您现在的位置是: 首页 > 数码咨询 数码咨询

u盘recycler_u盘recycler.bin

tamoadmin 2024-08-25 人已围观

简介1.打不开u盘的文件怎么办2.我的电脑中了U盘自动创建RECYCLER文件夹以及System Volume Information文件夹怎么清楚3.在U盘里面突然之间多了一个隐藏的回收站!急!4.recycler.exe 如何清除这是一种U盘,它伪装成回收站来迷惑用户,?你可以访问腾讯电脑管家,下载安装一个电脑管家,使用杀毒功能来查杀一下,就能清楚这个了电脑管家的杀毒部分用的是4+1引擎,包含金山

1.打不开u盘的文件怎么办

2.我的电脑中了U盘自动创建RECYCLER文件夹以及System Volume Information文件夹怎么清楚

3.在U盘里面突然之间多了一个隐藏的回收站!急!

4.recycler.exe 如何清除

u盘recycler_u盘recycler.bin

这是一种U盘,它伪装成回收站来迷惑用户,?你可以访问腾讯电脑管家,下载安装一个电脑管家,使用杀毒功能来查杀一下,就能清楚这个了

电脑管家的杀毒部分用的是4+1引擎,包含金山和腾讯两个国内最大的云查杀引擎

以及以高查杀著称的德国小红伞本地引擎,查杀率非常的高,可以完美的清除各种顽固的木马

腾讯电脑管家企业平台:://zhidao.baidu/c/guanjia/

打不开u盘的文件怎么办

呵呵,楼主中了和我前两天中的一样的,这是一个U盘,主要症状是将你系统中的"查看所有文件"屏掉了,也就是把显示所有文件选上了,但还是不能看隐藏文件,现在的卡巴类的杀毒软件都能杀这个,从你的提示来看,文件VMX是没有了的,只是在你的U盘下应该有一个AUTORUN的文件,这个文件指向VMX而vmx没有,所以出现你的提示;

解决方法为,改注册表里的一个键值,然后就会看到AUTORUN文件,删除它,然后下一个安全补丁,以后就不会再中这个了,

具体步骤我给你转过来:

使用U盘我是相当谨慎的,但是即便这样,我还是中毒了。

中毒以后的症状是这样的:

在移动U盘或者移动硬盘上,会形成以下两个隐藏而且是只读文件:

1.autorun.inf文件,打开后全是乱码,但是在文件的后半部分发现了一些可疑的信息,那就是shelLExECUte =RuNdLl32.EXE

.\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn

2.RECYCLER文件夹,它和硬盘上的回收站的文件名只差一个字母,那就是最后一个不是D而是R。在这个文件夹里面还有一个文件夹,名字是

S-5-3-42-2819952290-8240758988-879315005-3665,再里面是一个关键性的文件:jwgkvsq.vmx,我从网上查了一下,没有太多的信息,模

模糊糊知道是一个文件。

中毒以后的症状是这样:无法查看隐藏文件,即使在管理器的“文件夹选项”-“查看”中,选中“查看所有文件”,也会自动恢复到

不显示隐藏文件,修改注册表后,能够显示所有文件,就会在移动U盘上看到这两个隐藏文件和文件夹。即便删除,那么在下次插上U盘时还

会出现这两个文件,很明显,电脑本身已经中毒了。

中毒之后的症状还有:

一、无法给自己的杀毒软件升级。提示网络设置有错,其实是搞的鬼;

二、无法连接到杀毒网站;

三、无法使用“冰刃”这款进程查看和终止软件,一旦启动冰刃电脑立刻重启。

在百度上搜索了一下,没有找到手工杀灭的方法,尤其头疼的是,我单位的电脑上有很多重要的数据,我暂时不想重装系统。但是几乎所有

的杀毒软件,如果单独对jwgkvsq.vmx杀毒,都提示无毒,我曾经把带毒的U盘(有autorun.inf、RECYCLER文件夹的已经激活了了U盘)

插上我的电脑,结果瑞星闪了一下表明有,但是紧接着就提示“不处理”,造成我家中的电脑也中毒了。

请教版内懂行的兄弟这是什么,还是木马,怎么这么厉害!!

===========================================================================================================================

事实上,NOD32、AVAST都可以查到这个,只是由于该增加了自我保护机制,使得NOD32、AVAST等杀毒软件都无法清除这个。启动的方式主要有几种方式:1)通过加载到系统启动项,使用户在登录系统时,自动运行该;2)通过修改系统文件,使系统启动时,自动加载;3)将加载为驱动程序,让系统在启动时加载并运行该。4)将注册为系统服务,让系统在启动时加载并运行。这几种方法中,以第三、四中方法较为隐蔽,也较难处理。

进入安全模式,进入注册表,搜索jwgkvsq.vmx,不果。证明该并非通过加载到系统启动项的方式调用执行的。同时发现,在安全模式下,删除U盘里的autorun.inf和RECYCLER文件后,会被立即重写入U盘。因此判断该在安全模式下仍然处于启动状态。由于windows安全模式下,系统只启动必须的服务,对于外加的服务、驱动程序都不加载,但尽管如此,仍然启动,初步推断,该修改了系统文件达到自动加载的目的。但是利用syscheck对系统进行扫描后,并未发现有系统文件被修改,说明该使用的是我以前未见过的方式进行加载的。虽然如此,但的加载肯定是有迹可寻的,关键在于我们能否想到。Hook?RootKid?还是其他手段?看着这个,突然间想起,既然这个是伪装成回收站进行藏身,那么调用它,必须就要找到这个伪装的回收站。于是从这个回收站着手查找。在注册表里查找的蛛丝马迹,忽然在一个地方发现该回收站的SID(HKLM_Software_Microsoft_Windows_CurrentVersion\Installer\UserData\),里面有一项值,写着c:\windows\system32\mmutspxi.dll,乍一看以为是mmutilse.dll(Microsoft 多媒体控件工具集)。回收站里怎么调用多媒体控件的?跟着进入C盘,发现了一个mmutspxi.dll的隐藏文件,而旁边就是mmutilse.dll。那么可见这个文件非常可以。查看文件属性,被设置为系统文件,无法被删除。利用命令attrib将该文件属性去掉,备份好,删除源文件,并将注册表中相关的信息全部删除。重启计算机。进入正常模式后,用NOD32对mmutspxi.dll进行扫描,扫描结果判断为Conficker。由于该加载项被清除,已经无法进行启动加载,此时,清除各盘中的RECYCLER及autorun.inf后,不会被重写入U盘,接着在利用NOD32对系统进行全盘扫描,没发现文件。初步判断,该被成功清除。

我的电脑中了U盘自动创建RECYCLER文件夹以及System Volume Information文件夹怎么清楚

如果U盘里面没有重要数据资料,可以尝试格式化。如U盘有数据资料需雹册求保留,可以尝试以下方法。

一、win10 磁盘扫描并修复

1、由 [此电脑]—“U盘”盘符—右键点击—属性,

2、点选工具—检查,系统将开始扫描检查磁盘

3、待系统检查完毕,弹出“错误检查”对话框,这时可点击“扫描并修复驱动器”

4、磁盘扫描修复完成后,确认磁盘扫描修复结果。

二、CHKDSK检查U盘驱动器的问题

为判断U盘是否为逻辑错误问题,可用windows自带的CHKDSK工具扫描并修复 。

Win+R运行,输入并运行“CMD”;

2、在弹出命令提示窗口中,键入“chkdsk?驱动器字母:/f”;

例如U盘在电脑上盘符为E,则键入“chkdsk e:/f”,然后按“Enter”键按钮,进入磁盘自检和修复。

磁盘自检修复完成,查看检测结果是否有发现错误,并按照提示进一步操作修复。

三、使用第三方工具软件修复

如果电脑插上U盘,提示U盘需要格式化,点格式化后又提示“windows无法完成格式化”,这时你可以下载一个磁盘管理软件,以“diskgenius”软睁肆梁件举例,这个工具软件集数据恢复、格式化、硬盘分区、系统备份还原等多种功能。

1、下载diskgenius软件后打开,可以看到你无法格式化/无法正常使用的U盘,点击U盘选中它,然后在上面状态栏“磁盘1”处点鼠标右键选择“建立新分区”。

2、这时会弹出提示“建立新分区”窗口,选择U盘分区后直接点击“确定”

3、这悉运时会弹出提示“建立新分区”窗口,选择U盘分区后直接点击“确定”

在U盘里面突然之间多了一个隐藏的回收站!急!

您好

1,这种很容易清理,属于常见的恶意。

2,您可以先到腾讯电脑管家下载一个电脑管家。

3,然后将U盘连接到电脑上,电脑管家拥有U盘防火墙,可以防止U盘感染电脑文件。

4,然后使用电脑管家——杀毒——指定位置查杀——选择我的电脑可移动磁盘——扫描杀毒即可,电脑管家拥有基于CPU虚拟执行技术,可以彻底根除U盘中的木马。

如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难

recycler.exe 如何清除

目前相关的U盘的隐藏方式有一种是回收站方式:通常在U盘中建立一个“RECYCLER”的文件夹,然后把藏在里面很深的目录中,一般人以为这就是回收站了,而事实上,回收站的名称是“Recycled”,而且两者的图标是不同的。

杀掉U盘中的的方法:

对移动存储设备,如果中毒,则把文件夹选项中隐藏受保护的操作系统文件钩掉,点上显示所有文件和文件夹,点击确定,然后在移动存储设备中会看到如下几个文件,autorun.inf,msvcr71.dl,rmone.exe,都删除掉,还有一个后缀为tmp的文件,也可以删除,完成后,就清除了。

但对于上面的处理U盘中的的方法,经过我的亲身经历后作小小补充:就是在删除autorun.inf,msvcr71.dl,RMonE.exe这三个文件时,直接删可能会删不掉的,要先到进程管理那了先结束RMonE.exe再删除这三个文件,如果还不行就到安全模式里删,这样就一定行。

不要以为这个是小小的,它是不知不觉的在后台运行的,它长期会占用你差不多20M内存,它随系统启动。它会莫名奇妙的使你的计算机在沉默中死亡。相信这在公共的计算机中非常流行,例如学校,公司等。这个任你格式化U盘也格不掉,用很多杀毒软件也奈它不何。一般让你看不出来,不信你可以把U盘插入电脑中再把“文件夹选项中隐藏受保护的操作系统文件钩掉”,看看。。你可能见到多出了三个不明的文件,那你就是中招了!有空检查一下你的U盘吧!祝你好运!注意:如果进程是Rmon.exe ,这个应该是瑞星的程序而不!

RECYCLER.EXE的手动查杀方法:

该由autorun.inf+RECYCLER.EXE通过U盘传播。

(1)安全模式下 开始--运行--输入regedit,按确定后打开注册表,进入HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run目录键名称是“默认”的,正常情况键值为空,该项中毒后值为lsass.vbs,该项删不掉,将键值清空即可。

或者 开始-运行-MSCONFIG,进入系统配置实用程序,在启动里勾选掉lsass.vbs。

注意手动清时请取消系统文件的隐藏、已知扩展名的隐藏、显示隐藏文件。这三项操作在 文件管理器--工具--文件夹选项--查看 里面修改。

(2)删除C:\WINDOWS\system32\lsass.vbs,旁边lsass.exe 13K左右大小是正常系统文件。

(3)C:\WINDOWS\Debug下除了log扩展名以外的都删除。尤其是BAT文件。

(4)查找隐藏文件autorun.inf RECYCLER.EXE,删除,清空回收站。

(5)使用超级巡警之U盘免疫器对U盘和本地磁盘进行免疫,并关闭系统的自动播放功能。