学校打印部电脑上经常会有很多移动硬盘接入,各种各样千奇百怪形态各异的,或来路不明身份不明,或来路与有名身份皆有明的 U 盘频繁的插拔于那一个地方,时间长了次数多了就必然会引发各种病毒,就跟妓院往往是各种性病的发源地一样。
二同学的 U 盘自打到学校打印部打印东西后回来就出问题了:U 盘根目录下所有的文件夹都不见了,但根目录下多有的文件却依然存在。从卡巴的扫描记录来看,那写文件都仍然存在的,当然从 U 盘的已用空间大小上也可以看出。所以,一定是这些文件夹被病毒给隐藏起来了。
根据卡巴扫描纪录可以得出原根目录下所有的文件名称,然后在地址栏手动键入文件夹绝对路径,可以进入此被隐藏起来的文件夹,同时还可以看到其下的所有文件和子目录。所以我们可以得出,病毒只隐藏了根目录下面的文件夹,而各目录下的子文件夹是没有被处理的。
我们可以按照以上方法把根目录所有文件夹名称记下来,然后在地址栏键入文件夹路径,进入文件夹后再把里面的子文件夹及文件拷贝出来。当然,这是西门当初给同学们解决的方法,也是最笨的方法。倘若 U 盘根目录下面的文件夹少还好,如果多了,那可是一个庞大的工作量。
前面讲到只是根目录下面文件夹本隐藏了,既然被设置隐藏了,我们就可以通过把 windows 系统的文件夹和文件的隐藏功能给禁止让已经被隐藏的文件夹显示出来。所以我们可以:(菜单栏)工具 -> 文件夹选项 -> 查看(选项卡) -> 高级设置 -> 隐藏文件和文件夹 -> 显示隐藏的文件和文件夹 ->确定。这样被隐藏的文件夹和文件都被显示出来了。
但有时候,这招可并不管用,所以我们还可以依助 FTP 工具找出这些被隐藏的文件夹。在 FTP 工具窗口下本地文件列表栏目下,我们可以进入移动硬盘目录,这里会列表硬盘里面所有的文件夹和文件,我们选中被隐藏的文件夹,然后右键 -> 属性 ->“文件夹”属性(窗口 )-> 常规(选项卡)-> 属性(栏),去选“隐藏”属性 -> 确定。
但是,我们还有更简单的方法,也是西门今天写此文的原因。倘若你的 U 盘根目录里下的文件夹太多,或者说将来你 U 盘里面所有的文件夹(包括子文件夹)和文件都被隐藏了,那以上方法都是不可取的,原因就是太麻烦了。所以我们需要更加便捷的处理方法:
win+r -> cmd -> g: -> attrib -h /d /s
其中:win+r 为打开运行窗口快捷键,也可以通过,开始 -> 运行,打开;g: 为 U 盘盘符;attrib 为“显示或更改文件属性”命令(cmd 下键入 “help attrib” 可以查看其详细选项参数的介绍及使用)。然后你就会发现 U 盘根目录下面所有被隐藏的文件夹全恢复了。以下是 cmd 运行窗口截图:
上图命令如下:
G: /*进入G盘目录*/ dir /a /*查看当前目录全部的文件,包括有隐藏属性的*/ dir /s/a:h /*查看当前目录及所有子目录中具隐藏属性的文件*/ dir /s/a >d:\list.txt /*把当前目录及所有子目录中文件列表出来,并以 “list.txt”保存在 D 盘根目录下*/ attrib -h /d /s /*恢复显示当前目录及所有子目录中具隐藏属性的文件*/
其中文件目录如下,G盘根目录有两个文件夹和两个文件分别为:folder1, folder2(隐藏), file1.txt, file2.txt; folder1 目录为空; folder2 目录下有两个文件夹和两个文件,分别为:foder21, folder22(隐藏), file21.txt, file22.txt(隐藏);foder21 和 folder22 目录均为空。 list.txt 文件内容如下:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 | 驱动器 G 中的卷没有标签。 卷的序列号是 FC9B-7E55 G:\ 的目录 2008/10/02 21:34 <DIR> folder1 2008/10/02 21:34 <DIR> folder2 2008/10/02 21:35 0 file1.txt 2008/10/02 21:35 0 file2.txt 2 个文件 0 字节 G:\folder1 的目录 2008/10/02 21:34 <DIR> . 2008/10/02 21:34 <DIR> .. 0 个文件 0 字节 G:\folder2 的目录 2008/10/02 21:34 <DIR> . 2008/10/02 21:34 <DIR> .. 2008/10/02 21:42 <DIR> folder21 2008/10/02 21:42 0 file21.txt 2008/10/02 23:19 <DIR> folder22 2008/10/02 21:42 0 file22.txt 2 个文件 0 字节 G:\folder2\folder21 的目录 2008/10/02 21:42 <DIR> . 2008/10/02 21:42 <DIR> .. 0 个文件 0 字节 G:\folder2\folder22 的目录 2008/10/02 23:19 <DIR> . 2008/10/02 23:19 <DIR> .. 0 个文件 0 字节 所列文件总数: 4 个文件 0 字节 12 个目录 2,017,406,976 可用字 |

华丽的飘过…
学习了。
这个方法到是要记一下,呵呵,我公司有几台电脑也重了这个毒,在上面用过的U盘,就成这样了。
第一段巨经典。。。。
它还会创建与文件夹名相同的exe文件以传染病毒。
@撕烤者: 那个 exe 文件杀毒软件会给删除的。电脑上接外来移动硬盘第一件事就应该是调出杀毒软件扫描。当然了,我还是比较中意我的 McAfee, 这的确十个好家伙,丫有访问扫描程序,常驻内存,和自动扫描你的访问。只要你 U 盘一接上电脑,你不用自己手动调出扫描他都能直接查毒并杀毒。