高分求助撒!

来源:百度知道 编辑:UC知道 时间:2024/06/19 16:38:37
救命啊!C盘,D盘,E盘,F盘,突然出现$RECYCLE.BIN,以及Autorun.inf,System Volume Information,这几个隐藏文件是啥玩意啊,高手帮帮忙啊,高分求助撒!

1、$Recycle.Bin 每个盘都有各自的回收站,桌面上的只是一个统一的动作

2、System Volume Information 是系统还原的文件夹,里面容易带毒。建议打开我的电脑属性,系统还原,在所有驱动器上关闭系统还原打勾,确定。

3、Autorun.inf多半是病毒文件
建议还是用杀毒软件杀一下的好
最近网上流行通过AutoRun.inf文件使对方所有的硬盘完全共享或中木马的方法,由于AutoRun.inf文件在黑客技术中的应用还是很少见的,相应的资料也不多
病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除,这样C盘就可以打开了,按照同样的方法将其他盘依次也删除即可。
但是不知道为什么,我用此方法却不行,于是我想了另外个办法

在“开始”菜单的“运行”中输入Regedit,打开注册表编辑器,展开到HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Exploer主键下,在右侧窗口中找到“NoDriveTypeAutoRun”,就是它决定了是否执行CDROM或硬盘的AutoRun功能。将其键值改为9D,00,00,00就可以关闭硬盘的AutoRun功能,如果改为B5,00,00,00则禁止光盘的AutoRun功能。修改后重新启动计算机,设置就会生效。

方法二:用批处理轻松清掉sxs.exe和autorun.inf的专杀工具
保存为del.bat,运行即可,另一个是注册表文件,可以防止病毒修改注册表无法查看隐藏文件

@echo off
@echo 脚本之家
@echo sxs.exe 专杀
@echo 开始