这种情况极大的可能是U盘已经被病毒感染,可用以下方法杀毒:
1、用杀毒软件对U盘进行查杀,如:百度杀毒,小红伞,卡巴斯基等杀毒软件。
2、对U盘进行格式化操作,此方法可在一定程度上消除非顽固性病毒。
3、找到U盘对应的量产工具,进行量产操作,此操作能从根本上清除病毒文件。
这种情况通常都是病毒或者木马引起的。
我想可以是什么恶意程序改变了你电脑中文件夹的属性,建议你下一个杀毒软件去查查看有没有病毒,如果是有病毒用杀毒软件杀一下毒,或许可以恢复文件夹的属性。
说明病毒的根源在笔记本,有可能是U盘在别的电脑使用过以后将病毒传染到你的笔记本电脑了,也有可能是你在网上下载在东西的时候不小心下载了含有病毒的文件。
可以安装360卫士的服务器版本,可以用它优化系统的,还可以防病毒,杀毒,提供安全防护
简要介绍:金山系统急救箱团队开发的一款U盘专杀工具,采用两套特征库匹配,两种U盘病毒高启发算法。目前可以清除已知样本1000多个,并可以启发清除未知U盘病毒。
U盘病毒专杀工具2010年01月17日更新处理Conficker变种。
可以解决以下情况:
1.U盘原来存在的文件夹全部被隐藏
2.插入U盘后每个有文件的文件夹里面都会出现一个和该文件夹同名的,文件夹图标的EXE可执行文件
3.U盘出现里的文件夹后缀名为exe,scr的文件
4.所有U盘原文件夹别隐藏,出现1.2MB同名exe 或者1.4M
5.U盘中毒后文件夹看不见了,如何恢复呢? 本病毒详细信息返回专杀首页 http://www.duba.net/zhuansha/261.shtml
1。运行gpedit.msc打开组策略-计算机配置-Windows设置-安全设置-软件限制策略-其它规则,在右边窗口空白处右键选择"新散列规则"
然后点击浏览找到木马文件c:\windows\system\com\smss.exe,lsass.exe安全级别选择"不允许的",
2。进入安全模式
看看有没那2个进程。用户名不是system.有的用ntsd –c q -p删了
将c:\windows\system\com\smss.exe,lsass.exe文件2个删了。和“开始”菜单下的启动项的“~”,
用批处理文件将autorun.inf 和pagefile.pif删了
@echo ===============================================
@echo Delete Trojan.PSW.Lmir.iux By o__4pollo
@echo ===============================================
@echo Start...
@echo ===============================================
@echo Execute ATTRIB...
@echo off
attrib -s -r -a -h d:\pagefile.pif
attrib -s -r -a -h e:\pagefile.pif
attrib -s -r -a -h f:\pagefile.pif
attrib -s -r -a -h c:\pagefile.pif
attrib -s -r -a -h c:\autorun.inf
attrib -s -r -a -h d:\autorun.inf
attrib -s -r -a -h e:\autorun.inf
attrib -s -r -a -h f:\autorun.inf
rem ===============================================
@echo Execute DELETE...
@echo off
del c:\pagefile.pif
del d:\pagefile.pif
del e:\pagefile.pif
del f:\pagefile.pif
del c:\autorun.inf
del d:\autorun.inf
del e:\autorun.inf
del f:\autorun.inf
@echo ===============================================
@echo End...
@echo ===============================================
运行regedit搜索MountPoints2。将下面每一项下面的shell\autorun删了
病毒在注册表RUN中没启动项。不用改。
3。这个病毒感染系统盘外所有盘部分的.exe文件。有的不能用。删了从下。有的向QQ、TTplayer点一次就好了。他会在com里重生成smss.不过他不能运行。直接删了
清除电脑中临时文件。注意看看windows\temp.