病毒简介
病毒名称:AvastSvc
会从光盘(u盘)等媒介进行传播,题主就是用光盘从学院实验室拷贝数据被感染,导致所有光盘文件被隐藏,费好大劲才搞清楚。
病毒会把光盘(u盘)的所有文件隐藏放入一个空白字符(可能是某个上古符号,系统显示不出来,所以变成空白名的文件夹,防止你通过手动输入路径打开文件夹)命名的文件夹起来,并用RECYCLER.BIN文件夹把自己隐藏成回收站文件防止被系统杀掉。
病毒处理&文件恢复
- 首先,找到C:\ProgramData\AvastSvcpCP 这个文件夹,直接删除,注意这是隐藏文件夹,要显示隐藏文件夹才能看到。 可能需要先去任务管理器停止AvastSvc.exe这个进程
- 然后,在光盘(u盘)根目录下,新建记事本文件,输入以下代码:
@echo off attrib -s -r -h *.* /s /d del /q *.exe *.in? chkdsk /r /f exit
-
保存,修改文件名为recover.bat,双击运行即可。可以看到之前被隐藏的文件已全部恢复。题主当时忘了截图,反正会出来两个文件夹:
- 直接删除RECYCLER.BIN文件夹
- 空白文件夹里就是原本的所有文件
到这里就处理完成了,希望对有类似情况的同学有所帮助。
最后,开发病毒的不得house。