在u盘里新建一个文本文档,内容如下:
@echo on
taskkill /im explorer.exe /f
rem 结束病毒进程(以u.vbe病毒的进程w.exe为例)
taskkill /im w.exe
start reg add HKCUSOFTWAREMicrosoftWindowsCurrentVersionEXplorerAdvanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:autorun.* /f /q /as
del %SYSTEMROOT%system32autorun.* /f /q /as
del d:autorun.* /f /q /as
del e:autorun.* /f /q /as
del f:autorun.* /f /q /as
del g:autorun.* /f /q /as
del h:autorun.* /f /q /as
del i:autorun.* /f /q /as
del j:autorun.* /f /q /as
del k:autorun.* /f /q /as
del l:autorun.* /f /q /as
start explorer.exe
接着打开我的`电脑,在菜单栏里选择“工具-文件夹选项-查看”,将“隐藏已知文件类型的扩展名”前面的勾去掉-确定-退出窗口。再次将刚才新建的那个文件文档的文件名,由“新建文本文档.txt”改为“u.vbe病毒消除.bat”。
最后,直接双击它就能清除这个病毒了,清除完之后要注意把U盘退出再重新插入。
第二种解决策略:1.打开“文件夹选项”显示隐藏文件及系统文件
2.去除“隐藏受保护的 *** 作系统文件””
3.找到文件“autorun.inf”,将其删除
4.新建一个文件夹,命名为“autorun.inf ”更改属性为“只读”“隐藏”
5.更改属性为“只读”“隐藏”
6.拔下U盘,重新插上,就可以恢复正常了
第三种解决策略:
这里给用户使用U盘杀毒专家解决U盘图标变成文件夹的方法,将自己的u盘插入电脑。
打开U盘杀毒专家(USBKiller):选择需要扫描的储存设备,包括本地硬盘,内存,移动存储,接着点击“开始扫描”:
这样杀毒软件就开始对电脑进行查杀了,查杀完毕,杀毒完毕后软件会自动对病毒进行处理并报告给您。
修复系统被篡改的属性:单击主界面的修复系统,单击“全选”,最后单击开始修复即可还原系统初始状态。
看到这里是不是觉得以上的 *** 作方法很简单,无需格式化U盘,也无需删除所有你储存的资料,还有三种策略可以选择,便可轻松让你告别U盘变成文件夹的苦恼。
硬盘分区是物理的概念,指的是在硬盘上有多少个实际的片区。盘符是系统里面的概念。分区不一定有盘符。 文件夹是可以包含文件夹或者是文件的逻辑的概念。被包含在文件夹里的文件夹叫做子文件夹,这是一个相对关系的描述。这是典型的病毒注入卷标!
这有可能是因为你机器中过病毒,杀毒之后的结果。这种病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,打开命令窗口下输入“attrib
autorun.inf
-s
-h
-r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del
autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。
解决的具体方法如下(以D盘为例):
开始---运行---cmd(打开命令提示符)
D:
dir/a
(没有参数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun.inf文件,
attrib
autorun.inf
-s
-h
-r
去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除
autorun.inf
,
del
autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe,
这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
DESKTOP.exe
找到的第一个就是D盘的自动运行,删除整个shell子键
完毕.
重复以上 *** 作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘
Shell\Open\Autorun的时候顺便都删除了吧。
看一下能不能解决?
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)