非常理解您焦急的心情,这是一个非常典型的U盘病毒,叫做“快捷方式病毒”或“EXE文件夹病毒”。请放心,您的原始文件通常没有被删除,只是被病毒隐藏了,并且病毒创建了同名的.exe文件来诱导您点击,从而进一步传播。
请严格按照以下步骤操作,这是目前最有效且安全的方法。
第一步:立即停止错误操作
- 绝对不要 点击任何一个.exe文件。这些就是病毒本身,一旦点击,病毒会再次感染您的电脑,并可能感染您插入的其他U盘。
- 暂时不要将这个U盘插入其他干净的电脑,以免交叉感染。
第二步:显示被隐藏的真实文件(核心步骤)
我们将使用命令提示符(CMD)来恢复文件的原始属性。这个方法直接、高效,且不会损害您的原始文件。
-
以管理员身份运行命令提示符 (CMD):
- 点击“开始”菜单。
- 输入
cmd
。 - 在搜索结果中找到“命令提示符”,右键点击它,然后选择“以管理员身份运行”。
-
确定U盘的盘符:
- 打开“此电脑”(或“我的电脑”),查看您的U盘盘符是什么,比如
E:
、F:
或G:
。请务必记下这个盘符。
- 打开“此电脑”(或“我的电脑”),查看您的U盘盘符是什么,比如
-
在CMD中输入命令:
-
在打开的黑色命令提示符窗口中,首先输入您的U盘盘符,然后按回车键。例如,如果您的U盘是
F:
盘,就输入:F:
然后按回车。这时命令行的路径会切换到你的U盘。
-
接着,复制并粘贴以下这行关键命令,然后按回车键:
attrib -h -r -s /s /d *.*
-
命令解释:
attrib
是修改文件属性的命令。-h
代表“取消隐藏”属性。-r
代表“取消只读”属性。-s
代表“取消系统文件”属性。/s
代表处理当前目录及其所有子目录中的文件。/d
代表连同文件夹一起处理。*.*
代表所有类型的所有文件。
-
-
等待命令执行完毕:
- 按下回车后,光标会闪烁一段时间,这期间它正在处理您U盘里的所有文件和文件夹。文件越多,时间越长,请耐心等待,直到它重新显示出U盘盘符(例如
F:\>
)。
- 按下回车后,光标会闪烁一段时间,这期间它正在处理您U盘里的所有文件和文件夹。文件越多,时间越长,请耐心等待,直到它重新显示出U盘盘符(例如
-
检查U盘:
- 现在回到“此电脑”中打开您的U盘。您会惊喜地发现,所有被隐藏的原始文件夹和文件都恢复正常显示了!它们和那些假的.exe病毒文件同时存在。
第三步:清理病毒和垃圾文件
-
删除病毒文件:
- 现在您可以安全地手动删除所有假的
.exe
文件了。 - 同时,检查U盘根目录下有没有一些奇怪的文件,比如
autorun.inf
或其他不认识的.vbs
,.lnk
文件,一并删除它们。
- 现在您可以安全地手动删除所有假的
-
备份重要文件:
- 将U盘里恢复好的重要文件,暂时复制备份到电脑的硬盘上。
第四步:全面查杀电脑和U盘中的病毒
病毒很可能已经从U盘感染了您的电脑。如果不清理电脑,下次插入U盘还会被再次感染。
-
使用杀毒软件进行全盘扫描:
- 使用您电脑上安装的杀毒软件(如Windows Defender、火绒、360等)进行一次 全盘扫描,而不是快速扫描。
- 确保病毒库是最新版本。
- 扫描范围应包括您的所有硬盘分区(C盘、D盘等)和这个U盘。
- 根据扫描结果,彻底清除所有发现的威胁。
-
(可选)格式化U盘:
- 在您已经备份好U盘里的重要文件,并且清理了电脑病毒之后,最彻底的U盘清理方法是 格式化。
- 在“此电脑”中,右键点击您的U盘,选择“格式化”。
- 文件系统一般选
NTFS
或FAT32
都可以,点击“开始”即可。(注意:这会删除U盘上所有数据,请务必提前备份!)
如何预防未来再次中毒?
- 保持杀毒软件开启:确保系统中的杀毒软件实时防护功能是开启的。
- 不使用来路不明的U盘:尤其要小心公共场所(如打印店、学校机房)的电脑,它们是U盘病毒传播的重灾区。
- 关闭自动播放功能:病毒常常利用Windows的自动播放(Autorun)功能进行传播。虽然新版Windows已有所改善,但关闭总更安全。
- 养成先杀毒再打开的习惯:将U盘插入电脑后,先用杀毒软件右键扫描一下U盘,确认安全后再打开。
总结一下,核心步骤就是 attrib
命令,它能找回您的文件。然后务必对电脑和U盘进行一次彻底的病毒查杀。希望这些步骤能帮您顺利解决问题!
发布评论