怎么删除recyclerWord文件下载.docx
《怎么删除recyclerWord文件下载.docx》由会员分享,可在线阅读,更多相关《怎么删除recyclerWord文件下载.docx(11页珍藏版)》请在冰豆网上搜索。
更多信息
要获得对SystemVolumeInformation文件夹的访问,请遵循相应章节中的步骤。
1.单击开始,然后单击我的电脑。
使用FAT32文件系统的WindowsXPProfessional或WindowsXPHomeEdition2.在工具菜单上,单击文件夹选项。
3.在查看选项卡上,单击"
显示隐藏文件或文件夹"
。
4.清除"
隐藏受保护的操作系统文件(推荐)"
复选框。
在提示您确定更改时,单击是。
5.单击确定。
在域上使用NTFS文件系统的WindowsXPProfessional
6.双击以打开根目录中的SystemVolumeInformation文件夹。
2.在工具菜单上,单击文件夹选项。
6.右击根文件夹中的SystemVolumeInformation文件夹,然后单击"
共享和安全"
7.单击安全性选项卡。
8.单击添加,然后键入要授予该文件夹访问权限的用户的名称。
选择相应的帐户位置(本地帐户或来自
域)。
通常,这是您登录时使用的帐户。
单击确定,然后单击确定。
9.双击以打开根目录中的SystemVolumeInformation文件夹。
在工作组或独立
上使用NTFS文件系统的WindowsXPProfessional
5.清除"
使用简单文件共享(推荐)"
6.单击确定。
7.右击根文件夹中的SystemVolumeInformation文件夹,然后单击属性。
8.单击安全性选项卡。
9.单击添加,然后键入要授予该文件夹访问权限的用户的名称。
单击确
定,然后单击确定。
10.双击以打开根目录中的SystemVolumeInformation文件夹。
备注:
现在WindowsXPHomeEdition的用户可以在正常模式下访问SystemVolume
Information文件夹。
在使用NTFS文件系统的WindowsXPHomeEdition中还可以使用Cacls工具,该工具是一个命令行工具,用来显示或修改文件或文件夹的访问控制列表(ACL)。
有关Cacls工具的更多信息(包括用法
和命令选项),请在"
帮助"
和"
支持中心"
中搜索"
cacls"
1.单击开始,单击运行,键入cmd,然后单击确定。
2.确保您位于要获得SystemVolumeInformation文件访问权的那个分区的根文件夹中。
例如,若要获得C:
\SystemVolumeInformation文件夹的访问权,确保位于驱动器C的根文件夹中(在"
C:
\"
提示符处)。
3.键入下面的行,然后按ENTER键:
cacls"
driveletter:
\SystemVolumeInformation"
/E/Gusername:
F
确保键入此处所示的引号。
该命令将具有"
完全控制"
权限的指定用户添加到文件夹。
4.双击以打开根目录中的SystemVolumeInformation文件夹。
5.如果在疑难解答后需要移除权限,请在命令提示处键入下行:
该命令将移除指定用户的所有权限。
将计算机重新启动到安全模式时,下列步骤同样有效,因为计算机在安全模式下运行时,简单文件共享会
自动关闭。
cacls"
/E/Rusername
1.打开"
我的电脑"
,右击SystemVolumeInformation文件夹,然后单击属性。
2.单击安全性选项卡。
3.单击添加,然后键入要授予该文件夹访问权限的用户的名称。
4.单击确定,然后单击确定。
5.双击SystemVolumeInformation文件夹以打开它
我的电脑是XPSP2的系统,前些日子不知道什么原因中毒了!
反应先是修改系统时间为2005年09月11日!
于是卡巴斯基停止保护!
进安全模式查杀病毒,发现没有任何病毒!
接着再进入正常模式后时间又被修改!
连接网络后病毒开始在后台大量下载木马程序(在正常模式下可手动修改时间,修改时间后卡巴斯基恢复保护,并提示查杀出大量木马),于是回到安全模式使用N个木马杀毒软件对硬盘进行查杀,结果居然查
杀出了上百个木马程序(我晕倒)!
但始终有个“autorun.inf”文件无法删除!
于是进入正常模式,上网下载了个360的时间锁,锁定了时间,病毒也无法修改时间(卡巴恢复了)!
接着又上网下了个“autorun.inf”的专杀工具(在此之前也一直没有出现双击盘符无法打开的现象,所以我认为不只是auto病毒那么简单),查杀成功!
免疫也成功(每个分区下都生成了免疫病毒用的文件夹“autorun.inf”如果还有人认为我中的是auto病毒,那你就关掉我的问题吧,不劳您老浪费时间了)……
免疫成功,本以为大功告成,可是又发现问题了:
1,无法显示隐藏文件!
通过修改注册表后重启可以暂时解决问题!
注意,只是暂时!
当我把显示隐藏文件的选项去掉后,系统又
无法显示隐藏文件了(除非再次修改注册表,再次重启!
)!
2,我在显示隐藏文件的情况下发现另一个问题:
在我的每个硬盘分区下都有一个“RECYCLER”文件夹!
请注意,是文件夹!
而非“Recycler”回收站!
(如果有人认为那是系统的回收站,那也请你别往下看了,浪费您时间啊!
)并且在该文件夹下还有两个文件:
“auto.exe”和“desktop.ini”前者是一个大小为40K应用程序,程序运行的原理和目的我就不清楚了!
后者为配置文件(大小仅1K)内容为:
[.ShellClassInfo]
CLSID={645FF040-5081-101B-9F08-00AA002F954E}
起初我认为后者可能和威金有什么关系,但我在DOS模式下以及专杀工具的帮助下确定了,后者和威金
(_desktop.ini)一点关系都没有!
好了,系统除了无法显示隐藏文件外无任何异常,所有分卷下也都从未出现过“sxs.exe”的文件!
接着卡巴
斯基,360度安全卫士,XXXX专杀工具,都用上,无任何异常!
真的五任何异常!
OK了!
看的到“RECYCLER”文件夹和文件夹中的两个文件、杀毒软件又始终查不出病毒、autorun.inf也成功免疫了、系统运行到目前为止也未出现过什么异常的现象!
但是,但是我可以亲眼看见那个“RECYCLER”文件夹,亲眼看见!
怎么办,删除吗?
!
用DOS?
文件粉碎?
还是在安全模式下进行?
答案:
没用!
删了再五秒内又会重新生成,删什么生成什么!
即使把每个硬盘中原有的回收站改名为“RECYCLER”也没用,五秒后被改名的回收站会被修改,再次修改为“RECYCLER”文件夹,并且里面的文件一个都不会少!
我该怎
么办?
好了,讲完了!
系统无异常,但无法显示隐藏文件、“RECYCLER”文件夹死活都不能删除!
怎么办?
别跟
我说系统没异常就不是病毒的故事啊!
希望高手帮忙!
谢谢!
篇二:
RECYCLER清除方法
至于RECYCLER是什么病毒这里不详细说了,XX知道里都有。
这里主要介绍删除方法。
以下是删除其方法:
@echooff
taskkill/imexplorer.exe/f
for/d%%iin(c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z)doifexist"
%%i:
/RECYCLER"
(
attrib%%i:
\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\desktop.ini-s-h-r
@del/q/s/f%%i:
\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\desktop.ini
\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\INFO2-s-h-r
\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\INFO2
\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\UcHelp.exe-s-h-r
\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\UcHelp.exe
\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500-s-h-r
rd/q/s%%i:
\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500
\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500\desktop.ini-s-h-r
\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500\desktop.ini
\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500\INFO2-s-h-r
\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500\INFO2
\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500-s-h-r
\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500
\RECYCLER\S-1-5-21-2516078899-3036549676-3356972236-500\desktop.ini-s-h-r
\RECYCLER\S-1-5-21-2516078899-3036549676-3356972236-500\desktop.ini
\RECYCLER\S-1-5-21-2516078899-3036549676-3356972236-500\INFO2-s-h-r
\RECYCLER\S-1-5-21-2516078899-3036549676-3356972236-500\INFO2
\RECYCLER\S-1-5-21-2516078899-3036549676-3356972236-500-s-h-r
\RECYCLER\S-1-5-21-2516078899-3036549676-3356972236-500
\RECYCLER
)
echoWindowsRegistryEditorVersion5.00>
\seesaw.reg
echo
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]>
>
echo"
DisableRegistryTools"
=dword:
00000000>
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]>
NoFolderOptions"
DisableTaskMgr"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>
CheckedValue"
00000001>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt]>
UncheckedValue"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]>
@shell32.dll,-30500"
="
显示所有文件和文件夹"
>
@shell32.dll,-30501"
不显示隐藏的文件和文件夹"
echo[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon]>
Shell"
Explorer.exe"
NoDriveAutoRun"
=hex:
ff,ff,ff,03>
NoSetTaskbar"
NoDriveTypeAutoRun"
000000ff>
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]>
@regimportC:
@del/qC:
startexplorer.exe
echo清理RECYCLER病毒文件完成!
@Pause按任意键继续……
exit
将上述文字复制到文本文档中,以*.bat形式存储,存储完后双击该文件即可~
篇三:
清除“RECYCLER”病毒文件方法
清除“Recycler”病毒文件方法
如果你的每个盘的根目录下都有“Recycler”这个隐藏文件,那么恭喜你中毒了。
一般的杀毒软件根本就发现不了,你可能会觉得这不是回收站的文件名吗?
再次恭喜你,你又错了,我来告诉你回收站的文件名是“Recycled”。
这下该明白是怎么回事了吧,如果你还不明白,再一次祝贺你,白痴,呵呵。
那么如果去除呢?
请把下面这段代吗建一个批处理文件,如果你不知道啥是批处理也不要紧。
请把以下这段代吗复制,然后粘贴到记事本中,选择文件类型为所有文件,并把文件名后缀改为bat,然后保存就可以形成一个清除该病毒的批处理文件,双击该文件。
OK?
title草原工作室
color17
\RECYCLER\S-smarttags"
/>
-151679604-1924401545-338918334-500\desktop.ini-s-h-r
\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\INFO2-s-h-r@del/q/s/f%%i:
\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\INFO2attrib%%i:
\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500-s-h-rrd/q/s%%i:
\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500\INFO2attrib%%i:
\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500-s-h-rrd/q/s%%i:
\REC