您是否遇到過這樣的情況呢,當(dāng)某天將u盤插上電腦,發(fā)現(xiàn)自己的u盤變成文件夾的樣子了。您一定十分擔(dān)心自己存在u盤中的文件怎么辦,也為此十分苦惱吧,不明白為什么會(huì)突然出現(xiàn)這樣的情況。不過不要著急哦,接下來小編就來為大家答疑解惑啦,而且還會(huì)教給您解決辦法哦!
為什么u盤盤符變成了文件夾圖標(biāo)
(資料圖片僅供參考)
當(dāng)發(fā)現(xiàn)自己的u盤盤符變成了文件夾圖標(biāo),相信許多人第一時(shí)間想到的都會(huì)是“u盤中病毒了”,但是用各種殺毒軟件進(jìn)行殺毒卻都一無所獲,最后只得無奈放棄了這個(gè)u盤。其實(shí),我們的想法是沒有錯(cuò)的,我們的u盤確實(shí)是中了病毒,但是事實(shí)上我們的u盤這個(gè)時(shí)候并沒有危險(xiǎn),這種病毒一般都是我們將主病毒exe文件查殺后殘留下來的文件哦。只要學(xué)會(huì)一些小方法,就可以輕松解決,將我們的u盤恢復(fù)原樣。
u盤盤符變成文件夾圖標(biāo)了怎么辦
方法一
1.在我們的u盤里新建一個(gè)空白的文本文檔。
2.創(chuàng)建完成以后,將對應(yīng)的刪除病毒的代碼輸入到我們新建的文本文檔中。
3.雙擊打開“我的電腦”,然后在菜單欄里選擇“工具-文件夾選項(xiàng)-查看”,將“隱藏已知文件類型的擴(kuò)展名”前面的勾去掉,點(diǎn)擊確定,然后退出窗口。
4.這時(shí)候,我們要再次用到剛才新建的那個(gè)文本文檔,將文本文檔的文件名由“新建文本文檔.txt”改為“u.vbe病毒消除.bat”。
5.雙擊運(yùn)行“u.vbe病毒消除.bat”這個(gè)文件,這樣就把這個(gè)病毒清除掉啦,清除完畢后我們把u盤拔掉重新插入,就會(huì)看到u盤盤符重新出現(xiàn)。
方法二
下載“文件夾圖標(biāo)類病毒專殺工具”進(jìn)行病毒查殺,我們可以使用這個(gè)專業(yè)查殺文件夾圖標(biāo)類病毒的病毒查殺工具來幫助我們快速的并且簡單直接的檢測出病毒,并且能夠準(zhǔn)確的查殺掉導(dǎo)致我們u盤盤符變?yōu)槲募A圖標(biāo)的罪魁禍?zhǔn)祝@種方法簡單實(shí)際,不需要任何技巧,只需要下載一個(gè)工具就可以了哦。
方法三
1.打開“我的電腦”,右鍵u盤圖標(biāo),打開“文件夾選項(xiàng)”,勾選顯示隱藏文件及系統(tǒng)文件。
2.去除“隱藏受保護(hù)的操作系統(tǒng)文件”。
3.然后找到一個(gè)名為“autorun.inf”的文件,并且我們需要將它刪除掉
4.刪除之后,我們需要新建一個(gè)文件夾,然后將這個(gè)文件夾重命名為“autorun.inf”。
5.然后右鍵該文件夾,打開“屬性”,更改其屬性為“只讀”“隱藏”,也就是在“只讀”“隱藏”前打勾。
6.這樣就算是操作完成了,這時(shí)候我們只需要將u盤退出,重新插上u盤就可以恢復(fù)原樣了。
u盤中文件夾變成exe
解決U盤里文件夾變EXE文件問題
今天用U盤拷東西,發(fā)現(xiàn)文件夾后都有個(gè)exe,打不開刪了又會(huì)生成,發(fā)現(xiàn)是中毒了,下面是查殺步驟:
病毒手段:根據(jù)老白的描述,這一病毒必然是更改了 注冊表 ,將顯示隱藏文件這一功能給關(guān)了,同時(shí)將所有正常文件都加上了隱藏屬性,所以大家就看不到自己的文件只是看到一些EXE的病毒生成的同名文件夾.不過如果該病毒只是采用這一招的話那手段并不高明,要是我寫這一病毒,我必然會(huì)同時(shí)禁止掉任務(wù)管理器,同時(shí)禁止所有的殺毒軟件,一發(fā)現(xiàn)殺毒軟件就把它的進(jìn)程殺掉,最后再寫個(gè)保護(hù)進(jìn)程的機(jī)制,每隔幾秒就自動(dòng)檢測病毒生成文件也就是觸發(fā)文件是否被刪,如果被刪就再自動(dòng)生成.呵呵以上只是個(gè)人的一些方法,大家就不要去寫了,因?yàn)閷懖《臼沁`法的,只是讓大家了解下這方面的知識罷了.對了老白說是只有U盤中.應(yīng)該是利用autorun.inf 在作怪,同時(shí)提醒大家一點(diǎn)利用這招可以讓你的所有磁盤都中毒,所以如果你右擊你的磁盤發(fā)現(xiàn)彈出的菜單有兩個(gè)打開可是一個(gè)打開為加粗狀態(tài),那就不要直接雙擊打開該磁盤了,改用資源管理器打開.
好了說了一堆廢話,現(xiàn)在說下解決方案:
重啟電腦按F8進(jìn)入安全模式(因?yàn)槲覜]見到具體癥狀,所以讓大家在安全模式下殺會(huì)安全些.),經(jīng)下列注冊表鍵值拷進(jìn)記事本中另存為***.reg文件,直接雙擊,會(huì)提示說是否導(dǎo)入注冊表,選擇是,然后會(huì)提示導(dǎo)入成功,執(zhí)行第4步后,此時(shí)打開"我的電腦"--工具--文件夾選項(xiàng)--將里面的隱藏文件和文件夾下的顯示所有文件和文件夾,隱藏受保護(hù)的操作系統(tǒng)文件(推薦)選中點(diǎn)擊確定,系統(tǒng)文件即可顯示。
1.用Wsyscheck將紅色可疑進(jìn)程同時(shí)關(guān)掉,Default.exe,KEYBOARD.exe,F(xiàn)onts.exe,Global.exe。
2.刪除病毒加入啟動(dòng)項(xiàng):
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsSystemScriptsStartup]
"Script"="C:WINDOWSCursorsBoom.vbs"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] @="C:WINDOWSsystemKEYBOARD.exe"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce]
@="C:WINDOWSsystem32dllcacheDefault.exe"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerRun]
"sys"="C:WINDOWSFontsFonts.exe"
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce]
@="C:WINDOWSsystem32dllcacheDefault.exe"
3.刪除鏡像劫持:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsauto.exe] "Debugger"="C:WINDOWSsystem32driversdrivers.cab.exe"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsautorun.exe] "Debugger"="C:WINDOWSsystem32driversdrivers.cab.exe"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsautoruns.exe] "Debugger"="C:WINDOWSsystem32driversdrivers.cab.exe"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsboot.exe] "Debugger"="C:WINDOWSFontsfonts.exe"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsctfmon.exe] "Debugger"="C:WINDOWSFontsFonts.exe"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsmsconfig.exe] "Debugger"="C:WINDOWSMediarndll32.pif"
看了小編對u盤變成文件夾圖標(biāo)的解釋之后您是不是不那么擔(dān)心著急了呢?當(dāng)我們遇到這種情況時(shí),不需要著急哦,只需要選擇小編在上面所介紹的任意一種方法就可以輕松解決u盤盤符變成文件夾圖標(biāo)了呢,希望小編所介紹的三種簡單實(shí)用的方法能夠?qū)δ兴鶐椭?