U盘文件夹病毒,.exe病毒删除方法

开发者福利!热门AI工具限时免费用 购周边即赠Coding Plan Lite,Claude Code、Cursor等20+工具畅享,效率翻倍! 阅读详情
U盘里的文件夹不见了?新型U盘病毒在捣鬼!

其实很简单~不要点那种exe文件,病毒就不会传染啦,删了就好啦~

然后最好把文件夹显示为显示所有文件包括系统隐藏属性的。就好啦~

具体方法如下:

看一下U盘的容量和使用量,属性一看,真不对劲的。那三个文件加起来也才500KB不到,但是属性里使用量到了800MB,U盘为2GB的。接下来再看一下显示所有文件,我还想会出来几个文件的,但是还是没有出来一个的。以前吧,自己的U盘也有过这样的问题,但是显示所有文件就会全部出来的,然后再删掉那些EXE后缀的文件就OK了的。但是这次好像不一样的。

好吧,我进DOS去看一下

操作:开始》》运行》》CMD》》确定。

然后进入U盘,操作:在DOS框里输入U盘盘符,我这里是H盘,就输入H:

再就是显示所有文件:操作:输入dir /a        (注释:dir是列目录,/a就是所有文件,包括隐藏文件。

这下好,终于看到其他的文件了的,当然里面还有一个传说中的病毒性文件, autorun.inf

好啊,下面就好办了的,只要用DOS命令让所有的文件正常显示就行了,但是我这里的文件名是中文名,在DOS里又如何输入中文呢?不急,只要去注册表里修改一个键值就可以的。操作:开始》》运行》》regedit》》确定,然后进入HKEY_CURRENT_USER>Console,找到LoadConIme这个注册表,右键》》修改,将数值数据改为1。OK,这一步工作完成了,我们再回到刚才的DOS框吧。

刚才我们通过dir /a显示了所有文件的,就可以看到里面的文件名了。下面就是要用DOS命令让所有的文件正常显示了。输入如下命令:attrib *** -a -s -r -h  ,其中***为文件名。OK,然后一个一个的运行这个命令,全部的文件也就回来了的。最后的一步就是要删除做恶的文件,我们在dir /a的时候可以看到一个这样的文件autorun.inf,就是他了,我们要删了他,输入命令del autorun.inf  ,OK,成功删除,所有的工作就完成了的

 

U盘中的所有文件夹全变成相同大小的exe文件,名称还保持原来的文件夹名。以前在论坛上有见过类似的问题,和这次不同之处是两次变成的exe文件大小不同,以前的都是几十kb,这次都是200kb。

当时的解决方案是用usbcleaner查杀,因为是发生的U盘中的,所以才想用usbcleaner,结果成功了,至于原因没有多想。

这次通过求助者杀毒后的描述,终于明白了,原来不算什么大病毒,只是该病毒把U盘中的所有文件夹都设成隐藏属性,同时生成与文件夹同名的exe文件,所以杀毒方法就是删除所有的exe文件,如果有autorun.inf也删除。然后从命令提示符下进入U盘,用命令attrib -h *.* /s/d去掉U盘中所有文件夹的隐藏属性。或者就用usbcleaner修复。

专杀工具, 病毒研究所, 病毒预警

xxxx2

U盘文件夹被隐藏?U盘里的文件全变成exe格式?点击U盘中的文件夹后弹出广告窗口?对U盘扫描杀毒后文件夹就找不到了?如果您最近曾遇到这些问题,那么很明显,您中了新型U盘病毒“文件夹模仿者”。下面,金山毒霸反病毒工程师就为您独家解析该毒的来龙去脉,帮您掌握最佳的防御自救策略。

从今年4月份开始,一种全新传播模式的U盘病毒就在网络中大肆流行,该毒是一款广告木马程序,毒霸对其报毒为Win32.Troj.FakeFolderT.yl.1407388 、Win32.Troj.FakeFolderT.yo.1406378,中文名“文件夹模仿者”(也名文件夹伪装者或U盘伪装者) 。下图为该毒的感染趋势表,由于杀毒软件的持续打击,该毒传播量逐渐减少,但所造成的恶劣影响依然很大。

图片1

 

文件夹模仿者系列的感染趋势,在杀毒软件的持续打击下,感染量有所收敛

 

为什么说它的影响恶劣?该毒隐藏了U盘中的文件夹,同时生成与真实文件夹同名的图标文件。这些图标文件其实就是病毒本身,它们与真实文件夹相关联,用户必须点击它,才能进入原来的文件夹。而这样以来,该毒也就可以运行起来,弹出一大堆的广告页面。金山毒霸反病毒工程师分析后发现,采用这种技术的病毒木马其实很早就有,但成为主流U盘病毒大规模流行,却是从今年4月份才开始。

这恰恰是该毒用于绕过安全软件的阴险招数。现在很多安全软件都有针对U盘病毒的防御功能。但这些防御方式基本都是通过禁止U盘的自动播放功能实现的。微软也在前段时间为WINDOWS用户升级了关闭U盘自动播放的补丁,这些方法对于那些使用AUTO技术的病毒,有着较高的防御效果,但对“文件夹模仿者”完全无效,因为无论如何,您都得自己点击它的文件。

并且非常要命的是,一旦此毒得以运行,系统中的文件夹很快也会同样被隐藏起来,最终,该毒完全“接管”用户所有的文件夹。注意!这个结果才是该毒真正想要的!因为如此一来,您每点击一次文件夹图标,该毒就可以运行一次,每次运行都能弹一次广告页面(有时候可能是在后台弹,您不一定看得见),弹的次数越多,为这些广告网页刷的流量就越多,网站的排名也就自然可以上升,为网站站长谋取经济利益提供铺垫,病毒作者也可以从中分成,捞取暴利。

图片2

 

“文件夹模仿者”的另一阴险招数是“嫁祸他人”。由于严重破坏了系统中关于文件夹显示模式的数据,就算用户自己动手或借助杀毒软件清除了此毒,也无法查看到原有的真实文件夹。这个时候,大多数用户不会联想到是病毒作祟,而会首先猜测“是不是杀毒软件误杀了我的文件夹?”或者“无法修复系统啊,是不是我自己的技术太差?”。有些心灰意冷的用户甚至会干脆格掉U盘,而实际上,原来的文件夹这时依然好好呆在原地呢。

图片3

文件夹模仿者会将真实的文件夹隐藏起来,即便删除病毒也还是看不见真实的文件夹

 

该毒目前仍在进化,在金山云安全系统监测到的最新版本中,它开始采用WIN7的文件夹图标,很明显,该毒的作者正在追逐用户,当越来越多用户开始尝试WIN7系统时,病毒作者也将战场转移至这一平台。虽然目前这一版本的运行尚不稳定、几乎都是以失败告终,但我们担心,病毒作者不会这么容易就放弃“到嘴的肥肉”,很有可能设法继续改进此毒。

图片4

使用WIN7图标的文件夹模仿者新变种

 

对此,金山毒霸反病毒工程师免费赠送用户“金山急救箱U盘病毒专杀”。当下载运行后,已被该毒感染的系统和U盘可立即得到修复,被改成exe或消失的文件又找回来了。并且,系统可获得终生免疫,今后再遇到含有“文件夹模仿者”或类似的U盘病毒时,无需借助任何安全软件,即可准确拦截该毒,不会再被感染。该工具是由金山安全实验室研发的一款免费安全产品,无论是否金山毒霸用户,均可免费下载获得,支持在任何杀毒软件的环境使用,操作简单,绝无其他附加条件。

图片5

金山急救箱U盘病毒专杀的查杀界面

tt1_23

同时,我们还向使用U盘病毒专杀的用户赠送免费的金山在线查杀服务,以彻底清查系统中是否有跟着“文件夹模仿者”混入系统内的未知病毒!

在清除掉讨厌的U盘病毒后,只需按照提示操作,就可获得免费的金山在线查杀使用授权,不需安装任何额外的工具。基于金山云安全技术的在线查杀,能揪出系统中隐藏的未知病毒,且不与任何杀毒软件冲突。

图片6

利用强大的金山在线查杀,剿灭任何隐藏的恶意程序

 

点击下面的按钮,将此文分享给你的MSN和QQ好友,大家一起抗击新型U盘病毒!

u里的文档和文件夹变成exe文件解决办法 PS:如果是宏病毒可以不用理会,放进一个压缩包即可,需要使用时,再将压缩包解压,形成有效隔离,以免污染其他文件(如果不重要可以直接删除)点击组织->文件和搜索选项->查看->显示隐藏文件(这一步可以再第一步就做,可以先确定文件所在位置,是被隐藏了还是被隔离了)按顺序点击文件,先点击.reg文件,然后点击.bat文件(等待批处理结束)将写入一号指令的记事本的后缀名,由.txt改为.reg。将写入二号指令的记事本的后缀名,由.txt改为.bat。PS:执行完.reg和.bat文件后可以将两个文件删除 阅读详情

相关推荐

Uexe病毒解决方案

由于很久前遇到过这个问题,最近在机房电脑又遇到这个问题,故将方法总结一下:我觉得出现这种问题,一、是U的问题,二、是电脑有病毒(U病毒90%是kido病毒),杀毒软件不给力造成的解决方案:1、可以下载USBCleaner软件,这个比较快捷,有取消隐藏并删除病毒文件的功能,免疫功能等,可以轻松解决问题;2、运行CMD命令行工具(Win+R或者 开始、运行。。。),输入H:回车(H为U符)进...

Stay hungry,stay foolish. 2万+

蠕虫清除工具2020年

最新蠕虫清除工具,清楚win32等蠕虫病毒 完全杀毒

U病毒(类removeable disk病毒

U病毒,打开文件夹只显示exe的磁,类removeable disk病毒

weixin_45437033的博客 2万+

Uexe病毒还原文件以及永久防毒

侧街佳鑫印务第三台电脑有病毒会把U里的文件变成exe,我之前听说过今天也中招了,原理是把原来的文件给你隐藏了然后重新生成同名的exe文件,解决方法很简单,键同时按win(窗口键)+R弹出输入框,输入cmd进入命令提示符下,定位到自己的U,然后输入attrib -R -A -S -H /S /D即可找回之前的文件,然后就可以删除exe文件了 由于U病毒都是在U根目录里新建一个

王小天的博客 1万+

关于U中“文件夹EXE病毒”的解决方案

笔者在使用U时,无意之间发现U所有文件的后缀名均变为“.exe”,经过查询相关资料,确认这是一种病毒文件夹EXE病毒) 一、简介:木马名称:Worm.Win32.AutoRun.soq,当把U插入到一台电脑后,U内生成了以原文件夹名字命名的文件,且扩展名为exe,其原理是把原来的文件隐藏,重新生成同名的exe文件。 二、解决方案: 百度下载USBCleaner,根据软件提示进行操作即可完...

Mr.X 1万+

U中毒文件变.exe?别慌!三步完美解决蠕虫病毒(附attrib命令详解与防范指南)

非常理解您焦急的心情,这是一个非常典型的U病毒,叫做“快捷方式病毒”或“EXE文件夹病毒”。请放心,您的原始文件通常没有被删除,只是被病毒隐藏了,并且病毒创建了同名的.exe文件来诱导您点击,从而进一步传播。这个方法直接、高效,且不会损害您的原始文件。,它能找回您的文件。然后务必对电脑和U进行一次彻底的病毒查杀。希望这些步骤能帮您顺利解决问题!在打开的黑色命令提示符窗口中,首先输入您的U符,然后按回车键。例如,如果您的U是。病毒很可能已经从U感染了您的电脑。这时命令行的路径会切换到你的U

Kiffy_Yam的博客 2万+

U文件夹变成exe应用程序

U文件夹变成exe应用程序 出现问题 在日常使用中,你可能会遇到:U文件夹都变成了exe应用程序,或者文件夹直接不见了,但查看U的内存可是已经用掉了。是因为U中了 Autorun 病毒。可以百度、Google下这个病毒,都有详细介绍。 解决方法1 下载杀毒软件,对U、计算机进行杀毒。听说:计算机裸奔才是最安全的,因此,这里就不介绍这种方法了。 解决方法2 基本步骤 先打开计算机的查...

Xechos 3348

U文件夹变成.exe文件的解决方法

U文件夹变成.exe文件的解决方法 1.新建一个记事本文件夹, 内容为 Windows Registry Editor Version 5.00 [HKEY_LOCAL_ MACHINE \SOFTWARE\Microsoft\Windows\CurrentVersion \Explorer\Advanced\Folder\Hidden \SHOWALL] "CheckedValue"=dwor...

qq_39480875的博客 2万+

震惊,一男子竟然如此三步就快速杀掉了能重命名成exe,把文件夹隐藏的U病毒

我已经清过这个病毒很多次了,真心不推荐大家用360杀毒,杀完之后会默认生成一个叫“被病毒隐藏文件夹”的floder,存之前被隐藏的文件,完全打乱原来U里的层次,而且扫特别慢。就在刚才我在楼下打印店又感染了这种U病毒,我顺手就杀掉了,还没来得及截图,所有我只能用文字描述: (1)当你看到U里的文件夹变成同名的EXE时,不要慌,它只是重建了一个exe,把原来文件夹设不可见,首先保持U在类似...

weixin_41562754的博客 1256

关于Recycle.exe病毒的分析

【名称】:recycle.exe病毒 【传播方式】:U 【属性】:木马 【测试环境】:windows xp sp3 、冰刃、Process MonitorV2.02H、File Monlter、combo防火墙免费版(功能全开,未更新) 【表现形式】:感染U,把U里根目录的文件夹隐藏为系统属性,并建立相同的文件名.exe文件,和recycle.exe系统隐藏文件,大...

diweng4066的博客 638

【bat】1kb病毒查杀程序

网上关于此病毒的文章有很多,这里只说一个最简单的处理病毒方法,如果哪里有不对的地方,望指正

咸鱼的博客 4333

U文件夹变成应用程序

当U中了某种U病毒,使自己的文件夹变成了.exe文件,而原本的文件夹会被隐藏,特别是在电脑上点击这些.exe文件的时候就运行了这些病毒,可能会感染其他里面的文件夹,而且被隐藏的文件夹无法通过属性修改变为可见。 我在前几天接收一个朋友的压缩包打开之后就碰到了这种情况,然后在网上找到了解决办法。 虽然这种病毒没太多威胁,但却很烦人,以下是我找到的方法,希望对大家有帮助。 (一) 首先使用...

linovce的博客 6009

U文件夹类型变成应用程序

  原因: U可能是中了木马,蠕虫或其他病毒,导致文件夹变成exe格式。   **解决办法:**打开u,点击左上角文件,点击更改文件夹和搜索选项

weixin_43698398的博客 1万+

U里的文件夹会以应用程序的方式出现解决

因为你的U已经中了病毒。 所中的病毒很常见的,叫文件夹伪装病毒病毒把U文件夹隐藏了,并生成与文件夹同名的一个EXE文件,一般系统默认都是隐藏了文件后缀名的,该病毒是用同名文件夹(后缀为EXE或BAT)的形式诱使人点击以达到运行病毒程序的目的。一般安全软件都可以查杀该病毒,如360、金山毒霸等,或者手动查杀也可以。手动查杀方法如下: 鼠标右键点选U符,选择打开优后,在菜单栏找到工

于书盼的博客 1万+

acer病毒的解决方法

大家常常会发现自己的U里或者硬的某一个里的文件夹图标变得和以前不一样了,双击打开时候的感觉也和正常的文件夹有区别,甚至有时候无法打开,右键属性会看到这个文件夹的格式变成了.exe,这时就证明你的U或是硬中acer病毒了。对于一些不了解计算机的人就开始着急了,心想这可怎么办,里边有好多Important  Files呢,怎么办,怎么办………………

Pyj_1219的博客 1234

如何解决Worm.Win32.AutoRun.bqn(文件夹exe病毒

如何解决Worm.Win32.AutoRun.bqn(文件夹exe病毒)代码或使用命令提示符 代码 //文件格式.bat //G:\是符,如果你的U中毒了请换为自己的符。 echo @echo off echo attrib –s –r –a –h autorun.inf >> G:\fix.bat echo del autorun.inf >> G:\fix.ba...

qq_41342276的博客 6209

DOS命令删除顽固文件或文件夹

U中毒,文件都变成exe模式,每次用360扫描处理后方能使用,下次使用依旧出现,原因是System Volume Information文件夹不能删除,默认其为系统文件,解决方案如下: 启用cmd命令编辑器,并输入以下命令:(F:为我的U) 1、attrib "F:\System Volume Information" -s //这句话可以选择,重置系统隐藏文件。 2、del "F:...

听风的博客 747

文件夹病毒残余文件的解决办法

文件夹病毒的进程 文件夹病毒的进程为chrome.exe,与谷歌浏览器的进程名一致,因此首先需要阻止该进程的启动和运行,可以使用VB实现 do set bag=getobject("winmgmts:\\.\root\cimv2") set pipe=bag.execquery("select * from win32_process where name='chrome.exe'&

qq_40179508的博客 580

u病毒解决方法文件夹变成exe文件)

上机课的电脑机子有毒,u刚插上去,就中病毒了。文件夹都变成exe文件了。 上课就只顾杀毒,救我的u了。 下面是我的杀毒,挽救u里的文件的具体步骤(亲测好用有效!): 1,下个“火绒”安全软件(链接:https://www.huorong.cn/),然后安装,如下图。 双击下载的安装包安装。 不要用360,360扫描病毒真心巨慢。。。如下图,我扫描了一二十分钟了...

weixin_39450145的博客 5万+
上一篇: 最常见的20种VC++编译错误信息集合
Miracle_cherry
博客等级 码龄17年 4粉丝 4原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值