吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 691|回复: 17
上一主题 下一主题
收起左侧

U盘变成这样的病毒大家怎么解决的named volume (57GB)

[复制链接]
跳转到指定楼层
楼主
zql0510 发表于 2026-3-17 13:38 回帖奖励
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
JesseJay666 发表于 2026-3-17 20:16
问了下ai
这是非常典型的“文件夹快捷方式病毒”(也叫“U盘快捷方式病毒”)。这种病毒的原理是:
隐藏你U盘里真实的文件夹和文件。
创建一个和你文件夹同名的“快捷方式”,诱使你点击。
当你点击快捷方式时,它会先运行病毒脚本(即图片中的 DrvSvcsrMgrsvr.exe),然后再帮你打开真实的文件夹。
既然系统提示“找不到文件”,说明病毒文件可能已被杀毒软件拦截或删除,但它留下的恶意快捷方式和被隐藏的原始文件还在。
按照以下步骤操作,可以不丢失数据地找回文件并清理残留:
第一步:找回被病毒隐藏的真实文件
通过命令提示符(CMD)强行修改文件属性,让它们重新显示。
按下键盘上的 Win + R 键,输入 cmd,按回车。
确认你U盘的盘符(图片显示是 G:)。
在黑色的命令行窗口中输入 G: 并按回车(切换到U盘)。
输入以下命令并按回车:
   
   > 命令解释:
   >  -s: 取消系统文件属性。
   >  -h: 取消隐藏属性。
   >  -r: 取消只读属性。
   >  /s 和 /d: 处理当前目录下及所有子目录的文件和文件夹。
   >
稍等几秒,命令执行完成后,打开U盘。你会发现多了一些文件夹(通常是没名字的文件夹或之前消失的文件夹),你的数据就在里面。
第二步:清理病毒残留(关键)
如果只恢复文件而不清理系统,下次插U盘可能还会中毒。
删除快捷方式: 在U盘里,手动删除所有后缀名为 .lnk 的快捷方式。
清理注册表启动项:
按下 Win + R,输入 regedit 按回车。
导航到:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
检查右侧有没有类似 DrvSvcsrMgrsvr 或指向 Temp 文件夹的奇怪 .exe 条目,如有则右键删除。
彻底格式化(可选但推荐): 既然已经把重要数据找回来了,建议先将数据备份到电脑,然后右键点击U盘 -> 格式化。这样能最彻底地清除病毒留下的 autorun 配置文件。
第三步:预防建议
不要直接双击U盘: 养成从侧边栏(导航窗格)打开U盘的习惯。
开启显示隐藏文件: 在文件夹选项中勾选“显示隐藏的文件、文件夹和驱动器”,并取消勾选“隐藏受保护的操作系统文件”,这样病毒一伪装你就能看出来。
沙发
 楼主| zql0510 发表于 2026-3-17 13:41 |楼主
3#
pwd 发表于 2026-3-17 14:12
4#
CR-200J 发表于 2026-3-17 14:25
拿火绒试试?我之前遇到的把文件隐藏的、改后缀的,火绒能识别出来一键修复
5#
BD6JAS 发表于 2026-3-17 14:32
用火绒 即插即用
6#
nine3029 发表于 2026-3-17 14:55
同样遇到过,留下印记,看看后面大佬如何解决的
7#
smallmouse228 发表于 2026-3-17 14:58
学习下怎么处理!!!
8#
此号被盗 发表于 2026-3-17 15:20
需要根据型号下载对应的U盘量产工具来修复,就是修复好以后里面的文件全没了
9#
蔷薇的羽翼 发表于 2026-3-17 15:41
一:ChipGenius 下载这个软件 读取芯片信息  
二:根据芯片信息选用量产工具 重新量产可以解决。
10#
dork 发表于 2026-3-17 16:15
文件都还在,专杀工具查杀一下即可。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-3-18 06:11

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表