导制作还是比较傻瓜式的。这里就列一下几个常用的制作工具。 下载地址 如果是windows系统,打开的页面则是下载工具,可以通过工具来制作U盘启动,或存为镜像。
不知道大家有没有遇到过这样的情况,就是当你用U盘复制东西的时候,电脑莫名其妙自动重启,可是只要讲U盘拔下来就没事了,而用杀毒软件杀毒也没有查出任何病毒,重新安装了一次系统也是一样的无济于事,这究竟是什么问题 带着这个问题往下看,U盘量产网将为你解答。 这个问题几率不大,但首先要百分之百确认U盘里没有病毒或者木马,杀毒软件可能检查不出来,所以建议您将U盘格式化,格式化时注意要选择FAT而不是FAT32,格式化之后再看看是否重启。 如果是U盘损坏的话有可能会在复制文件的时间产生电流浪涌,主板的USB保护电路不够完整就会直接导致重启,但并不是每一块主板都会出现这样的情况,如果别的U盘在您的机器上可以正常使用就可以确定是这个U盘出现了故障 量产网提示:在我们平时使用U盘的时候大家也要注意保护自己的U盘哦~不要由于你的不正确使用导致了U盘的不能用等一系列的问题。 如果是U盘的问题,就可以试试用重新量产的方法解决。
1、右键单击 “此电脑” 2、点击 “管理” 3、点击左侧 ‘设备管理器’,找到 “通用串行总线控制器”下的**“USB大容量存储设备”** 右键单击 卸载,然后再插入U盘即可
二、查杀方法 1、断网,停止定时任务服务; 2、查杀病毒主程序,以及保护病毒的其他进程; 3、恢复被劫持的动态链接库和开机服务; 4、重启服务器和服务; 附查杀脚本(根据情况修改) (脚本参考(https ://blog.csdn.net/u010457406/article/details/89328869)) 查杀完成以后重启服务器,发现过段时间,登陆主机,无论本地还是ssh远程登陆,依然会有病毒进程被拉起 删除并次查杀病毒(重复之前查杀步骤),重启服务器,观察一段时间后不再有病毒程序被拉起,至此病毒被查杀完全。 三、病毒分析 1、感染路径 攻击者通过网络进入第一台被感染的机器(redis未认证漏洞、ssh密码暴力破解登录等)。 的启停等管理) 恶意程序:sshd (劫持sshd服务,每次登陆均可拉起病毒进程) 3、执行顺序 ① 执行恶意脚本下载命令 ?
相对Windows来说,CentOS是很少有病毒和木马的,但是随着挖矿行为的兴起,服务器也越来越容易成为黑客的攻击目标,一方面我们需要加强安全防护,另外如果已经中毒,则需要使用专业工具进行查杀。 ClamAV是开源的专业病毒、木马、恶意软件的查杀工具,支持多种Linux发行版,包括CentOS。 这一步耗时较长,视网络情况 sudo systemctl stop clamav-freshclam sudo freshclam 更新后,启动病毒库自动更新服务 sudo systemctl start clamav-freshclam sudo systemctl enable clamav-freshclam 扫描病毒 sudo clamscan -r /home 扫描后,一般情况下是没有病毒的 清除病毒 sudo clamscan --infected --remove --recursive /home 参考 How to scan CentOS server for malware
双击 打开 然后我们还要准备一个U盘 8G以上的就可以了 最好空盘 因为制作写入的时候会格式化U盘的 吧准备的好的U盘接入电脑 会到之前的操作 选择好系统文件之后 我们选点 启动 选项 ? 格式化U盘 我们选择YES ? 然后就是漫长的等待了, 要等下面的完成比例到100% 才写入完成 然后我们退出 打开 我的电脑 看到本身空的U盘 已经塞了4点多G的空间 盘符也变了 这基本可以说明制作成功了 U盘里面的文件 我们不要去动他 准备工作完成之后 接下来我们就直接来装系统了 把U盘接到要装的电脑上 开机选择U盘启动 重启之后它会自动进去系统安装页面 一开始就大大的WIN 10的界面LOGO了 进入安装页面之后 我们点下一步 点现在安装 其他的三个为机械盘的分区 分好区 之后再安装好相应的驱动 【激活工具下载】: https://xtboke.cn/zy/264.html 这个W10激活工具 ,打开软件之后 激活电脑 我们再右键 此电脑
另外,自带的网络监控系统可以随时监测U盘所在网络的状态,实现外网阻断。有效防止U盘交叉使用,阻止U盘木马和病毒危害。从根本上杜绝了U盘泄密的途径,净化了U盘的使用环境。 4.网络环境隔离 大多安全U盘可以做到自动检测当前网络状态,当U盘接入有外网环境的设备时,可提示用户暂时切断网络,当U盘退出时,对网络进行恢复,有效的防止数据泄露或者外网病毒的侵扰。 另据有关机构预计,在今年的Flash市场,闪存卡和U盘仅占整体规模的10%,SSD与嵌入式分别占42%和45%,剩余其他占3%。U盘市场萎缩已是不争的事实。 深圳华强北一U盘销售商告诉记者,目前卖一个U盘也就赚1元左右,U盘的销售主要是礼品方向,而且U盘可以印制任何想要的LOGO或品牌。 销售主要是礼品方向 U盘崛起至今已有10余年,但就现在的形势来看,U盘市场已然完全成熟,价格战相当激烈。记者注意到,目前部分电商网站上8G的U盘仅售10几元,而16G的也只需不到20元。
virus.win32.parite.h病毒查杀 第一步,病毒不会无缘无故的出现,一般是有病毒下载器(通常蛰伏在流氓软件中),或者是有后门病毒将这些病毒下载下来。 用优化大师或金山或360都行,流氓软件清除工具(360插件扫描和***查杀中部分选项,注意不要一下子处理威胁,要选择流氓软件、后门项目处理) 第二步,要下载两个专杀(绿盟有打包的,也可以自己一个个找) 1、北信源Win32.Parite专杀工具 2、antiparite-en(官网www.bitdefender.com)一个英文网站 不用所谓的急救箱联网查杀。 下载完了之后放在好找的地方,如盘根D:\ 话不多说F8进安全模式离线杀就可以(笔者都懒得进安全,跟病毒玩了那么多年了…自己注意下任务管理器里面不对的进程,和没用的软件)。
下面就来介绍一下如何制作 PE启动盘 ,并使用它来安装 Win10 操作系统。 /download.html 第二步,制作U盘启动盘 插入U盘,启动微PE软件,选择安装进U盘。 之后选择您插入的U盘,其他的默认即可。 至此,您的U盘启动盘已制作完毕,有了它,您就可以脱离硬盘引导系统启动,并在这个环境中安装Windows系统啦。 安装Win10 第一步,进入微PE 将您在上一步制作好的U盘启动盘插入待安装系统的电脑,之后选择U盘启动,使用U盘引导启动(至于如何选择U盘启动,不同型号的计算机方法也不同,请自行根据自己的电脑品牌及型号查找 第二步,安装Win10 如果您需要安装Win10,选择桌面上的Windows安装器。 选择您的镜像文件,选择需要安装的驱动器,也可勾选无值守安装,之后一步步安装即可。 ?
能很多朋友对于启动盘比较陌生。其实它是一种写入了操作系统镜像的存储介质,我们现在最常用的就是U盘启动盘了,使用一些简单的工具就可以将普通U盘制作U盘启动盘。 接下来就来学习一下制作方法吧 U盘是通过USB接口与电脑传输数据的存储工具,质轻价廉,便于携带。可以备份,存储资料,深受大家喜爱。 不过,今天我就给大家分享的是制作U盘启动盘的方法,它可是系统出现故障时的救命稻草哦 u大师u盘启动盘制作工具使用教程 1、U盘插入电脑,打开下载好的u大师U盘启动盘制作工具,选择U盘 u盘系统软件图解 1 2、根据默认模式直接点击一键制作U盘启动盘 u大师系统软件图解2 3、出现提示信息,制作U盘启动盘会清除U盘双所有数据,备份U盘数据,点击确定 u大师制作u盘启动盘系统软件图解3 4、然后等待格式化 U盘 启动盘系统软件图解4 5、经过等待后就会出现U盘启动盘制作完成的提示 u大师制作u盘启动盘系统软件图解5 以上就是u大师U盘启动盘制作工具的使用方法了
virus.win32.parite.H病毒的查杀方法 昨天电脑中了virus.win32.parite.H病毒,搞了2个多小时最终搞定了。以下记录下我的解决方法。 第一步:下载Win32.Parite病毒专杀工具 下载地址:http://download.csdn.net/detail/wuxiaokaixinguo/6333233 第二步:执行流行病毒专杀工具 (Spant).exe 第三步:利用360急系统急救箱进行系统修复(建议等流行病毒专杀工具(Spant).exe 杀毒完成后再执行360急系统急救箱进行系统修复) 第四步:重新启动系统(等360系统急救箱扫描完成后重新启动系统 ) 第五步:利用360卫士进行扫描,发现系统正常,无病毒。