您的位置 首页 > 驱动程序

u盘recovery是什么意思_u盘recycler是什么文件

1.RECYCLER.exe是什么啊,我电脑正常文件全被隐藏了,全部被替换成了文件,这么清除这个啊。

2.我电脑里突然多出了几个文件夹

3.插过U盘,电脑每个盘出现System Volume Information 和$RECYCLE.BIN?

4.如何找到移动硬盘的回收站

5.电脑recycler怎么删除啊?

6.RECYCLER文件夹有什么作用?

7.我U盘里有RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx这个文件

u盘recovery是什么意思_u盘recycler是什么文件

如果是这样的话.我觉得是你盘启动时自动运行某些文件,而且文件是以系统文件的属性运行的,导致你无法正常格式化.当然你也删除不了了.你把"隐藏受保护的操作系统文件"这一栏的勾去掉,再看一下有没有不明文件.

还有,空的回收站文件夹大小就是85字节,这个你不用担心里面有什么文件

建议你用unloker在安全模式下删除你要删的文件,再不行用"小矮人"进入dos下,然后用"formart文件"格式化这个移动硬盘.formart文件得先下载可以在xp上使用的才行.在Dos个人认为没有删除不了的文件.就连系统都可以重装,何况是删除两个文件夹呢.

以上纯属个人电脑经验.希望你成功.

RECYCLER这个是你系统的回收站文件.平时你桌面上的回收站就是这个文件夹.另外,每一个盘符下都有.为什么要删呢?我不明白.清空就行了.应该不能删除.

还有System Volume Information这个是系统的备份文件夹.你把系统的备份关掉就可以自动删除了.不过我现在用的这个版本好像不可以删除.

我不明白你删除这两个文件夹干什么.备份文件夹里是有可能有,但是你可以关掉还原,再删除.不行就强行用冰刃或是unloker删除.对于你所说的,是中了U盘了.主要是autorun在做怪,但这不是主体.你用记事本打开就明白了.对于这个,解决方法如下,请按步骤执行:

开机按F8

进入安全模式。

先打开我的电脑→工具→文件夹选项→查看→选中显示所有文件和文件夹,去掉“隐藏受保护的系统文件”的选中,让所有的文件都显示出来

然后右击D盘→打开的方法打开D盘,你会看到auotrun.inf文件,先不要删除它,双击它,会自动用记事本打开这个文件,里面有open="一个有exe文件",到这里你要记信这个open后的这个exe文件,然后关闭记事本。

接下来,右击任务栏→任务管理器→进程→找到你刚才看到的open后的那个exe文件的进程→右击→结束进程树。再到D盘下面,你应该可以顺序删除里面的autorun.inf和open指向的exe文件了。

一般它还会感染其他盘,并且会在注册表里面有启动项,只要你重启就会重新发作,所以你还要把其它的盘检查一次。然后删掉注册表里的启动项,方法如下:

开始→运行→regedit,进入注册表,打下如下的子键:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

在右边找open=指定的那个exe文件的启动项。一般会是c:\windiws\*****.exe之类!!

如果有,右击→删除即可!!这样就不会再发作了!

到此应该可以解决了!!! 开始——运行——msconfig——启动——相关项目勾去掉。

开始——运行——regedit 在下面的位置删除相应键值: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

双击打开SUN 选项。删除相关键值就可以。

或者 开始——运行——regedit 然后选择标签栏中的 编辑-搜索 接着在搜索栏中输入关键字:(错误文件的名字)就是刚刚用笔记下的那个

然后把所有搜索到的全部删除(按Delete键)

注意 每删除完一个都要重新搜索或者按F3,直至全部搜索结束

重启机器 。

=============

百度反——————专杀工具下载:

://shadu.baidu/zhuansha/index.jsp?page=2&classid=0&key=

RECYCLER.exe是什么啊,我电脑正常文件全被隐藏了,全部被替换成了文件,这么清除这个啊。

你选错分类了,这里是解决真正的引起的疾病,而不是电脑。。。。。

Recycler.exe是木马Worm.Win32.AutoRun.nn生成的文件,该木马释放uninstx.exe,confi.exe和Recycler.exe到%systemroot%\system32目录下,修改注册使的用户无法查看到隐藏文件;强行结束部分软件的进程,在本地磁盘和可移动设备的中生成autorun.inf和Recycler.exe文件,使得能在用户打开盘符时运行,达到更大的传播范围

 autorun.exe是CD/DVD的自动运行程序,通常是基于CD/DVD的安装程序。

auto主要表现在:

1、在系统中占用大量cpu。

2、在每个分区下建立rose.exe autorun.inf 2个文件,双击该盘符时显示自动运行,但无法打开该分区。

3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。

4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。

我电脑里突然多出了几个文件夹

这是一种U盘,它伪装成回收站来迷惑用户,?你可以访问腾讯电脑管家,下载安装一个电脑管家,使用杀毒功能来查杀一下,就能清楚这个了

电脑管家的杀毒部分用的是4+1引擎,包含金山和腾讯两个国内最大的云查杀引擎

以及以高查杀著称的德国小红伞本地引擎,查杀率非常的高,可以完美的清除各种顽固的木马

腾讯电脑管家企业平台:://zhidao.baidu/c/guanjia/

插过U盘,电脑每个盘出现System Volume Information 和$RECYCLE.BIN?

有以下几种情况:

RECYCLER:此文件是回收站;并非。回收站管理机制是这样的,它并非只是大家平常在桌面上看到的一个,而是为每个分区都分派一个回收站,当大家在各个分区做删除操作时,文件其实是存放在各分区的回收站里的,然后都被集中到桌面上的回收站里。

System

Volume

Information

:该文件夹是一个隐藏的系统文件夹,"系统还原"工具使用该文件夹来存储它的信息和还原点。您的计算机的每个分区上都有一个

System

Volume

Information

文件夹。“System

Volume

Information”文件夹,中文名称可以翻译为“系统卷标信息”。这个文件夹里就存储着系统还原的备份信息。

以上两个文件夹均为安全的隐藏系统文件夹,所以会呈现灰色,也就是你所说的半透明。我们建议你隐藏这些系统文件夹。

具体操作为:

1、打开任意一个文件夹。

2、在“工具”菜单上,单击“文件夹选项”。

3、在“查看”→“隐藏文件和文件夹”选项卡上,单击“显示所有文件和文件夹”。

4、选择“隐藏受保护的操作系统文件(推荐)”复选框。当系统提示您确认是否更改时,请单击“是”。

5、单击“确定”。

RECYCLER88:如果你遇到了这个文件夹,那么就要警惕了,因为该文件为Recycled(冒名者)。

主要明显症状是不能显示隐藏文件,不同情况下,还有种症状是不能在同一窗口下打开子目录。

文件发作会有Recycled进程运行,在每个盘的根目录下拷贝Recycled.exe和autorun.inf文件,有可能替换rundll32.exe系统文件。

手工清除步骤:

1

打开任务管理器,关闭Recycled.exe和rundll32进程,建议在清除过程中一直开着任务管理器,如果一发理Recycled.exe进程重新运行了,你要重头开始清除。

2

运行regedit打开注册表编辑器

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\

CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue"

=

00000000

把这项的值改成1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

NT

\CurrentVersion\Winlogon]

"CDisable"

=

00000001

把这项的值改成0

搜索Recycled.exe,找到后删除左边整个shell键。

3

搜索Recycled.exe和autorun.ini,注意勾上搜索隐藏的文件&文件夹,搜索所有的盘,包括移动硬盘和U盘,删除根目录下的这两个文件。

4

用C检查一下系统受保护的文件。

如何找到移动硬盘的回收站

那两个都是系统文件,

System Volume Information 文件夹是一个隐藏的系统文件夹,"系统还原"工具使用该文件夹来存储它的信息和还原点。您的计算机的每个分区上都有一个 System Volume Information 文件夹。“

解决方案:阻止“System Volume Information”文件夹的自动生成。(可以用unlocker删除)

解决的具体方法:右击用unlocker删除,unlocker就会删除这个文件夹,打开回收站,再看看,是不是多了很多文件,这时还无法删除,现在打开x:/RECYCLER(“x:/”表示“System Volume Information”所在的分区),右击unlocker点击移动到桌面,桌面就会生成一些隐藏文件,这时选中这些文件,右击属性,将“只读”去掉,再选中之后,用unlocker删除,并且清空回收站,这样“System Volume Information”文件夹就从电脑中消失了。

彻底删除方法 1.在运行,输入"gpedit.msc"/(组策略)程序/ 计算机配置/管理模板/系统/系统还原/右边,关闭系统还原,双击打开它,启用。 2,在运行,输入"gpedit.msc"/(组策略)程序/计算机配置/管理模板/windows组件/ windows Installer/在右边会有一个"关闭创建系统还原检查点"双击打开它,选择启用。 运用cacls命令赋予当前用户完全控制权限后即可删除“System Volume Information”文件夹 命令如下: cacls "c:\System Volume Information" /g everyone:f 以上是赋予所有用户对c盘System Volume Information文件夹的完全控制权限,可以删除了 命令详解请在命令提示符下输入: cacls /?

电脑recycler怎么删除啊?

怎么找到移动硬盘的回收站?

是RECYCLER文件夹大哥

RECYCLER是系统文件夹,只有在文件夹选项查看中

选择显示系统文件,才看的见

RECYCLER的占用空间为该分区的空间,不是内存!!!

具体大小可以在鼠标右键“回收站”属性里设置

移动硬盘想节约空间,可以设置为0%

或者你直接打开移动硬盘的RECYCLER,查看删除

PS:U盘默认RECYCLER的空间为0,意思就是你删除文件前得三思

如何查找移动硬盘回收站

从文件夹丞相的设置一下可以查看隐藏文件,应该就可以看到回收站,但是很多情况下是没有回收站的。飞箭误删除可以使用一些文件恢复软件尝试恢复。

移动硬盘中的回收站不见了,请问谁知道怎么办?

.单击“开始”\“运行”,在“打开”中键入“regedit”,运行注册表编辑器;

2.依次展开注册表至:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\

NewStartPanel;

3.在右窗格中,右键单击“?645FF040-5081-101B-9F08-00AA002F954E?”DWORD值,然后选择“修改”;

4.在“数值数据”框中,键入数值“0”,然后单击“确定”;

5.退出注册表编辑器。

如果上述过程无济于事,可再在“HKEY_LOCAL_

MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace”注册表项下,新建一个名为“?645FF040-5081-101B-9F08-00AA002F954E?”的注册表项,然后右键单击新建的注册表项,再在右窗格中双击“(默认)”项,在“数值数据”框中键入“RecycleBin”,单击“确定”。

组策略法

1.运行组策略,方法是:单击“开始”\运行”,在“打开”框中键入“GPEDIT.MSC”,然后“确定”;

2.在“用户配置”下,单击“管理模板”,然后双击“桌面”;

3.双击“从桌面删除回收站”;

4.单击“设置”选项卡,选“未配置”,然后单击“确定”按钮。

小贴士:“组策略”就是将注册表的一些功能以更加明朗的模块形式展现出来,便于用户更好地操作与管理。

变通法

如果你使用以上方法仍无法恢复“回收站”,那么可以通过创建“回收站”的快捷方式来变通解决问题:

1.打开“我的电脑”;

2.在“工具”菜单中,单击“文件夹选项”命令;

3.单击“查看”选项卡,然后清除“隐藏受保护的操作系统文件?推荐”复选框,出现警告消息时,单击“是”按钮;

4.单击工具栏上的“文件夹”按钮;

5.在左边窗口的“文件夹”下,找到“回收站”文件夹(即“Recycled”文件夹),然后将“回收站”文件夹,拖到桌面。

变通法虽然不能重建原来的“回收站”图标,但能恢复“回收站”的大部分功能,包括:通过将文件拖入桌面上的“回收站”图标来删除文件;通过双击桌面上的“回收站”图标,右键单击要找回的文件,接着单击“恢复”,来找回已删除的文件;通过右键单击桌面上的“回收站”图标,然后单击“清空回收站”来清空“回收站”等。当然,你无法通过右键单击“回收站”快捷方式来访问“回收站”的属性。如要设置“回收站”的属性,请按下列步骤操作:双击桌面上的“回收站”快捷方式,在“回收站”文件夹的左上角,右键单击“回收站”图标,然后单击“属性

为什么U盘里删除的文件回收站里没有,应该上哪里找?

u盘上的文件删除后在回收站找不到是因为u盘不是移动硬盘,它没有回收站,硬盘删除的东西会根据设置留在回收站里而u盘的则直接删除了。

把电脑硬盘里的东西删了,这些东西还在硬盘里,但如果在U盘上删除了,它们就不能在硬盘上运行而是直接删除。因此USB闪存驱动器的内容将被直接删除,不会进入回收站。默认情况下USB闪存驱动器中没有回收空间。

扩展内容:

U盘误删文件恢复办法:

1、百度的“金山数据恢复”进入网址安装。

2、打开金山毒霸点击右下角的路多,找到“数据恢复”,点击打开。

3、安装数据恢复后可以看到接口有6个功能模块。根据自己的需要进行选择,这里以恢复U盘数据为例。

4、选择“U盘/存储卡”后,单击“下一步”。系统会自动找到插入当前系统USB接口的U盘,然后单击下一步。

5、单击“下一步”后,软件将自动查找USB闪存驱动器中丢失的内容,请稍等不要中途退出软件。(根据U盘的大小,恢复时间可能在1-3分钟内变化。)

6、软件自动扫描后,软件将恢复U盘中已删除的项目。左边是数据分类右边是数据预览。U盘中丢失的东西基本又回来了,选择需要恢复的内容,点击下一步。

7、选择要在其中保存恢复的文件,然后在选择保存路径后单击“确定”。

8、USB闪存中丢失的东西又回来了,可以在“保存的内容”文件夹中查看它。

怎么找到移动硬盘的回收站??

桌面上的回收站统一管理所有硬盘(包括移动硬盘)的回收站,如果你要还原文件,只需要从桌面打开回收站就可以了。但是回收站里的文件还是存放在相应的分区的。也就是移动硬盘删了文件之后,接到另外的计算机上还是可以还原的。

如果要显示每个盘的回收站,文件夹选项里除了选择显示系统文件夹内容外,还要将显示所有文件夹和文件选上,因为回收站既是系统文件夹,也是隐藏文件夹。

从移动硬盘上删除的东西在电脑回收站里面怎么找不到?

回收站是从本机的硬盘上划分10%的空间存放硬盘上被逻辑删除的文件的。

首先明确一点必须是在电脑里面存在的文件,删除后才会出现在回收站中。

移动硬盘里面的文件存放在移动硬盘里,而不是电脑里,所有直接删除不会进入回收站。

如果把移动硬盘的文件先COPY在电脑上,再删除的话就能在回收站里面找到。

而且进入回收站的文件是可以还原的,防止有人误删有用的文件。

扩展资料:

删除(计算机学科术语):分类

逻辑删除

逻辑删除指不对文件的数据进行删除清空,(即不擦除硬盘的DATA区数据)只是在FAT表中文件头处加上代码E5,紧接着文件所占簇在FAT表中的登记清除,表示释放空间。一般平时所操作的删除(如把桌面上的某文档移入回收站并选择清空)都属于逻辑删除。逻辑删除不对硬盘数据进行修改这就使得误删的文件可以被恢复,可使用如FinalData,easyrecovey等软件。但文件删除前所占簇是允许覆写的,这就意味着如果删除文件后继续使用文件所在分区可能使得数据被覆盖导致破损甚至无法恢复。(如删除了E盘的文件之后继续将文件写入E盘)。

物理删除

物理删除指将文件数据彻底清空,(即擦除DATA区数据)擦除后数据(二进制)全部为0。物理删除无法恢复。如使用HDDLOWLEVELFORMAT软件低级格式化中不选择快速格式化选项则可认为是物理删除(顺便提一下快速格式化仅删除分区和MBR)。

百度百科—删除(计算机学科术语):分类

RECYCLER文件夹有什么作用?

recycler

1、RECYCLER它翻译成英文的意思是回收再利用的意思。

2、它是windows操作系统中存放被删除文件的文件夹之一。

3、是这个文件夹是回收站的文件夹。

4、在windows系统中,都会帮用户自动创建回收站文件夹,当分区文件系统时NTFS的时候,就会将文件保存在RECYCLER文件夹里面。

删除recycler方法:

1、首先进入电脑的安全模式,按住alt+ctrl+delete键打开任务管理器,在上面找到Recycled.exe和rundll32进程将其关闭掉。如果在删除的途中还是发现Recycled.exe进程重新运行了,马上结束掉。

2、 点击“开始-运行”;

3、在运行输入框上输入“regedit”打开注册表编辑器然后在上面依次点击打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows CurrentVersionExplorerAdvancedFolderHiddenSHOWALL "CheckedValue" = 00000000

把这项的值改成1,HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NT CurrentVersionWinlogon "CDisable" =00000001

把这项的值改成0 。

4、搜索Recycled.exe,找到后删除左边整个shell键。

6、在电脑磁盘中先将设置能查看隐藏文件,然后再搜索Recycled.exe和autorun.ini包括移动硬盘和U盘。

7、找到之后删除根目录下的这两个文件即可。

我U盘里有RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx这个文件

RECYCLER文件夹是回收站,你想删也删不掉.删掉了它会自动再生成.

系统回收站是操作系统的一个特殊文件夹,在每一个分区里都有它,你删除文件的操作其实就是命令系统把你删除的文件转移到了RECYCLER文件夹里,只有当你执行清空回收站的操作时,才是吧文件真正从硬盘里删掉.你可以删除RECYCLER文件夹,但是当你执行删除其他文件的时候系统就要再生成一个RECYCLER文件夹来装你删除的文件,所以你删除RECYCLER文件夹以后它会又冒出来.桌面的的回收站其实可以说是一个特殊的快捷方式,它指向每个分区的RECYCLER文件夹,并可以统一操作这些RECYCLER文件夹.RECYCLER文件夹是系统文件夹,而且是隐藏的,不会影响到你的日常操作.不用管它.

我这样解释,应该明白了吧.

呵呵,楼主中了和我前两天中的一样的,这是一个U盘,主要症状是将你系统中的"查看所有文件"屏掉了,也就是把显示所有文件选上了,但还是不能看隐藏文件,现在的卡巴类的杀毒软件都能杀这个,从你的提示来看,文件VMX是没有了的,只是在你的U盘下应该有一个AUTORUN的文件,这个文件指向VMX而vmx没有,所以出现你的提示;

解决方法为,改注册表里的一个键值,然后就会看到AUTORUN文件,删除它,然后下一个安全补丁,以后就不会再中这个了,

具体步骤我给你转过来:

使用U盘我是相当谨慎的,但是即便这样,我还是中毒了。

中毒以后的症状是这样的:

在移动U盘或者移动硬盘上,会形成以下两个隐藏而且是只读文件:

1.autorun.inf文件,打开后全是乱码,但是在文件的后半部分发现了一些可疑的信息,那就是shelLExECUte =RuNdLl32.EXE

.\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn

2.RECYCLER文件夹,它和硬盘上的回收站的文件名只差一个字母,那就是最后一个不是D而是R。在这个文件夹里面还有一个文件夹,名字是

S-5-3-42-2819952290-8240758988-879315005-3665,再里面是一个关键性的文件:jwgkvsq.vmx,我从网上查了一下,没有太多的信息,模

模糊糊知道是一个文件。

中毒以后的症状是这样:无法查看隐藏文件,即使在管理器的“文件夹选项”-“查看”中,选中“查看所有文件”,也会自动恢复到

不显示隐藏文件,修改注册表后,能够显示所有文件,就会在移动U盘上看到这两个隐藏文件和文件夹。即便删除,那么在下次插上U盘时还

会出现这两个文件,很明显,电脑本身已经中毒了。

中毒之后的症状还有:

一、无法给自己的杀毒软件升级。提示网络设置有错,其实是搞的鬼;

二、无法连接到杀毒网站;

三、无法使用“冰刃”这款进程查看和终止软件,一旦启动冰刃电脑立刻重启。

在百度上搜索了一下,没有找到手工杀灭的方法,尤其头疼的是,我单位的电脑上有很多重要的数据,我暂时不想重装系统。但是几乎所有

的杀毒软件,如果单独对jwgkvsq.vmx杀毒,都提示无毒,我曾经把带毒的U盘(有autorun.inf、RECYCLER文件夹的已经激活了了U盘)

插上我的电脑,结果瑞星闪了一下表明有,但是紧接着就提示“不处理”,造成我家中的电脑也中毒了。

请教版内懂行的兄弟这是什么,还是木马,怎么这么厉害!!

===========================================================================================================================

事实上,NOD32、AVAST都可以查到这个,只是由于该增加了自我保护机制,使得NOD32、AVAST等杀毒软件都无法清除这个。启动的方式主要有几种方式:1)通过加载到系统启动项,使用户在登录系统时,自动运行该;2)通过修改系统文件,使系统启动时,自动加载;3)将加载为驱动程序,让系统在启动时加载并运行该。4)将注册为系统服务,让系统在启动时加载并运行。这几种方法中,以第三、四中方法较为隐蔽,也较难处理。

进入安全模式,进入注册表,搜索jwgkvsq.vmx,不果。证明该并非通过加载到系统启动项的方式调用执行的。同时发现,在安全模式下,删除U盘里的autorun.inf和RECYCLER文件后,会被立即重写入U盘。因此判断该在安全模式下仍然处于启动状态。由于windows安全模式下,系统只启动必须的服务,对于外加的服务、驱动程序都不加载,但尽管如此,仍然启动,初步推断,该修改了系统文件达到自动加载的目的。但是利用syscheck对系统进行扫描后,并未发现有系统文件被修改,说明该使用的是我以前未见过的方式进行加载的。虽然如此,但的加载肯定是有迹可寻的,关键在于我们能否想到。Hook?RootKid?还是其他手段?看着这个,突然间想起,既然这个是伪装成回收站进行藏身,那么调用它,必须就要找到这个伪装的回收站。于是从这个回收站着手查找。在注册表里查找的蛛丝马迹,忽然在一个地方发现该回收站的SID(HKLM_Software_Microsoft_Windows_CurrentVersion\Installer\UserData\),里面有一项值,写着c:\windows\system32\mmutspxi.dll,乍一看以为是mmutilse.dll(Microsoft 多媒体控件工具集)。回收站里怎么调用多媒体控件的?跟着进入C盘,发现了一个mmutspxi.dll的隐藏文件,而旁边就是mmutilse.dll。那么可见这个文件非常可以。查看文件属性,被设置为系统文件,无法被删除。利用命令attrib将该文件属性去掉,备份好,删除源文件,并将注册表中相关的信息全部删除。重启计算机。进入正常模式后,用NOD32对mmutspxi.dll进行扫描,扫描结果判断为Conficker。由于该加载项被清除,已经无法进行启动加载,此时,清除各盘中的RECYCLER及autorun.inf后,不会被重写入U盘,接着在利用NOD32对系统进行全盘扫描,没发现文件。初步判断,该被成功清除。

热门文章