回复 23F 学制藏 的帖子
你没有接
那你哪来的这两个附件???
你意思是你那两个移动硬盘里的不需要扫描清除了?
这两个是纯文件夹
系统的
一个是回收站
一个是系统还原的备份文件夹
他们都没有.exe扩展名
你不会到现在还没绕清楚这模仿文件夹的病毒的行为吧???
系统目录内的病毒运行后
会在移动存储设备内,将所有文件夹设置为隐藏的、系统的属性,并创建和文件夹同名的带.exe扩展名的,并且外型是文件夹外型图标的可执行文件耶!!
而一般系统默认不显示隐藏文件、系统文件的。所以可以利用解压工具WinRAR打开移动存储设备看到具体情况的
还有插入移动硬盘或U盘等移动存储设备时,必须先按住“Shift”键不放,等系统硬件检测完毕,才可以松开此键,再用WinRAR打开查看。这是为了防止病毒利用注入移动存储设备内的autorun.inf这个文件,再次启动运行。
还有我那两个附件可以快速扫描并删除类似的病毒文件
以及恢复被隐藏的文件夹