U盘恢复 最后作品 M.T
作者:MT 来源:绿盟投稿 发布时间:2008-10-6 21:54:46
作者:MT 来源:绿盟投稿 发布时间:2008-10-6 21:54:46
U盘恢复 最后作品 M.T
相关: 找回U盘丢失文件 U盘看不到文件 U盘的文件回复 U盘格式化 修复U盘
U盘文件被隐藏 U盘杀毒后看不到文件 U盘病毒隐藏文件 显示U盘文件
U盘无法显示文件 恢复U盘文件 找回U盘文件方法
撰辑纯手工U盘杀毒 希望对大家有所帮助 在这个领域所剩下的时间不多了 我要离开了!
伤感 为了这个理想付出了很多 不过还要面对可悲的现实 去另一个领域奋斗去……
永别了黑客 永别了我的Domain 我俗了 也要走了 完成一切 朝花夕拾!
现在的U盘病毒又加上了厉害的一招 以往的U盘病毒只是能让你怎么设置他都能正常运行
无论是资源管理器 还是WIn+E U盘病毒无坚不摧 但是用RAR压缩包打开还是可以突破他的
可以用压缩包打开U盘 然后把 Autorun.inf文件删除 和他的EXE文件 如果不是自己放的
那他一定是病毒了……
现在的U盘病毒一旦运行后 会运行一个特别的功能
就是把U盘文件夹全部隐藏掉 也就是给所有U盘里的文件夹 加上一个特别的功能
让所有文件夹的属性改变 成为系统文件 而系统的默认设置一般都是隐藏系统的文件
正常方式无法看到文件 但是病毒会做出假的文件夹也就是病毒所下载的木马
名字和原来的一样 图标是文件夹图标 引诱用户去运行 --聪明的蠕虫
最近也在试验直接做出假病毒和自动运行 蠕虫就完蛋了…… 留给别人吧……
所以就造成一种现象 就是所有U盘里的文件都没办法显示 如果有杀毒软件的机子
会把U盘里的病毒全部删除掉 用户就会以为是自己的正常文件被删除了 去格式化
但是U盘明明有东西……
常人的做法都是把U盘查到别的机子上然后看看行不行 这样就会有更多的机子传染病毒
这样就更使U盘传播速度急速提升 所以 一个机子没办法显示 就别让别人看了
自己就可以解决病毒! 介绍下解决U盘病毒方法和解决U盘无法显示文件的方法
解决方案:
如果是已经中毒的机子 就不要再插入U盘了 因为他还是会传染给U盘 现在就把U盘查到一台
正常机子上 切忌 插入后 不要打开U盘 再桌面上建立一个 RAR 压缩包文件
然后打开压缩包文件 如果直接从我的电脑打开U盘的话 会直接中U盘的病毒
有篇文章设计到做电脑的防御 无论怎么打开都不会运行U盘病毒 建议在自己电脑设置一下
禁止U盘病毒运行 详细图文 然后在打开U盘
http://hi.baidu.com/hackmt/blog/item/ff367c278f594202918f9dd5.html
图中 红色圆圈内的箭头 按下 就可以找到U盘 然后打开U盘
会看到里面的文件
这样电脑就安全了 可以用我的电脑双击打开U盘了 而不用担心中毒
但是里面的文件却都是隐藏的 虽然在压缩包里面他是可以显示的
( 有一种U病毒中了之后会无法打开压缩包)
但是系统还是没办法看到他 现在我们就用DOS来恢复他的显示模式
DOS基本上就是专门用来杀毒和解决特殊问题的
屏幕单击左下角 开始 - 运行 - 输入 cmd 回车 进入DOS界面 很酷的黑白界面
然后开始手工恢复显示文件 在DOS里输入 U盘的盘符
如果是u盘盘符是 F盘 就输入 F: 然后回车
如果是 i盘 就输入 i: 然后回车 是盘符字符 加冒号
我这里是U盘插入后是E盘 就输入了 E: 回车
进入E盘 然后输入命令还恢复显示文件
可以用压缩包打开查看里面的文件 里面会有个特殊状况 如果一个正常文件 文献MT
也会有一个文件较 文献MT.exe 请注意EXE结尾的 如果不是自己的文件
基本上就可以处决他 看到EXE可以用压缩包把他全部删除掉 然后在看正常文件
用压缩包看他们的名字 然后用DOS命令恢复他们
DOS界面下输入 attrib 文献MT -s -a -r -h
这样就是依次把所有文件进行恢复 速度会很快 我恢复的文件名就是 文献MT
如果病毒破坏了系统 没办法打开压缩包可以用DOS查看文件夹
然后逐个恢复 进入E盘 后输入 dir /a
一定要手工输入 不要复制本文 里面都是有空格的
看到U盘文件后 就输入命令 逐个恢复他们
attrib 文件1 -a -s -r -h attrib 文件2 -a -s -r -h attrib 文件3 -a -s -r -h
R 只读文件属性 S 系统文件属性 A 存档文件属性 H 隐藏文件属性
以下的步骤做了以后可以做一个防止U盘病毒的补丁了
以后不用担心U盘有传染性了 因为我们做了假的病毒自动运行文件 而且没办法被删除
E: --进入E盘操作
autorun.inf /del --删除自动运行文件 如果有的话
md autorun.inf --建立假病毒文件
attrib autorun.inf +A +R +S +H - 设置为系统隐藏文件
cd autorun.inf 进入 autorun.inf 假病毒文件夹
md M.T..\ 建立不死文件夹 (利用系统漏洞 建立的文件夹无法背病毒所破坏
也没办法删除 可以利用DOS 命令 RD M.T..\ 可以删除漏洞文件夹)
在DOS界面下输入 一定要记住 在DOS界面下一定要输入U盘盘符和冒号
来进入U盘进行操作 要不命令就会无效
attrib /d /s -s -h -a -r可以一次性恢复 不过速度和老牛差不多 不建议用
搞定! 收工!
有心人 转了吧!
文章来自绿盟(xDowns.com)转载请注明来路。
上一篇文章:有关“管理员设置了系统策略,禁止安装”问题的通用解决办法 []