altship 发表于 2009-5-16 16:39 只看TA 1楼 |
---|
|
[求助] RECYCLER文件夹是病毒么? RECYCLER文件夹在我的电脑的根目录里,每个盘里都有这样一个文件夹,打开文件夹里面有个文件 名字是:S-1-5-21-3342764751-2080268352-10629574-1005 看样子就像是回收站一样的,而要删除的时候确实提示 删除desktop.ini,请各位老大帮帮忙怎么样才能彻底的删除这些文件啊,我删一次他们就重新出来一次,瑞星和Nod 都没有报告.愁死我了啊, 我们办公室里的电脑里都有这个东西了. |
0 |
cpscps1234 发表于 2009-5-16 16:44 只看TA 2楼 |
---|
不是病毒,它是windows操作系统中存放被删除文件的文件夹之一。 在Windows的NT架构的系统中,即Windows NT/2000/XP/2003,会为系统中的每位用户创建各自的回收站文件夹,如果分区文件系统是NTFS,则会保存在Recycler这个文件夹里,而不是Recycled文件夹,因此不用担心是病毒文件夹,它分别以每个用户的SID(用户安全标识符,用来代表用户,任何两个用户的标识符都不一样)做名字,就类似于“S-1-5-21-1364623040-634879670-1883500744-500”这样的文件名。这个文件夹是隐藏的受保护的系统文件夹,因此是不能删除的,即便删除了,它也会自动再创建,如果里面有病毒,把里面的文件删了就行,工具-文件夹选项-查看,把“隐藏受保护的操作系统文件”的勾打上,再选择“显示隐藏的文件夹和文件”,确定后就可以看见它了。 |
0 |
|
---|
altship 发表于 2009-5-16 16:49 只看TA 3楼 |
---|
我的这个文件都是大写的啊,如果第一个字母是大写其他的都小写估计就没有问题,关键是我的这个都是大写.现在U盘里也出现了这个东西了 |
0 |
cpscps1234 发表于 2009-5-16 16:51 只看TA 4楼 |
---|
回来再说下,Recycler.exe是木马Worm.Win32.AutoRun.nn生成的病毒文件,该木马释放uninstx.exe,confi.exe和Recycler.exe到%systemroot%\system32目录下,修改注册使的用户无法查看到隐藏文件;强行结束部分软件的进程,在本地磁盘和可移动设备的中生成autorun.inf和Recycler.exe文件,使得病毒能在用户打开盘符时运行,达到更大的传播范围。 我看了下我的,也是大写的啊。 [ 本帖最后由 cpscps1234 于 2009-5-16 16:52 编辑 ] |
0 |
|
---|
xiaolin005 发表于 2009-5-17 05:43 只看TA 7楼 |
---|
我也有这个文件夹,要删除它,提示写保护,尽管不是病毒,但是看的也不很舒服。 |
0 |
|
---|