清除移动硬盘中jwgkvsq.vmx病毒

  杀毒软件杀不了是因为病毒耍了个小诡计,将病毒文件的安全权限设置为了“everyone只读”。这样,杀毒软件就无权访问了,手动删除也会出现“文件正被使用,磁盘被写保护”的报错。

  解决方法如下:

  1.首先显示隐藏文件。我的电脑--工具--文件夹选项--查看,去掉“使用简单文件共享”前的勾,在“显示系统文件夹的内容”前打勾,并选择“显示隐藏文件和文件夹”,确定。

  2.修改病毒文件的权限。假设中毒的盘为G盘,则病毒文件为G:Autorun.inf以及G:RECYCLER\S-1-5-21-6820033....目录下的文件。以Autorun.inf为例,用文件夹或资源管理器浏览到该文件,右键属性--安全(此时可以看到此文件的权限是只读)--高级--所有者,选择你当前的windows用户名(若看不懂就选Administrator),确定--再确定退出。此时再Autorun.ini右键属性--安全(可以看到此时的使用权限可以修改了),勾选“允许完全控制”,确定退出。

  3.选中Autorun.inf文件,Delete。也有可能属性一改完该文件就立刻被杀毒软件删除了。

  备注:在删除recycler文件夹时要注意一点,在属性-安全-高级-所有者中,把下方的“替换子容器及对象的所有者”前面打勾,再确定。否则就只能进入recycler文件夹对病毒文件一一修改删除了。

  System Volume Information不是病毒,不用删除。不放心可以杀毒软件扫描一遍,不会有问题的。

转载于:https://www.cnblogs.com/pzxbc/archive/2012/02/22/2362670.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
电脑染上这个可恶的病毒很长时间了,一直懒得弄。主要是除了每次插U盘都会在U盘下生成隐藏的RECYCLER文件夹和autorun.inf之外,好像并没有危害过我别的东西。可每次拿我的U盘去别人电脑那里总被告知有毒,实在不爽,于是下决心干掉它! Google了一下,试了好几种办法都没有效果(有的方法还很麻烦),下了n个u盘杀毒程序也不都管用。最后在德国杀毒软件小红伞的官方论坛找到了解决办法(小红伞其实根本就对这个病毒毫无反应-_-!!!)。 废话少说,你先看看你的毒是不是和我一样,一样的话按这个办法去解决,保证简单有效。 病毒描述: 1. U盘根目录下生成了一个antorun.inf,还有一个文件夹RECYCLER,病毒被放在I:RECYCLERS-5-3-42-2819952290-8240758988-879315005-3665jwgkvsq.vmx 2. autorun.inf和RECYCLER都可以手动删除,但重新拔插U盘,发现又有了 autorun.inf 和 RECYCLER 文件夹 解决办法: 1. 点击这里下载Symantec为这病毒研发的专杀工具,FixDownadup.exe; 2. 断掉网络,关闭全部程序;关闭系统还原; 3. 执行刚才下载的FixDownadup.exe; 4. 重启电脑;再执行FixDownadup.exe 以确保病毒完全清除; 5. 开启系统还原;链接网络;点击这里,寻找并安装微软系统安全补丁(KB958644) 6、打开【运行】对话框(Windows徽标键+R),输入CMD 7、输入cd /d G:\ 。其G:\为我的存储卡 输入 md autorun.inf\免疫..\ 8、输入md RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx\免疫..\ 免疫成功,大功告成!有任何问题欢迎在此页CSDN留言。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值