我的内存卡昨天借给朋友存比赛用的东西,今天她还给我,我插进手机里一看,全显示问号,成了手机不支持的格式,然后放电脑里一看,都是快捷方式了,如图.怎么恢复????谢谢!!!
内存卡里的文件夹都变成快捷方式了怎么办
答案:4 悬赏:80
解决时间 2021-03-02 21:35
- 提问者网友:白越
- 2021-03-02 08:29
最佳答案
- 二级知识专家网友:哭不代表软弱
- 2021-03-02 09:17
这个是因为你中了暴风一号病毒,暴风一号病毒目前杀毒软件仅能杀除他的母体,但是那些1KB文件夹快捷方式无妨清理,而且如果不修复被修改的注册表项的话,重启后进入我的电脑将出现找不到vbs的提示。
这个病毒具有感染NTFS数据流的功能,要彻底处理。可能你的杀毒软件并没有杀干净!
可以用金山U盘专杀和金山网盾这两个软件,百度一下就找到了。先运行金山网盾,点击一键修复,处理掉病毒和系统错误。然后再运行金山U盘专杀这个工具,勾选全盘扫描,他能处理掉病毒母体和那些产生的快捷方式(如有残留请自己删掉,一般没残留)。
这个病毒具有感染NTFS数据流的功能,要彻底处理。可能你的杀毒软件并没有杀干净!
可以用金山U盘专杀和金山网盾这两个软件,百度一下就找到了。先运行金山网盾,点击一键修复,处理掉病毒和系统错误。然后再运行金山U盘专杀这个工具,勾选全盘扫描,他能处理掉病毒母体和那些产生的快捷方式(如有残留请自己删掉,一般没残留)。
全部回答
- 1楼网友:都不是誰的誰
- 2021-03-02 11:44
那到朋友电脑上就可以用了 他把你的东西拷贝到他电脑上了
- 2楼网友:請叫我丶偏執狂
- 2021-03-02 10:42
重启电脑,开机后,按f8,回车,丢失或“误删”了“系统文件”,或“系统文 件”被“破坏”,恢复它。重启电脑后! 5,我给你7种方法。用“360安全卫士”的“扫描插件”,这是你的电脑“中毒”后! 再,病毒木马,再点删除.下载个! 4,“一键修复”,“返回”,然后再“清理插件”:“360系统急救箱”或“金山急救箱”, 先“查杀”病毒,再“立即重启”,再点开“隔离|恢复”,来到“隔离区”。用“360安全卫士”里“修复ie”! 2,再“全 选”,点“彻底删除”,删除病毒! 再点开“修复”,“全选”,点击“使用360安全网址导航”,再“修复文件”,把它删除! 3。再用“360杀毒双引擎版”,“全盘扫描”! 6:“恢复丢失的dll文件”,扫描出来,回车,进到“安全模式”里,全盘杀毒: 1朋友! 7
- 3楼网友:一个很哇塞的汉子
- 2021-03-02 10:32
两种处理方法。
第一种解决方式如下:
1、在安全模式下启动,删除有关“smss”及“vba”的启动项。
2、用WINDOWSPE启动(没有PE就用安全模式似乎也可以,未做仔细测试),
将搜索出来的所有“.VBS”、以及“smss*.vbs”文件删除,有的在资源管理器中看不到到winrar中删除即可。
3、删除所有以文件夹命名的快捷方式(该病毒目前不传染子文件夹)
4、有的变种修改了“c:\windows\explorer.exe”及“c:\windows\system32\smss.exe”文件,
最好到同样版本系统的机器上将这两个文件复制回来,没有相同版本的文件不复制应该也可以。
5、利用“kill_folder2.11”这个软件恢复所有被隐藏的文件夹,见附件。
6、在注册表中删除所有有关“:.vba”的值中的“:.vba”字符。
第二种,其实就是中了WSCRIPT.EXE这样伪病毒。
WSCRIPT.EXE本身并不是病毒
一些.VBS病毒、autorun.inf利用WSCRIPT.EXE传播。看情况像是.VBS的。
方法1:
1、重装系统,不动除C盘外的其它盘。完成后不要做任何其它操作。(如果C盘、桌面有重要文件,请先备份)
2、关闭所有驱动器的自动运行功能,这步非常重要,如果不会,百度一下。
3、显示出所有系统文件(不会的朋友先百度下),用点击右键打开的方法,打开其它盘,就能看到快捷方式和病毒,这些可以全部删掉。(千万不要因为好奇或失误双击啊,不然系统就白装了)
方法2
1、运行→gpedit.msc→计算机配置→windows设置→安全设置→软件限制策略→其他规则→点“操作”→新路径规则→点“浏览”找到在
c:\windows\system32\WSCRIPT.EXE→“安全级别”设为不允许的、
2、用IceSword禁止进程创建。结束WSCRIPT.EXE和windows\system\svchost.exe进程。
3、然后设置把隐藏文件放出来,把所有盘(C:D:E:F:......)下的.vbs文件和快捷方式、autorun.inf都删掉
4、修改注册表,显示被隐藏的正常文件夹。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
"CheckedValue"=dword:00000001
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN
"CheckedValue"=dword:00000002
5、删除病毒加载项:
展开HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows
删除load键值项的数据。
6、如果电脑还不能双击打开,需要还原下系统
这样都不行,那就只能格式化整个硬盘重装系统了
我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯