求专杀工具?

来源:百度知道 编辑:UC知道 时间:2024/06/10 17:24:57
如下图所示

兄弟你好!这些不想是病毒。
是些隐藏文件。打开我的电脑--工具--文件夹选项--查看--不显示隐藏的文件和文件夹。OK!
如果是病毒的话,给你个方法:
RECYCLER病毒的症状:
在每个盘符下生成RECYCLER文件夹和autorun.inf。RECYCLER文件夹是隐藏只读的属性,在RECYCLER文件夹下有三个隐藏回收站,文件名分别为:S-1-5-21-855582601-134036064-58889803-500、S-1-5-21-1292428093-2111687655-1343024091-1003、S-1-5-21-2797706238-1410940092-4153244740-500,不能直接删除它们,只有进入DOS系统删除它们,进入DOS系统删除它们后,过一会儿又重新在每个盘符下生成RECYCLER文件夹,RECYCLER文件夹还是隐藏只读的属性,在RECYCLER文件夹下有一个隐藏回收站;autorun.inf是隐藏系统只读的属性,用记事本打开,其内容为:
[AutoRun]
Shell=打开(&O)
shell\打开(&O)\command=RECYCLER\UcHelp.exe。

分析:
通过批处理去掉三个隐藏回收站(S-1-5-21-855582601-134036064-58889803-500、S-1-5-21-1292428093-2111687655-1343024091-1003、S-1-5-21-2797706238-1410940092-4153244740-500)的回收站图标及隐藏属性,发现S-1-5-21-855582601-134036064-58889803-500、S-1-5-21-1292428093-2111687655-1343024091-1003、S-1-5-21-2797706238-1410940092-4153244740-500为三个文件夹,其是通过Desktop.ini配置设置伪装成回收站,并设置隐藏属性,在其文件夹下有病毒文件INFO2、UcHelp.exe及配置设置文件Desktop.ini。autorun.inf文件的作用大家都知道,这里就不作介绍。