imuncle / imuncle.github.io

大叔的个人小站
https://imuncle.github.io/
82 stars 17 forks source link

U盘各种中毒解决方法 #71

Open imuncle opened 5 years ago

imuncle commented 5 years ago

小学期上实验课快烦死我了,那些实验设备里面的系统常年不维护,也不联网,被插过无数个U盘,也不知道是哪些U盘就把病毒传播到电脑里面了,结果后面的U盘插一个感染一个。

本贴长期更新,记录各种U盘被锁文件,藏文件的解决办法。

1、文件夹被隐藏

这种隐藏使用Windows自带的“查看隐藏文件”选项是没用的。

新建一个文本文件,重命名为1.bat(随便啥名字,只要后缀是.bat就行),文件内容如下:

for /f "delims=" %%i in ('dir /ah /s/b') do attrib "%%i" -s -h

命令的意思解释: for /f "delims=" %%i in 循环 dir /s 显示当前目录及子目录中所有文件 参数 /ah具有隐藏属性的文件 参数 /b用短文件名的方式显示 do attrib "%%i" -s -h 取消这个文件/文件夹的 系统属性 隐藏属性

2、文件夹变为exe可执行文件

这其实就是先把原来的文件夹隐藏,然后新建了对应的.exe文件。

新建两个文本文件,分别命名为1.reg2.bat,两个文件的内容分别如下:

[HKEYLOCAL MACHINE \SOFTWARE\Microsoft\Windows\CurrentVersion

\Explorer\Advanced\Folder\Hidden \SHOWALL] "CheckedValue"=dword:00000001


* 2.bat(恢复被隐藏的文件夹)
```bat
for /f "delims=" %%i in ('dir /ah /s/b') do attrib "%%i" -s -h

将这两个文件复制到U盘里,先加载1.reg注册表,然后执行2.bat,执行完毕后原文件夹被恢复出来,然后删掉exe文件即可。

ghost commented 5 years ago

一般文件夹变成.exe好像是原本的文件夹变成隐藏的了。如果直接删掉.exe可以吗?

imuncle commented 5 years ago

@Crack-Yi 可以的,但最好还是先找回文件夹后再删除,保险一点