怎样恢复学校的u盘删除文件怎么恢复的文件

请完成以下验证码
查看: 2795|回复: 44
这个东西总是出现在用过学校电脑的老师的U盘里
我是一个电教员,最近在学校里发现了这个骚东西
只要有老师在电脑上使用U盘,这个东西就会隐藏U盘根目录下的所有文件夹,并将自己复制进根目录
自己改名为文件夹的名字
还使用了XP系统的文件夹图标
还生成了autorun.inf来实现自启动
不过。。。
自从我将学校的电脑换成Windows7之后,这个病毒便更容易被发现了。。。
这东西的图标还是XP的。。。好显眼。。。
这个看起来像是U盘蠕虫啊,求大神们看看!
本帖子中包含更多资源
才可以下载或查看,没有帐号?
腾讯直接查杀,360提示可疑,微点kill
卡巴云拉黑,杀
我其实是想问,总共(3+6)*5=45个班都有这个病毒,我该怎么办。。。
如果你们老师用的是自己的电脑的话,推荐他装USBKiller之类的U盘杀软。如果用的是教室里的台式机的话,就推荐你们的电脑老师去给每一台电脑都装影子系统。我们学校的电脑就是这么干的
本帖最后由
21:28 编辑
360TSE DOUBLE KILL
可以用火绒啊... 本地毒库 + 自己简单设点HIPS
360TSE 也是可以的, 有两个OEM(BD +AVRIA)
本帖子中包含更多资源
才可以下载或查看,没有帐号?
本帖最后由 左手 于
22:08 编辑
22:05:53& & 创建新进程 危险等级:未知& & 允许
进程: c:\documents and settings\administrator\桌面\recycle.exe
目标: c:\windows\explorer.exe
命令行: explorer C:\Documents and Settings\Administrator\桌面\
规则: [应用程序组]a100_《非可执行》&f300
22:05:59& & 修改文件 危险等级:敏感& & 允许
进程: c:\documents and settings\administrator\桌面\recycle.exe
目标: C:\WINDOWS\system32\F97F1B\97A93D.EXE
规则: [应用程序]?:\*\*\*\* -& [文件组]{③中防御模式}f260_①启用《写入windows系统执行文件》 -& [文件]c:\windows\*; *.exe
22:06:02& & 创建新进程 危险等级:未知& & 允许
进程: c:\documents and settings\administrator\桌面\recycle.exe
目标: c:\windows\system32\f97f1b\97a93d.exe
命令行: C:\WINDOWS\system32\F97F1B\97A93D.EXE
规则: [应用程序组]a100_《非可执行》&f300
22:06:02& & 加载动态链接库 危险等级:中& & 阻止
进程: c:\windows\system32\f97f1b\97a93d.exe
目标: c:\documents and settings\administrator\local settings\temp\e_n4\htmlview.fne
规则: [应用程序]c:\windows\* -& [动态链接库]*\temp\*.*
22:06:21& & 设置文件夹隐藏属性 危险等级:敏感& & 允许
进程: c:\documents and settings\administrator\桌面\recycle.exe
目标: C:\WINDOWS\system32\523DD8
规则: [文件组]《坚固》f299_询问修改的文件&a100 -& [文件]?:\*
22:06:21& & 设置文件夹隐藏属性 危险等级:敏感& & 阻止
进程: c:\documents and settings\administrator\桌面\recycle.exe
目标: C:\WINDOWS\system32\2F43A4
规则: [应用程序组]→a999_★《临时规则_安装模式》★ -& [文件]?:\*
22:06:23& & 创建新进程 危险等级:未知& & 允许
进程: c:\documents and settings\administrator\桌面\recycle.exe
目标: c:\windows\explorer.exe
命令行: explorer C:\Documents and Settings\Administrator\桌面\
规则: [应用程序组]a100_《非可执行》&f300
22:06:28& & 修改文件 危险等级:敏感& & 允许
进程: c:\documents and settings\administrator\桌面\recycle.exe
目标: C:\WINDOWS\system32\F97F1B\97A93D.EXE
规则: [应用程序]?:\*\*\*\* -& [文件组]{③中防御模式}f260_①启用《写入windows系统执行文件》 -& [文件]c:\windows\*; *.exe
22:06:31& & 创建新进程 危险等级:未知& & 允许
进程: c:\documents and settings\administrator\桌面\recycle.exe
目标: c:\windows\system32\f97f1b\97a93d.exe
命令行: C:\WINDOWS\system32\F97F1B\97A93D.EXE
规则: [应用程序组]a100_《非可执行》&f300
22:06:35& & 加载动态链接库 危险等级:中& & 允许
进程: c:\windows\system32\f97f1b\97a93d.exe
目标: c:\documents and settings\administrator\local settings\temp\e_n4\htmlview.fne
规则: [应用程序]c:\windows\* -& [动态链接库]*\temp\*.*
22:06:41& & 加载动态链接库 危险等级:中& & 允许
进程: c:\windows\system32\f97f1b\97a93d.exe
目标: c:\documents and settings\administrator\local settings\temp\e_n4\shell.fne
规则: [应用程序]c:\windows\* -& [动态链接库]*\temp\*.*
22:06:44& & 加载动态链接库 危险等级:中& & 允许
进程: c:\windows\system32\f97f1b\97a93d.exe
目标: c:\documents and settings\administrator\local settings\temp\e_n4\dp1.fne
规则: [应用程序]c:\windows\* -& [动态链接库]*\temp\*.*
22:06:44& & 设置文件夹隐藏属性 危险等级:敏感& & 阻止
进程: c:\windows\system32\f97f1b\97a93d.exe
目标: C:\WINDOWS\system32\2F43A4
规则: [应用程序组]→a999_★《临时规则_安装模式》★ -& [文件]?:\*
22:06:55& & 创建文件 危险等级:低& & 允许
进程: c:\windows\system32\f97f1b\97a93d.exe
目标: C:\WINDOWS\system32\9FC078\cnvpe.fne
规则: [应用程序]c:\windows\* -& [文件组]{③中防御模式}f1003_②启用《写入windows文件》 -& [文件]c:\windows\*
22:07:02& & 加载动态链接库 危险等级:中& & 允许
进程: c:\windows\system32\f97f1b\97a93d.exe
目标: c:\documents and settings\administrator\local settings\temp\e_n4\eapi.fne
规则: [应用程序]c:\windows\* -& [动态链接库]*\temp\*.*
22:07:02& & 修改注册表值 危险等级:敏感& & 阻止
进程: c:\windows\system32\f97f1b\97a93d.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Startup
值: C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
规则: [应用程序组]→a999_★《临时规则_安装模式》★ -& [注册表组]阻止_优先黑名单
22:07:02& & 修改注册表值 危险等级:敏感& & 阻止
进程: c:\windows\system32\f97f1b\97a93d.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Personal
值: C:\Documents and Settings\Administrator\My Documents
规则: [应用程序组]→a999_★《临时规则_安装模式》★ -& [注册表组]阻止_优先黑名单
22:07:02& & 修改注册表值 危险等级:敏感& & 阻止
进程: c:\windows\system32\f97f1b\97a93d.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Documents
值: C:\Documents and Settings\All Users\Documents
规则: [应用程序组]→a999_★《临时规则_安装模式》★ -& [注册表组]阻止_优先黑名单
22:07:02& & 修改注册表值 危险等级:敏感& & 阻止
进程: c:\windows\system32\f97f1b\97a93d.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Desktop
值: C:\Documents and Settings\Administrator\桌面
规则: [应用程序组]→a999_★《临时规则_安装模式》★ -& [注册表组]阻止_优先黑名单
22:07:02& & 修改注册表值 危险等级:敏感& & 阻止
进程: c:\windows\system32\f97f1b\97a93d.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Desktop
值: C:\Documents and Settings\All Users\桌面
规则: [应用程序组]→a999_★《临时规则_安装模式》★ -& [注册表组]阻止_优先黑名单
22:07:02& & 创建文件 危险等级:低& & 阻止并结束进程
进程: c:\windows\system32\f97f1b\97a93d.exe
目标: C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\97A93D.lnk
规则: [应用程序]?* -& [文件]?:\documents and settings\*\程序\启动\*
前面好像是随机创建文件夹到32里面。
本帖子中包含更多资源
才可以下载或查看,没有帐号?
ziyerain2015
只装了360杀毒双击修复了2个
本帖子中包含更多资源
才可以下载或查看,没有帐号?
本帖子中包含更多资源
才可以下载或查看,没有帐号?
本帖子中包含更多资源
才可以下载或查看,没有帐号?
Copyright & KaFan & All Rights Reserved.
Powered by Discuz! X3.3( 苏ICP备号 ) GMT+8,为什么从学校用U盘拷回的东西到家就没了,只剩下空文件夹
全部答案(共1个回答)
U盘用了多久了?什么牌子的?会不会是U盘本身存在质量问题,还有就是你本身操作不当,没有在停止使用USB设备后,再拔U盘.而是用完了就直接去拔,造成数据受损,严重...
可能1、播放器没装
可能2、光盘内容,是只能光驱读的格式【右键单击你电脑里的文件,看属性,如果是1k,就是这个原因】
如果不是上面2种,用播放器打开自己电脑里的...
中毒了,你电脑里的WORD被破坏了,所以要重新安装
你用的什么下载器?一般有保存目录或者查看保存路径选项。最笨的方法是右键属性,可以查看
是不是设置隐藏了,在文件夹选项里面,设置为显示隐藏文件,试一下。还有一种情况就是文件下载不完整。(希望对您有帮助,给个好评吧~~十分感谢!)
答: 四维显示右肾窦分离0.46cm有问题吗
答: 比如常见的网吧电脑用的就是无盘网络技术。
优点:资源共享,节省资金。
缺点:访问速度慢,容易中毒!
答: dos下,输入netsh winsock reset 回车后重起.
或开始--运行--输入cmd --确定--弹出窗口后输入netsh winsock rese...
大家还关注
确定举报此问题
举报原因(必选):
广告或垃圾信息
激进时政或意识形态话题
不雅词句或人身攻击
侵犯他人隐私
其它违法和不良信息
报告,这不是个问题
报告原因(必选):
这不是个问题
这个问题分类似乎错了
这个不是我熟悉的地区
相关问答:123456789101112131415学校的电脑有U盘文件隐藏病毒,卡巴大佬们我该怎么办【显卡吧】_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0成为超级会员,使用一键签到本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:2,684,867贴子:
学校的电脑有U盘文件隐藏病毒,卡巴大佬们我该怎么办收藏
offattrib -s -r -h *.* /s /ddel /q *.exe *.in?chkdsk /r /fexit将这一串写到txt中,并保存为bh.bat,并在U盘中运行就能再把文件都显示出来
奇迹重生,重铸辉煌,下个奇迹就是你!海量钻石,众多好礼,你敢拿我就送!
卡吧只懂硬件
     ------多少春秋风雨改,多少崎岖不变爱,多少唏嘘的你在人海...
帮学校装个瑞星
你不有方法了吗
百度,360,电脑管家全家桶轮流上
登录百度帐号推荐应用}

我要回帖

更多关于 u盘删除如何恢复 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信