u盘染毒,原文件夹被隐藏,文件夹被变成.exe执行文件并且不能取消隐藏的解决方案

所有U盘染病毒,文件变成.exe执行文件,并且不能取消隐藏的朋友们,速速分享我这个日志,简单快速。

感谢热情的大家在回帖中不断提供的新方法,给了我很大的启发,让我对这种病毒及其变种的了解更加深刻。

这次重新对这篇日志进行整理,添加了几种大家在回复里提出的新方法,并对方法的顺序进行了调整,按推荐程度排序。

查看图片
首先建议大家对计算机进行全面的查毒,这样可以将病毒在电脑中的源文件杀掉,以免删除U盘病毒后下次在这台电脑上再使用U盘重新被感染上这种病毒(推荐使用卡巴斯基杀毒软件,因为经过我的实践,卡巴是完全可以杀掉电脑主机中的这种病毒的,金山毒霸对有些这种类型的病毒会出现漏杀现象,至于其他的杀毒软件,还没有测试过,希望大家试过后能够给我反馈一下),这是去根的方法!!!!当然如果是在学校的机房和网吧等一次性使用的电脑,这个步骤也可以省略。

方法一:
这是一个相对简单的方法,利用一些软件帮助,不需要多少电脑编程注册表方面的知识,适合大部分同学使用,而且非常有效。

中了这个病毒不要随便格式化,没有必要,给个网址这个是USB Cleaner的官方网站,下载,打开USBCle aner,USBCleaner是一款专为U盘病毒查杀的软件,非常小巧,一个压缩包才3MB,而且提供绿色免安装版,解压后即可使用,建议大家在自己的U盘中都准备着一个,以备病毒卷土重来~(记得经常升级软件版本啊)查看图片首先点击全面检测,按照USBCleaner 的向导,对电脑中的U盘病毒进行查杀,完成这个步骤后软件会提示开始查杀U盘中病毒,会弹出个窗口(如下图)
查看图片
运行“检测U盘”会提示“是否查杀U盘中的文件夹图标病毒”,点击是将折磨我们的这种病毒从U盘中彻底清除,随后点击“恢复被病毒恶意隐藏文件”(推荐)“强制去除文件夹目录系统隐藏属性”(新手慎用),就OK啦!那些被病毒强制隐藏掉的文件就出来了,一点小小的心得,说出来大家分享一下,下次有朋友中这种毒不要担心,资料不会丢失的!!!!!
方法二:
1:下载360安全卫士,这个一般电脑上都有吧,或者别的杀毒软件都OK。

(推荐360是因为它比较小,下的方便,还不用掏钱。


2:用杀毒东西把U盘先杀毒,除去.exe那些执行病毒
3:打开记事本然后输入Windows Registry Editor V ersion [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Explorer\Advanced\Folde r\Hidden\SHOWALL]"CheckedValue"=dword:00000001然后保存,再把记事本重命名为显示被隐藏的文件. REG,然后运行。

4:打开记事本然后输入for /f "delims=" %%iin (' dir /ah /s/b') do attrib "%%i" -s -h然后保存,再把记事本重命名为取消隐藏文件.bat,然后把它放在U盘根目录,也就是一打开U盘的那个目录,再运行。

等几秒钟它才开始取消隐藏文件,然后就OK啦~
~~~为了让你U盘不再受这个破病毒侵害,要分享噢~ ~
PS:大家要经常更新自己电脑上的杀毒软件的病毒库啊,不要让新的病毒有机可乘。

查看图片强烈推荐方法一,简单实用!~
下面是几个同学在回复中提的方法,没尝试过,感兴趣的同学们可以试试~
1. 任丽鹏
2009-04-24 11:27
回复张乾雷:步骤就是通常的步骤首先你要了解
病毒运行的机制,病毒为什么会运行因为他绑定
了一个自动运行的文件,。

第一在你电脑没中毒的时候,你插入中毒的U盘
那么你要按住shift键,或者禁用自动播放功能,更安全起见,在你的所有盘符的根目录建立一个
叫的文件夹,这样,这个文件就不能自动拷贝到
你的电脑硬盘,然后你只有右键,点击U盘杀毒
就可以了,杀毒很简单,只要打开隐藏文件(电
脑没中毒可以查看到隐藏文件)找到病毒的执行
程序和自动运行的程序直接删除就可以了,如果
哦该病毒感染文件,那么没办法,你没法知道病
毒代码,只能将文件一起删掉,如果你觉得麻烦可以直接格式化U盘,在用数据恢复软件恢复需要的文件就可以了,(别告诉我你不知道用什么软件恢复)。

第二,如果你电脑已经中毒,那么手动杀毒,方法依然是先禁用病毒的自动执行文件,然后在删除病毒,你要做的就是建立一个文件件,然后查看隐藏文件(如果查看不了,直接去改注册表,方法网上有),然后用快捷键删除隐藏的文件,在用快捷键把你建立的名为的文件夹考过去,速度要快,如果你办不到多试几次,完全可以办到,原理就是用你新建的该文件夹来替换病毒的自动运行程序,从而让自动运行程序失效,每个盘符的根目录都要这么做,然后下一步,打开你的注册表,开始搜索病毒名字,然后删除,然后在到你各个磁盘根目录删除病毒文件,重启,OK你病毒已经删除了,有些病毒会在你文件内部挂病毒代码,注意删掉就可以了。

我说的很详细了,自己去体会吧
2.吴运超
2009-04-23 17:52
其实,面对这种问题,我的经验也是我目前发现的最好的解决办法,不对正确的来说是预防办法是:不建文件夹。

这又分为二种:1.不以文件夹形式存储,直接储存。

;2.建好文件夹后再压缩文件夹。

嘿嘿。

3. 王川
回复 2009-04-21 12:57
我说句话不知道大家能不能看到。

其实,当你发现优盘上的文件被隐藏了的时候,你的电脑已经中毒了。

还是宣传下预防知识比较好。

防患于未然嘛~ 还有,上述reg文件的目的是为了恢复被病毒篡改的注册表键值,这个办法不算好,都说斩草要除根,这样得过且过,后患无穷啊~
我的建议与本文建议类似,但顺序相反。

请先杀电脑上的病毒,关闭autorun,更新系统补丁,然后再去灭优盘上的残余势力。

ps:那些.exe的文件是运行在你电脑上的病毒,遍历了优盘根目录后,生成的同名可执行程序,
是为了用这个优盘继续感染其他电脑用的。

图标很有迷惑性。

一定要删掉!
4. 刘伟
2009-04-22 09:53
此方法太麻烦,简单的:先杀毒,文件被隐藏了,然后点击开始,运行,输入cmd、在输入你的U 盘代号:(如G:)在输入attrib -a -s -h /s / d ,按enter键就OK啦!。

合集下载

求助,电脑D,E,F盘里的文件夹都变成.exe形式的了,怎么办?

求助,电脑D,E,F盘里的文件夹都变成.exe形式的了,怎么办?

求助,电脑D,E,F盘里的文件夹都变成.exe形式的了,怎么办?求助,电脑D,E,F盘里的文件夹都变成.exe形式的了,怎么办?中毒的可能性最高,得重装系统了。

不会装的话,拿到你购买的电脑公司让技术员帮你处理,现在都是免费的。

不拿过去人家是不上门的。

要是不好意思,到时候鼠标垫给买一块u盘里的文件夹都变成“EXE”文件要怎么办?u盘里的文件夹都变成“EXE”文件,具体的操作是:1.打开u盘 ... 毒专家主界面,点击“开始扫描”。

2.扫描结束后,界面中会出现文件夹exe病毒的路径以及处理的结果。

3.选择“修复系统”在面板中选择如下所示几个选项,也可全部选择.4.点击“开始修复”,会将因文件夹exe病毒而损坏的文件夹问题恢复。

u盘里的文件夹为什么都变成“EXE”文件?是因为电脑中了病毒。

该病毒试图禁用Windows2000/XP/2003的系统文件保护功能,进而替换系统文件,并且还会收集用户系统信息向某网站提交,并能够根据远程黑客命令,在用户机器上进行文件复制删除、截取屏幕画面、发送消息等操作。

由于该病毒可以修改注册表,使用Windows资源管理器浏览文件时将不会显示隐藏文件,在Windows2000/XP/2003也不会发出警告。

该病毒还有个最显著的特点是能够尝试用自身替换系统文件,一旦替换成功,每次Rundll32.exe被调用时都会激活病毒程序。

解决办法是:通过备份恢复,或者通过工具——文件夹选项——查看——显示所有文件和文件夹,然后你变可看到你被感染的文件,被感染的文件会在文件夹名称后面加上.exe后缀,但同时也有一个隐藏的同名文件夹,如果你想要不丢失你的被感染文件,可以打开没有.exe后缀的文件夹,把里面的文件复制出来,保存于别的硬盘,然后再删除被加上.exe后缀的文件夹和隐藏的同名文件夹即可u盘里的文件夹都变成exe格式的咋办?请先对自己的电脑 ... 毒。

推荐NOD32。

和360.。

这个应该不是病毒。

U盘中的文件夹全变成了exe格式处理方法

U盘中的文件夹全变成了exe格式处理方法

最近总是发现有朋友抱怨U盘中的文件夹全变成了exe格式,杀毒软件查杀后东西都没有了。

很是头疼。

一下咱们不讨论它是怎么“来的”,就讨论一下怎么叫它“走吧”。

首先发现问题,大家不要惊慌。

第一步:右键打开你的U盘,点工具==》文件夹选项==》查看==》在“隐藏文件和文件夹”选项下,选择“显示所有文件和文件夹”==>取出“隐藏已知文件类型的扩展名”前的对勾==》确定。

第二步:此时便看到了被病毒隐藏的原文件了(先保证原文件在,再杀毒,否则容易被误杀)。

此时可将变成.exe的文件手动删除,尤其是autorun.exe文件。

当然也可用360或者U盘查杀软件杀出盘中病毒。

第三步:U盘中新建一个文本,拷贝如下文字:@echo offreg add"HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v Hidden /t reg_dword /d 1 /freg add"HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v HideFileExt /t reg_dword /d 0 /freg add"HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v ShowSuperHidden /t reg_dword /d 1 /fattrib -s -r -h -a /s /dattrib *.* -s -r -h -a /s /dattrib * -s -r -h -a /d /spause然后,将文件夹后缀名改为.bat,如起名为“a.bat”。

此法旨在修复被病毒隐藏的原文件。

经过以上步骤,U盘里被病毒感染篡改的文件便都回到自己手上了。

解决U盘文件变成EXE的问题

解决U盘文件变成EXE的问题

解决U盘里文件夹变EXE文件问题今天用U盘拷东西,发现文件夹后都有个exe,打不开删了又会生成,发现是中毒了,下面是查杀步骤:病毒手段:根据老白的描述,这一病毒必然是更改了注册表,将显示隐藏文件这一功能给关了,同时将所有正常文件都加上了隐藏属性,所以大家就看不到自己的文件只是看到一些EXE的病毒生成的同名文件夹.不过如果该病毒只是采用这一招的话那手段并不高明,要是我写这一病毒,我必然会同时禁止掉任务管理器,同时禁止所有的杀毒软件,一发现杀毒软件就把它的进程杀掉,最后再写个保护进程的机制,每隔几秒就自动检测病毒生成文件也就是触发文件是否被删,如果被删就再自动生成.呵呵以上只是个人的一些方法,大家就不要去写了,因为写病毒是违法的,只是让大家了解下这方面的知识罢了.对了老白说是只有U盘中.应该是利用autorun.inf 在作怪,同时提醒大家一点利用这招可以让你的所有磁盘都中毒,所以如果你右击你的磁盘发现弹出的菜单有两个打开可是一个打开为加粗状态,那就不要直接双击打开该磁盘了,改用资源管理器打开.好了说了一堆废话,现在说下解决方案:重启电脑按F8进入安全模式(因为我没见到具体症状,所以让大家在安全模式下杀会安全些.),经下列注册表键值拷进记事本中另存为***.reg文件,直接双击,会提示说是否导入注册表,选择是,然后会提示导入成功,执行第4步后,此时打开"我的电脑"--工具--文件夹选项--将里面的隐藏文件和文件夹下的显示所有文件和文件夹,隐藏受保护的操作系统文件(推荐)选中点击确定,系统文件即可显示。

1.用Wsyscheck将红色可疑进程同时关掉,Default.exe,KEYBOARD.exe,Fonts.exe,Global.exe。

2.删除病毒加入启动项:[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\Scri pts\Startup\0\0]"Script"="C:\\WINDOWS\\Cursors\\Boom.vbs"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] @="C:\\WINDOWS\\system\\KEYBOARD.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Once]@="C:\\WINDOWS\\system32\\dllcache\\Default.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\polici es\Explorer\Run]"sys"="C:\\WINDOWS\\Fonts\\Fonts.exe"[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnc e]@="C:\\WINDOWS\\system32\\dllcache\\Default.exe"3.删除镜像劫持:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\auto.exe] "Debugger"="C:\\WINDOWS\\system32\\drivers\\drivers.cab.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\autorun.exe] "Debugger"="C:\\WINDOWS\\system32\\drivers\\drivers.cab.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\autoruns.exe] "Debugger"="C:\\WINDOWS\\system32\\drivers\\drivers.cab.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\boot.exe] "Debugger"="C:\\WINDOWS\\Fonts\\fonts.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\ctfmon.exe] "Debugger"="C:\\WINDOWS\\Fonts\\Fonts.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\msconfig.exe] "Debugger"="C:\\WINDOWS\\Media\\rndll32.pif"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\procexp.exe] "Debugger"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\taskmgr.exe] "Debugger"="C:\\WINDOWS\\Fonts\\tskmgr.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path]"GlobalFlag"="0x000010F0"4.将 .reg 文件名关联,右键属性,更改选择"C:\WINDOWS\regedit.exe",确定即可。

U盘中毒后文件夹隐藏了,怎么办

U盘中毒后文件夹隐藏了,怎么办

其实就是命令行 这样写出来简单 不然一个一个地还原麻烦。
最后公布一下引起这次U盘中毒的罪魁祸首:
360 提示:
trojan/win32.hider.m 隐藏你的文件
trojan-downloader/win32.todon.ae 从网上下更多的病毒来OOXX你的机子
有几个文件夹就写几行
比如有3个就:
attrib ... -s -h
attrib ... -s -h
attrib ... -s -h
当然每个...是不同的文件夹名字
然后保存 随便起名 保存时把扩展名改成cmd,就是说把txt改成cmd
然后双击这个就可以了。最终被隐藏的文件终于有重见天日了。
瑞星 提示:
Worm.Script.VBS.Ireo.a 利用vbs语言作怪的病毒
会关掉杀毒软件的病毒
Trojan.Win32.Mnless.zjk 木马,详细就不知啦~~~~
经过一番努力,终于找到了解决方法:
在U盘根目录下新建个文本文件 就是以TXT为扩展名的文件,
在里面输入
attrib ... -s -h
...代表你要还原属性的文件夹名字,文件的话要带扩展名(注意...前后都用空格和attrib、-s分开,பைடு நூலகம்s和-h之间也有空格)。
下面的方法我试了,真的有用,觉得有用就分享吧~
前两天,我的U盘中毒后,U盘中的毒已用360和瑞星查杀掉了,可是U盘里的几个文件夹却不见了,从U盘属性里看文件应该还在U盘里, 应该是因为原来的病毒将文件夹都设为受保护的系统文件了,而且是隐藏状态,必须在文件夹选项里取消“隐藏受保护的操作系统文件(推荐)”这一项的对勾,文件夹才能显示,不过属性仍然是隐藏,并且属性里“隐藏”这项是灰的不能取消.该怎么让它恢复正常?

U盘中毒后文件被隐藏了怎么办

U盘中毒后文件被隐藏了怎么办

U盘中毒后文件被隐藏了怎么办
如果是受病毒影响,则采取以下步骤:
1)找一台没有感染病毒的计算机;
2)将该台计算机设为隐藏文件(文件夹)可见,包括系统文件夹亦可见。

具体的在文件夹选项中设置。

3)将U盘接入该电脑,插入后不要乱动。

4)右击“我的电脑”,选择“资源管理器”,然后在左边的目录列表中选中优盘的符盘,这样就会显示下面的内容了。

5)但这个时候你仍然不能乱动,否则病毒将会感染好的计算机。

6)将看到的这些文件复制到计算机上;复制后不要双击运行。

7)将这些文件属性去掉隐藏。

8)有的时候,尤其是文件夹会加上exe扩展名,直接将其扩展名删除;同时使用上面的方法,通过资源管理器将文件夹中的文件备份出来并取消隐藏属性。

9)将优盘格式化,然后再将备份出来的文件拷进去就可以了。

10)将原来的计算机(有毒的那台)杀毒,或者重装系统都可以。

重装后一般建议也不要双击打开各个盘符,而是通过资源管理器,单击打开,然后将各盘根目录下的Autorun.inf文件删除,以及Autorun.inf 文件中指向的文件也一并删除。

u盘中了病毒如何恢复被强制隐藏的文件

u盘中了病毒如何恢复被强制隐藏的文件

u盘中了病毒如何恢复被强制隐藏的文件
u盘中了病毒文件被强制隐藏了该怎么办呢,那么u盘中了病毒如何恢复被强制隐藏的文件呢?下面是店铺收集整理的u盘中了病毒如何恢复被强制隐藏的文件,希望对大家有帮助~~
u盘中了病毒恢复被强制隐藏的文件的方法
工具/原料
U盘
电脑
方法/步骤
如果你的u盘中毒情况和前面描述的比较像,可以简单的进行一些恢复工作
插入u盘,打开u盘,在菜单栏里面点击“文件”——选择“更改文件和搜索选项”,
切换到查看选项卡,去掉“隐藏受保护的操作系统文件”和“显示隐藏的文件、文件夹和驱动器”前面的对勾
可以看到被隐藏的文件,有着奇怪的文件名,之前被隐藏的文件会被统一放置带这个文件夹里面,右击该文件夹,选择属性,去掉隐藏
经过上面的步骤可能并不能解决问题,被强制隐藏的文件夹可以发现但是就是无法进行相关的操作,我们可以借助一些软件来帮忙,这里小编使用diskgenius
下载安装它,打开,找到U盘,并展开其盘内的文件,可以看到有一个比较特殊的隐藏文件夹,进去是可以看到所有被隐藏的文件的右击那个文件夹,选择“复制到桌面”,然后再桌面打开这个文件夹,检查自己的文件是否存在严重的损坏情况
杀毒软件有时候清楚这种病毒效果并不是太好,在保证原有的文件已经彻底恢复的情况下,右击u盘盘符,选择“格式化”,对U盘来一次彻底的清楚就可以了。

解决U盘里文件夹变EXE文件问题

解决U盘里文件夹变EXE文件问题2009年04月16日星期四21:57用U盘拷东西,发现文件夹后都有个exe,打不开删了又会生成,发现是中毒了,下面是查杀步骤:病毒手段:根据老白的描述,这一病毒必然是更改了注册表,将显示隐藏文件这一功能给关了,同时将所有正常文件都加上了隐藏属性,所以大家就看不到自己的文件只是看到一些EXE的病毒生成的同名文件夹.不过如果该病毒只是采用这一招的话那手段并不高明,要是我写这一病毒,我必然会同时禁止掉任务管理器,同时禁止所有的杀毒软件,一发现杀毒软件就把它的进程杀掉,最后再写个保护进程的机制,每隔几秒就自动检测病毒生成文件也就是触发文件是否被删,如果被删就再自动生成.呵呵以上只是个人的一些方法,大家就不要去写了,因为写病毒是违法的,只是让大家了解下这方面的知识罢了.对了老白说是只有U盘中.应该是利用autorun.inf 在作怪,同时提醒大家一点利用这招可以让你的所有磁盘都中毒,所以如果你右击你的磁盘发现弹出的菜单有两个打开可是一个打开为加粗状态,那就不要直接双击打开该磁盘了,改用资源管理器打开.好了说了一堆废话,现在说下解决方案:重启电脑按F8进入安全模式(因为我没见到具体症状,所以让大家在安全模式下杀会安全些.),经下列注册表键值拷进记事本中另存为***.reg文件,直接双击,会提示说是否导入注册表,选择是,然后会提示导入成功,执行第4步后,此时打开"我的电脑"--工具--文件夹选项--将里面的隐藏文件和文件夹下的显示所有文件和文件夹,隐藏受保护的操作系统文件(推荐)选中点击确定,系统文件即可显示。

1.用Wsyscheck将红色可疑进程同时关掉,Default.exe,KEYBOARD.exe,Fonts.exe,Global.exe。

2.删除病毒加入启动项:[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Startup\ 0\0]"Script"="C:\\WINDOWS\\Cursors\\Boom.vbs"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]@="C:\\WINDOWS\\system\\KEYBOARD.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]@="C:\\WINDOWS\\system32\\dllcache\\Default.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer \Run]"sys"="C:\\WINDOWS\\Fonts\\Fonts.exe"[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]@="C:\\WINDOWS\\system32\\dllcache\\Default.exe"3.删除镜像劫持:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\auto.exe]"Debugger"="C:\\WINDOWS\\system32\\drivers\\drivers.cab.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autorun.exe]"Debugger"="C:\\WINDOWS\\system32\\drivers\\drivers.cab.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autoruns.exe]"Debugger"="C:\\WINDOWS\\system32\\drivers\\drivers.cab.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image FileExecution Options\boot.exe]"Debugger"="C:\\WINDOWS\\Fonts\\fonts.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ctfmon.exe]"Debugger"="C:\\WINDOWS\\Fonts\\Fonts.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe]"Debugger"="C:\\WINDOWS\\Media\\rndll32.pif"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe]"Debugger"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]"Debugger"="C:\\WINDOWS\\Fonts\\tskmgr.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path]"GlobalFlag"="0x000010F0"4.将.reg 文件名关联,右键属性,更改选择"C:\WINDOWS\regedit.exe",确定即可。

u盘文件被病毒隐藏

u盘文件被病毒隐藏U盘文件被病毒隐藏随着科技的不断进步,U盘已经成为了我们日常生活中不可或缺的存储设备之一。

然而,使用U盘也带来了一些潜在的安全风险,其中之一就是文件被病毒隐藏的问题。

在本文中,我们将探讨这个问题的原因、解决办法以及如何保护U盘中的文件不被病毒隐藏。

首先,让我们了解一下为什么会出现U盘文件被病毒隐藏的情况。

病毒隐藏文件的目的主要是为了迷惑用户、逃避杀毒软件的监测以及传播自身。

当用户双击U盘中的文件时,病毒会运行并隐藏真正的文件,然后显示其他的内容,如快捷方式、空文件夹等。

这样一来,用户就会对自己的文件位置产生困惑,并且可能会误认为文件已经丢失。

病毒隐藏文件的另一个目的是利用U盘进行传播,因为用户常常会将U盘连接到其他计算机上,这样病毒就会获得更多的传播机会。

那么如何解决U盘文件被病毒隐藏的问题呢?首先,我们需要使用专业的杀毒软件对U盘进行全盘扫描。

这样可以确保所有的文件都得到检测,并将潜在的病毒进行隔离和删除。

其次,在U盘中隐藏真正的文件的病毒多数是通过修改文件属性来实现的,因此我们可以通过修改文件属性来解决问题。

首先,我们需要将文件的“隐藏”属性改为“显示”,然后将文件的“只读”属性取消。

此外,我们还可以通过查看文件的属性来确定文件是否被隐藏,在文件资源管理器中选择“查看”选项卡,然后勾选“隐藏项目”以显示所有的文件。

此外,我们还需要采取一些预防措施来保护U盘中的文件不被病毒隐藏。

首先,我们应该定期更新杀毒软件,并确保其能够及时检测和删除最新的病毒。

同时,我们还应该避免连接U盘到不可信任的计算机上,尽量只使用自己信任的电脑进行文件的传输和存储。

此外,我们还应该谨慎双击U盘中的文件,尽量使用右键菜单选择“打开”来避免意外运行病毒程序。

如果发现U盘中的文件被隐藏,我们应该立即进行全盘扫描,并确认自己的杀毒软件已经更新到最新版本。

总结起来,在使用U盘的过程中,我们需要时刻注意保护文件不被病毒隐藏。

解决Windows文件夹或文件无法解除隐藏属性的问题

解决Windows文件夹或文件无法解除隐藏属性的问题2009-12-05 17:17u盘中毒后,有时会导致一些文件夹或文件被隐藏,并且有时候还会生成额外的没有隐藏的同名的文件夹或文件(不过是exe形式或者快捷方式等其它形式的)。

解决方法如下:1.删除假的文件夹及文件(指的是病毒生成的exe、快捷方式等形式非隐藏文件夹及文件)2.打开我的电脑->工具->文件夹选项->查看,显示所有隐藏文件及所有系统保护文件3.经过上一步,可以看到被隐藏的原来的文件夹及文件了。

右键->属性,一般会发现此时属性当中的“隐藏”被勾上了,而且是灰色的,勾勾不能去掉。

这是因为这些文件夹和文件除了被加上了隐藏属性外还被加上了系统属性(最下方会详细解释),导致不能在普通视窗中解除隐藏。

4.用dos命令行来解除系统属性及隐藏属性(其实关键是要解除系统属性,但是光是解除系统属性dos将报错,见最下文解释):运行cmd,转入u盘所在目录,执行attrib -s -h /s /d 或不转入u盘目录执行attrib -s -h /s /d X(假设X为U盘盘符),当然,也可将上面的命令行存为批处理文件force_to_show.bat,双击运行关于dos命令attrib的说明:dos命令attrib用于显示或更改windows系统中的文件夹或文件的“文件属性”,这些“文件属性”包括:系统文件属性、隐藏文件属性、只读文件属性以及归档文件属性共4种。

4种文件属性当中,“系统文件属性”比较特殊,只能通过attrib命令行来赋予或者去除,并且,如果某个文件夹或文件被赋予了系统文件属性的同时又被赋予了其他三种属性中的若干种,则这其他三种属性是无法通过在视窗中右键->属性来去掉的,必须通过attrib命令行来去除。

运行cmd,执行help attrib,结果如下所示:可以看到,attrib可对只读文件属性(r)、存档文件属性(a)、系统文件属性(s)及隐藏文件属性这4种文件属性进行操作;对于这些属性,有两种操作:赋予(+)和清除(-);/s表示不仅对当前指定的路径内的文件进行操作,而且也对子文件夹的中文件执行操作,/d表示如果是遇到文件夹也执行操作attrib +s [path] 给给定目录(或当前目录)内全部文件赋予系统文件属性attrib -s -h file 清除文件的系统文件属性和隐藏文件属性attrib file 显示文件的文件属性attrib [path]显示给定目录(或当前目录)内所有文件及文件夹的文件属性。

u盘中毒后文件夹被病毒隐藏了怎么办

u盘中毒后文件夹被病毒隐藏了怎么办u盘中毒后文件夹被病毒隐藏了怎么办方法一:电脑安装USB写入保护功能如果在使用U盘的电脑上安有USBWriteProtector这款USB写入保护工具。

它就可以很方便地控制U盘的写入操作;u盘打不开怎么办,也就等于让U盘加入了“防写入”功能,病毒自然也不能感染U盘了。

从网上下载软件的绿色汉化版本,解压后直接运行其中的可执行文件即可启动软件。

软件操作非常简单,它的界面上只有“USB 写入保护开启/USB写入保护关闭”两个选项。

如果你的电脑可能感染了病毒,但又要从U盘上读取资料,你只要在把U盘插入电脑的USB 接口之前运行该软件,选择“USB写入保护开启”,然后关闭软件,再插入U盘就可以了。

这时插入的U盘处于写保护状态,只能读取不能写入,也就有效地避免U盘染毒和设备内的资料被恶意删改。

电脑正常状态下需要向U盘中写入文件时,只要在插入U盘前运行软件并选择“USB写入保护关闭”选项即可。

方法二:杜绝U盘autorun传染病毒1、U盘是传播病毒的主要渠道,其中最容易“中奖”的就是autorun。

它会伪装成自动运行文件,当把U盘插在电脑上时,电脑就会被感染,这样来来往往,周围电脑的硬盘以及移动设备统统落入autorun的魔掌中。

2、这时可在电脑上安装Antirun软件,专门用来阻止autorun。

Antirun十分小巧,只有300KB,系统资源消耗少,使用也非常简单。

下载安装运行后,程序就会自动藏驻在系统任务栏的右下角,图标就是一个绿色U盘,如下面指示所示。

3、当U盘插入电脑时,Antirun就会自动扫描检测该U盘中是否有autorun.inf文件,一旦被侦测到就视为病毒出现删除信息,这时按下Delete按钮,就可将autorun文件删掉。

当清除完毕后,界面就会出现“Successfullyremoved”信息(表示已成功删除,这时再按Rescan按钮,就可以正常使用U盘了。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档