瑞星杀毒u盘版
U盘在别的电脑上用过后,里面的文件或文件夹就不翼而飞了。一时会不知所措。其实这种情况有很多应对方案,比如从路径进入文件夹后把文件都复制出来。如果不行,那就要大动干戈了。 文件夹被隐藏的原因是属性被改为隐藏文件或系统文件,如果是隐藏文件的话就直接在属性里去掉隐藏文件的选项就行了。 但中毒的话,这种方法多半不行,这是因为文件夹的属性被改为系统文件。系统文件兼有隐藏文件和只读文件的属性,杀毒以后虽然病毒不在了,可病毒的影响还是没有消失。还是得手动改一下文件夹的属性。不过在windows系统中,文件的属性页里无法修改系统文件的属性。(某种意义上来说,这病毒也是钻了微软的windows的空子...-_-)要去掉系统文件属性,其实也很简单。 准备工作是要让系统显示文件的扩展名,也就是后缀名,如果本来就显示,这一步就不用做了,如果没有显示,就在任意一个文件中,选择“工具->文件夹选项”,选“查看”标签页,找到“隐藏已知文件的扩展名”一项,把前面的勾去掉,点确定,扩展名就显示出来了。 准备工作结束后,进入正题,首先,新建一个文本文档。 然后,打开此文档,在里面输入“attrib-s-h-r*.*/s/d”(不含引号,注意空格不可少!),保存退出。 再修改文件名为*.bat,也就是文件名任意,后缀名是bat。 改后发现图标变了,如果没变说明扩展名没改成,这时要检查一下系统是否显示文件扩展名,就是上面的准备工作。 最后把这个文件复制到有问题的U盘根目录下,双击运行。 不要着急,这个窗口会持续一段时间,运行结束它会自动关闭的。看看U盘中的文件和文件夹,是不是都恢复原状了呢? 为了满足少部分人的好奇心,说明一下为什么要这样做。上面说了文件夹被加了系统文件属性,所以我们的目的就是去掉这个属性,虽然windows下视窗操作不行,但DOS命令行却可以。 attrib是修改文件属性的命令,在DOS命令行下输入helpattrib就可以看到这个命令的使用方法。 来看arrtib命令的参数,“-s-h-r*.*/s/d”。-号,就是减号,意思是去掉,s表示系统文件,h表示隐藏文件,r表示只读文件。-s-h-r表示去除系统、隐藏和只读属性,接下来的*.*的意思是对目录下所有的文件进行操作,这里也可以写文件或文件夹名字。/s/d就是表示也处理文件夹和文件夹里的文件。整句话的意思就是把当前目录下的所有文件和文件夹的系统、隐藏和只读属性去掉。
我们使用U盘的时候,电脑都会自动记录U盘使用的相关信息,但如果我们不想别人知道我们都用干了些什么,那该怎么做了?跟着来实战一下吧。
一、 往系统里面添加环境变量devmgr_shownonpresent_devices,值为1
二、 运行设备管理器,打开查看隐藏设备。展开磁盘驱动器、储存卷两处,把和U盘有关的Kill掉。
三、 打开计算机管理,把可移动存储相关的删除。
四、 把一中加入的系统环境变量删除。
到此为止,现在有可能还不能全部删除注册表中的usb使用记录,在HKEY_LOCAL_MACHINESYSTEMControlSet002EnumUSBSTOR中仍然可能会有使用记录,然后打开强大的regedt32工具,找到该项,修改权限,然后删除子项。另外HKEY_LOCAL_MACHINESYSTEMControlSet002EnumUSB中的一些和USB Storage Mass设备相关的也要删除。
五、清除注册表的U盘使用记录
1、按开始--〉运行,在输入框里输入命令:regedit
2、删除注册表中以下目录的USBSTOR子项。
(1)HKEY_LOCAL_MACHINESYSTEMControlSet001EnumUSBSTOR
(2)HKEY_LOCAL_MACHINESYSTEMControlSet002EnumUSBSTOR
(3)HKEY_LOCAL_MACHINESYSTEMControlSet003EnumUSBSTOR
(4)HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumUSBSTOR
删除上述USBSTOR子项后,一般保密检查软件就不能检查了。
如果需要彻底清除USB使用记录,完成上述操作后,可以接着如下的操作过程:
1、删除如下USB子项下除ROOT_HUB、ROOT_HUB20外的所有记录。
(1)HKEY_LOCAL_MACHINESYSTEMControlSet001EnumUSB
(2)HKEY_LOCAL_MACHINESYSTEMControlSet002EnumUSB
(3)HKEY_LOCAL_MACHINESYSTEMControlSet003EnumUSB
(4)HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumUSB
权限操作与上述操作一致。
2、删除DeviceClasses下的a5d...、53f...等含usb字眼的部分子项。
(1)HKEY_LOCAL_MACHINESYSTEMControlSet001ControlDeviceClasses{a5dcbf10-6530-11d2-901f-00c04fb951ed}
(2)HKEY_LOCAL_MACHINESYSTEMControlSet002ControlDeviceClasses{a5dcbf10-6530-11d2-901f-00c04fb951ed}
(3)HKEY_LOCAL_MACHINESYSTEMControlSet003ControlDeviceClasses{a5dcbf10-6530-11d2-901f-00c04fb951ed}
(4)HKEY_LOCAL_MACHINESYSTEMControlSet001ControlDeviceClasses{53f56307-b6bf-11d0-94f2-00a0c91efb8b}##?#USBSTOR#Disk&Ven_Alcor&Prod_Flash_Disk&Rev_8.07#2624BFBB&0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}
......
其他操作与上一个步骤相同。
========================================================
简单方法:其实也没必要那么麻烦,以管理员帐户登录,在进入注册表后(XP可以在"运行"中输入"regedit",2k输入"regedit32"),在"编辑"->"查找"中输入"USBSTOR",只选择"项",不要选择"值"和"数据"可以加快查询速度.然后"确定".将搜到的含有"USBSTOR"的"项"全部干掉(每删除一项就按"F3").如果有不能删除的,请右键选择"权限",进入权限设置,选择"允许""完全控制"就可以.如果不放心,在注册表中,将鼠标选中"我的电脑",接着按"F3",再查询删除一次就好了
可以到U盘杀毒专家u盘启动制作工具的官网:www.upanshadu.com咨询客服。更多精彩内容继续关注。本文由U盘杀毒专家u盘启动盘整理发布
常见问题:
最新文章: