admin 管理员组文章数量: 1184232
还是这个暑假前,有一次做课设用的学校的电脑,做过课设的人应该都知道,这种如果课题不变的话,一般都是一码传三代的,这就免不了要用到U盘了,虽然之前就知道学校电脑问题多,但一次也没遇到过,而偏偏这次博主不幸中招了。
当博主从别人那拷到文件插入电脑后,发现 U盘里的文件图标变得不太一样了,无论原本是什么,是zip还是file,后缀名都变成了.exe,并且完全打不开 。
方法简洁版见文末红字引用版块,懒得看文章的直接看那就行。
博主先是将那些不对的文件都删掉了,但再次插进去的时候,那些删掉的文件还是会出现,但幸运的是并不是所有文件都中招了,但是随着每使用一次,感觉数量会增加(因为没有确切数过)。
一开始并没有多在意,只以为是电脑抽风,U盘里也只有课设刚拷的文件,但是我以为是U盘的问题,换了几个U盘,无一例外全都中招了。从别人那复制的代码没了没啥问题,但博主还用U盘里面还有自己存的一些资源,那个时候就一整个感觉天塌了的感觉。
之后博主便开始在网上搜寻解决方法,也是顺利解决了,但不知道是不是彻底解决,目前看来是恢复了,也顺便在这里留下记录,供日后遇到相同问题的人一个参考,说不定可以省去大量时间。
先说我找到的解决方法。
我参考的视频里讲到,这个病毒为 文件夹exe病毒 ,英文名 Worm.Win32.AutoRun.soq ,是一种蠕虫类病毒,感染平台Windows,危害级别3,我也顺便搜了下电脑病毒的危害级别有哪些,参考资料如下:
电脑病毒的预警和危害级别通常采用五种颜色来标识,分别是蓝色、绿色、黄色、橙色和红色。这种颜色编码系统中,蓝色代表一级,即最低的危害级别;红色则代表五级,即最高的危害级别。下面是对每个级别的详细描述:
1. 蓝色等级(一级):这类病毒的传播范围有限,通常只在单一平台上传播,对系统的影响较小,不会造成严重的不良后果。
2. 绿色等级(二级):绿色等级的病毒可能会在局域网内传播或在单机上跨平台传播。虽然它们可能导致系统稳定性下降和其他程序异常,但总体上对系统的威胁有限。
3. 黄色等级(三级):黄色等级的病毒具有有限的网络传播能力,可能会导致系统软件崩溃或大量消耗网络资源,对系统的威胁程度中等。
4. 橙色等级(四级):橙色等级的病毒具有主动传播和攻击的能力,或者是一种既具有主动传播能力又具有两种弱网络传播方式的蠕虫病毒。这类病毒可能导致数据丢失或网络堵塞。
5. 红色等级(五级):红色等级的病毒具备三种以上的中等传播能力或两种以上的强传播能力的蠕虫特性。这类病毒可能会造成大规模的数据丢失或阻断网络通信。
被感染的电脑接入移动磁盘后,病毒会遍历磁盘根目录下的文件夹,衍生自身到移动磁盘根目录下,更名为检测到的文件夹名称,修改原文件夹属性为隐藏,使用户在其他计算机使用移动磁盘打开其文件夹时运行病毒,已达到病毒随移动磁盘传播的目的。
由此可见,那些变成exe后缀的文件夹你删掉后还会出现,是因为原本正常的文件夹并不是被exe替换了,而是被隐藏起来,而且你会发现你U盘里多了一个autorun自动安装的一个东西。
第一个方法是下载杀毒软件试试,比如360杀毒软件,当然是第一个被我排除掉了,我不想回忆以前家里电脑里数不清的捆绑软件,感兴趣的可以试试,可以的话顺便告诉我效果怎么样。
第二个方法,先是要把隐藏的文件夹给找出来。
(1)插入U盘,打开U盘所在位置。
(2)按住Windows键加R键,进入“运行”窗口,输入cmd,按回车或“确定”,调出命令行格式。
(3)在弹出窗口输入:attrib -s -h E:\* /s /d ( E为U盘名 ,因为我的在E盘,如果你的是F,G什么的, 按需求更换,注意空格,-和/前面,h和E之间都有一个空格,不要漏掉,否则会找不到路径 ),然后按下回车键,返回U盘位置时,隐藏的文件就出现了,这样你可以暂时使用那些文件夹了,适合用来应急一下,但是之后在插入还是会有病毒的情况。
因为我的文件被我删了后就没出现恢复的情况了,我暂时也没办法再弄个这个病毒,就先用网上的图代替后续的过程了
但是,啊但是,我在帮另一位同学恢复时,会发现有反复的情况,于是又继续查阅资料,发现U盘里多了个autorun.inf。
我也不是什么专业的,只能病急乱投医,终于找到个最简单的方法,走病毒的路,让病毒无路可走,具体步骤如下:
(1)在U盘里新建一个文本文档,然后给这个文档重命名为autorun.inf,确定更改。
(3)将属性的只读和隐藏都勾上,点击确定,就可以了。
原理就是大多数的病毒在入侵你的U盘时,都会先在你的U盘里创建一个autorun.inf,然后再把病毒移植进去。而U盘里是不能出现两个一模一样名字的程序或文件的,所以提前创建一个空的程序autorun.inf,它再入侵你的U盘时就入侵不了了,如果你U盘里创建不了这个程序,说明你的U盘已经中毒了。
当然,我们一般是中毒了才来找方法的,所以先把你电脑里自动生成的那个autorun.inf删掉,再生成空的程序,如果还生成不了,那可能这个文件被隐藏了,或是别的什么,我在找方法的时候也看到有人说这个方法不行。可能我中的病毒比较简单,一次性成功了。
先介绍这一个方法,网上还有很多挺复杂的方法,我还没学会,之后有时间再补充进来吧。有条件的还是推荐去找懂电脑的专门弄一下,毕竟自己瞎捣鼓也不清楚电脑里有没有病毒残留。
这一块是方法的简单步骤,没耐心看文章的直接到这看就行了。
打开U盘----Windows键加R键----输入cmd,按回车或“确定”----输入:attrib -s -h E:\* /s /d (E为U盘名,-和/前面,h和E之间都有一个空格)----回车键,隐藏文件出现
新建一个文本文档----重命名为autorun.inf-----属性改成只读和隐藏
版权声明:本文标题:中毒U盘文件夹变EXE?这些步骤帮你快速清除病毒! 内容由网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:http://www.roclinux.cn/b/1771886056a3549676.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论