版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、U盘中文件不能显示解决方法 解决vbs U盘病毒 方法一 先杀毒,然后打开“我的电脑”“工具”文件夹选项 查看,去掉“隐藏受保护的操作系统文件”前面的对号,同 时选择“显示所有文件和文件夹”,“确定”后, 删除 “System Volume Information”文件夹中的所有内容,删除 陌生的EXE后缀的文件,删除ravmon.exe和autorun.inf文件。 接下来 1.点击windows桌面左下角的开始,选择:运行 2.在对话框中输入“regedit” 3.在注册表编辑器里查找ravmon包括项、值、数据,搜到关 于ravmon的项全部删除。 然后你的U盘就可以打开 方法二 1、首
2、先看一下已用空间,如果没有使用到空间,那就没戏了, 如果有的话,说明你的文件被隐藏了。 2、开始-运行-输入“cmd” ,比如U盘的盘符是h ,则输入 “h:”回车 ;再输入“dir/a”,就能看到U盘中所有的文件 。 如果有不认识的文件,可以使用输入“del 文件名”来进行 删除 ; 3、如果删除不了,可以输入“attrib 文件名 -h -s -r”去掉文 件隐藏、系统、只读属性,再进行删除操作; 4、或者直接把需要的文件拷贝出来,然后进行格式化,这样 比较彻底和保险;拷贝的话,在windows里面直接操作就可 以了,没必要在DOS下操作的。 第2步也可以在Windows下运行winrar
3、软件,打开U盘这个目录, 以便于你自己了解U盘里什么东西被隐藏了 方法三 v将下面文字复制到记事本里,再保存为*.BAT文件。 v放到那U盘里双击即可解决问题了。 vecho off vecho +-+ vecho 本程序消除文件夹被病毒置上的隐藏属性 Ver.1.5 vecho 拉法基 vecho 2007.6 vecho +-+ vecho. vECHO 可能需要一段时间,请耐心等待 vecho 耐心等待. vattrib -s -h *. /S /D vattrib +s +h System1 vattrib +s +h Recycled vattrib +s +h +a ntldr v
4、ECHO 完成! vecho on 方法四 v用U盘专杀工具-Usbcleaner.可以恢复被病毒 隐藏的文件。 方法五 如果只是想把U盘里面的病毒清除掉,可以进行下面的操作: v1、找一台没有中毒的机器; v2、开始运行gpedit.msc本地计算机策略 管理模板系统,在右边找到并双击打开“关闭自动播 放”,选择“已启用”“所有驱动器”应用/确定; v3、接入U盘,打开我的电脑“工具”菜单“文件夹选 项”查看高级设置取消勾择“隐藏受保护的操 作系统文件”,勾选“显示所有文件和文件夹”确定; v4、右键打开U盘(切记不能双击),删除已显示出来的隐藏 病毒文件(一般是*.exe、autorun.
5、inf); v5、拔出U盘,再重接入,看清U盘的盘符 (如F、G、H、I等),我们假设盘符为G; v6、开始运行cmd依次输入下列 命令,每输入一个命令回车一次; vG:attrib *.* -h -s -r /s /d v7、打开U盘看看,是不是所有隐藏的文件/文 件夹都显示出来了 Attrib命令 vattrib指令用于修改文件的属性.文件的常见属性有:只读.存档. 隐藏和系统. v只读属性是指文件只可以做读的操作.不能对文件进行写的操 作.就是文件的写保护. v存档属性是用来标记文件改动的.即在上一次备份后文件有所 改动.一些备份软件在备份的时候会只去备份带有存档属性的 文件. v隐藏属
6、性顾名思义即为隐藏文件.在通常情况下.在资源管理 器中不显示带有隐藏属性的文件. v系统属性是指标注文件为系统文件.是系统需要调用的文件. 系统属性包括隐藏和只读属性,且在WINDOWS GUI模式下 不能更改。 attrib指令的格式和常用参数 vATTRIB +R | -R +A | -A +S | -S +H | -H drive: path filename /S /D v+ 设置属性。 v- 清除属性。 vR 只读文件属性。 vA 存档文件属性。 vS 系统文件属性。 vH 隐藏文件属性。 vdrive:pathfilename :指定要处理的文件属性。 attrib指令的格式和常用
7、参数 v/S 处理当前文件夹及其子文件夹中的匹配文件。 v/D 也处理文件夹。 vattrib的用途不是很广泛.不过有的时候可以利 用它来做一些方便的文件处理.比如U盘中感 染了病毒.会在U盘的驱动器里建立多个隐藏 的文件.其中会有一个名为autorun.inf的文件. 这个文件会为U盘添加一个自动运行的菜单. 如果把默认打开操作改成关联病毒程序.那么 在你双击U盘的时候.就会感染U盘所带的病毒. 通常情况下无法看到这些文件就没办法删除. 可以用下面的步骤来清除. v1、假设我的U盘驱动器的盘符是L:;“/*”与 “*/”之间的内容为注释.在运行中敲入CMD确 定便可以快速打开系统的命令提示符
8、.运行的 快捷键为“WIN”+“R”。 v2、C:Documents and SettingsAdministratorL: /* 进入L盘目录*/ v3、L:dir/a /*这个指令是查看当前目录全部 的文件.包括有隐藏属性的.可以用来查看是否 有autorun.inf等文件.*/ v4、L:attrib autorun.inf -a -s -r -h /*去掉 autorun.inf的四种属性*/ v5、L:del autorun.inf /*删除autorun.inf*/ v6、然后拔掉U盘.再一次连接的时候U盘的自 动运行菜单就没有了.当然.其他的病毒程序也 可以如此操作.如果把aut
9、orun.inf换成*.*就可 以一次对当前目录下全部文件进行操作了 v病毒的原理: v把所有文件夹设置为隐藏的系统文件 然后复 制出病毒样本 他们都是文件夹图标 v名字都是被隐藏的正常文件夹 这样就造成一 种假象 当你运行正常的文件夹时就会无法打 开 Autorun-U盘病毒清除 v现象:U盘文件夹全部有.exe扩展名,打不开,删 去后内存不变。 v原理:U盘病毒主要依赖于U盘等可移动设备生存, 当用户从网上下载文件并拷贝到U盘时便可能中了U 盘病毒,当用户双击U盘盘符时,便启动了隐藏了的 Autorun.inf等系统文件,Autorun.inf是一个安装信息 文件,通过它可以实现可移动设备
10、的自动运行其文档 格式为:autorunopen=病毒.exe (这个是让U盘被双 击自动运行时打开病毒.exe)和icon=*.icon(如果有图 标文件*.icon,则U盘的盘符显示出该图标.) 。 v解决方案: v步骤1:打开记事本编辑如下:Windows Registry Editor Version 5.00HKEY_CURRENT_USERSoftwareMicrosoft WindowsCurrentVersionPoliciesExplorerNoDri veTypeAutoRun=dword:000000B5HKEY_USER S.DEFAULTSoftwareMicrosoftWindowsCurrent VersionPoliciesExplorerNoDriveTypeAutoRun= dword:000000B5(复制一下就行了)将上另存为 文件名: 禁止U盘自动运行.reg 保存类型选所有文 件然后双击此文件
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年养老院老年人跌倒处置案例
- 2026年幼儿园教研责任区信息技术应用培训计划
- 2025-2026年人教版数学小学二年级上册2、3、4的乘法口诀一课一练(含答案)
- 舞蹈研修活动方案策划(3篇)
- 有趣新店活动策划方案(3篇)
- 景区游街活动策划方案(3篇)
- 砍杂木施工方案(3篇)
- 施工方案审核责任(3篇)
- 明星节活动策划方案(3篇)
- 今夜烧烤活动策划方案(3篇)
- 家长安全培训内容文案课件
- 铁路职工法治知识竞赛参考题库及答案
- 肿瘤学课件教学
- 加油站与货运企业供油协议样本
- 高级程序设计题库及答案
- 2026年2月1日执行的《行政执法监督条例》解读课件
- 天天刷牙课件
- 2026年高考数学复习难题速递之圆锥曲线综合(2025年11月)
- 大学生该不该创业
- DB61T 1986-2025《林木采伐技术规范》
- 2025年《城市居民委员会组织法》知识考试题库及答案解析
评论
0/150
提交评论