u盘recycler病毒是什么 U盘中了recycler病毒怎么办?
RECYCLER的英文直译是“回收再利用”,它是windows操作系统中存放被删除文件的文件夹之一。
在Windows的NT架构的系统中,即WindowsNT/2000/XP/2003,会为系统中的每位用户创建各自的回收站文件夹,如果分区文件系统是NTFS,则会保存在Recycler这个文件夹里,而不是Recycled文件夹,因此不用担心是病毒文件夹,它分别以每个用户的SID(用户安全标识符,用来代表用户,任何两个用户的标识符都不一样)做名字,就类似于“S-1-5-21-1364623040-634879670-1883500744-500”这样的文件名。这个文件夹是隐藏的受保护的系统文件夹,因此是不能删除的,即便删除了,它也会自动再创建,如果里面有病毒,把里面的文件删了就行,工具-文件夹选项-查看,把“隐藏受保护的操作系统文件”的勾去掉,再选择“显示隐藏的文件夹和文件”,确定后就可以看见它了。
U盘中了recycler病毒怎么办?
解决方法一:制作BAT专杀工具1、复制下面的代码到记事本中@echo offtaskkill /im explorer.exe /ffor /d %%i in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist "%%i:/RECYCLER" (attrib %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\desktop.ini -s -h -r@del /q/s/f %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\desktop.iniattrib %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\INFO2 -s -h -r@del /q/s/f %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\INFO2attrib %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\UcHelp.exe -s -h -r@del /q/s/f %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\UcHelp.exeattrib %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500 -s -h -rrd /q/s %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500attrib %%i:\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500\desktop.ini -s -h -r@del /q/s/f %%i:\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500\desktop.iniattrib %%i:\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500\INFO2 -s -h -r@del /q/s/f %%i:\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500\INFO2attrib %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\UcHelp.exe -s -h -r@del /q/s/f %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\UcHelp.exeattrib %%i:\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500 -s -h -rrd /q/s %%i:\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500attrib %%i:\RECYCLER\S-1-5-21-2516078899-3036549676-3356972236-500\desktop.ini -s -h -r@del /q/s/f %%i:\RECYCLER\S-1-5-21-2516078899-3036549676-3356972236-500\desktop.iniattrib %%i:\RECYCLER\S-1-5-21-2516078899-3036549676-3356972236-500\INFO2 -s -h -r@del /q/s/f %%i:\RECYCLER\S-1-5-21-2516078899-3036549676-3356972236-500\INFO2attrib %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\UcHelp.exe -s -h -r@del /q/s/f %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\UcHelp.exeattrib %%i:\RECYCLER\S-1-5-21-2516078899-3036549676-3356972236-500 -s -h -rrd /q/s %%i:\RECYCLER\S-1-5-21-2516078899-3036549676-3356972236-500rd /q/s %%i:\RECYCLER)echo Windows Registry Editor Version 5.00>C:\seesaw.regecho [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] >>C:\seesaw.regecho "DisableRegistryTools"=dword:00000000 >>C:\seesaw.regecho [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] >>C:\seesaw.regecho "NoFolderOptions"=dword:00000000 >>C:\seesaw.regecho [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] >>C:\seesaw.regecho "DisableTaskMgr"=dword:00000000 >>C:\seesaw.regecho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] >>C:\seesaw.regecho "CheckedValue"=dword:00000001 >>C:\seesaw.regecho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt] >>C:\seesaw.regecho "UncheckedValue"=dword:00000000 >>C:\seesaw.regecho [HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache] >>C:\seesaw.regecho "@shell32.dll,-30500"="显示所有文件和文件夹" >>C:\seesaw.regecho "@shell32.dll,-30501"="不显示隐藏的文件和文件夹" >>C:\seesaw.regecho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] >>C:\seesaw.regecho "Shell"="Explorer.exe" >>C:\seesaw.regecho [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] >>C:\seesaw.regecho "NoDriveAutoRun"=hex:ff,ff,ff,03 >>C:\seesaw.regecho "NoSetTaskbar"=dword:00000000 >>C:\seesaw.regecho "NoDriveTypeAutoRun"=dword:000000ff >>C:\seesaw.regecho [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] >>C:\seesaw.regecho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] >>C:\seesaw.regecho "NoDriveTypeAutoRun"=dword:000000ff >>C:\seesaw.regecho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run] >>C:\seesaw.reg@reg import C:\seesaw.reg@del /q C:\seesaw.regstart explorer.exeecho
清理RECYCLER病毒文件完成!@Pause 按任意键继续……exit2、然后另存为BAT文件,运行之后效果如下杀毒工具运行完一遍就可以清除recycler病毒了,不过还是建议大家使用杀毒软件对电脑全面查杀一次哦,也有可能中了其它关联的病毒。
内容搜集整理于网络,不代表本站同意文章中的说法或者描述。文中陈述文字和内容未经本站证实,其全部或者部分内容、文字的真实性、完整性、及时性本站不做任何保证或者承诺,并且本站对内容资料不承担任何法律责任,请读者自行甄别。如因文章内容、版权和其他问题侵犯了您的合法权益请联系邮箱:5 146 761 13 @qq.com 进行删除处理,谢谢合作!