如何從受病毒攻擊的 USB 驅動器中恢復隱藏文件
計算機病毒可以在沒有事先警告的情況下感染任何存儲驅動器。如果您的 USB 驅動器感染了病毒,病毒可能會通過將所有內容更改為調用 Documents.vbe 的快捷方式來隱藏所有文件和文件夾。本文提供了從 USB 驅動器中刪除病毒、恢復受病毒攻擊的 USB 驅動器的隱藏文件和文件夾的說明,並提供了防止未來感染的建議。
如何使用CMD清除USB驅動器中的病毒
如果您的 USB 驅動器連接到受感染的計算機,病毒可能會感染您的 USB 驅動器。但是,您可以使用 Windows“命令提示符”實用程序掃描並刪除可移動 USB 驅動器中存在的病毒。下面是在Windows 10中使用CMD清除D盤病毒的示例,您可以按照下面的操作在您的U盤上嘗試一下。
步驟 1:插入 USB 驅動器。如果出現自動運行窗口,請單擊“取消”按鈕。
步驟2:在任務欄的搜索框中輸入cmd,然後按Enter鍵打開命令提示符。
步驟 3:檢查 USB 驅動器是否有病毒。
在CMD窗口中,輸入USB對應的“驅動器號”,然後按“Enter”。
現在,在命令提示符中輸入“dir/w/a D:*.*”(將 D: 替換為 USB 設備的驅動器號),然後再次按“Enter”。它將顯示驅動器上的文件列表。
查看目錄列表中是否列出以下任何內容:“Autorun.inf”、“Ravirtual machineon.exe”、“New Folder.exe”、“svchost.exe”或“Heap41a”。如果存在其中任何一個,則 USB 驅動器很可能已被感染,需要從 USB 驅動器中刪除病毒。
步驟 4:從 USB 驅動器中刪除病毒。
要使用 CMD 刪除病毒,請在命令提示符中輸入:attrib -r -a -s -h D:*.*並按“輸入”。
這將從所有文件中刪除只讀、存檔、系統和隱藏文件屬性。 (*.* 表示具有所有不同類型文件擴展名的所有文件)。您甚至可以通過鍵入“del filename”然後“Enter”來刪除單個惡意文件。
例如,輸入:作者的.in並按 Enter 鍵刪除文件。如果感染其他病毒,請更換自動運行文件與其他病毒擴展,例如*。墨水或者*。 EXE文件這樣就可以分別刪除那些可疑的文件了。

步驟5:使用attrib命令恢復隱藏文件。
進入attrib -h -r -s /s /d D:*.*(將 D: 替換為您設備的驅動器號)。

命令常識:
Attrib 是 Microsoft Windows 中的一個命令,允許用戶更改文件或目錄的各種特徵或“屬性”。 *.* 表示該命令適用於驅動器上的所有文件和文件夾。
符號“-”分別用於設置和清除屬性。
r – 刪除只讀標誌。
h – 刪除隱藏文件屬性。
s – 刪除系統文件屬性。
s – 將上述屬性修改應用於該文件夾及其所有子文件夾中的所有文件。
d – 將上述屬性修改也應用到文件夾本身。
有時人們會隱藏一個文件夾,然後裡面的任何文件都將不可見。執行此命令將使所有文件夾和子文件夾可見。
如何使用 Avast Free Antivirus 掃描 USB 驅動器
執行可移動媒體掃描的步驟非常簡單,以下是如何運行 Avast 可移動媒體掃描。
1. 運行 Avast 免費防病毒程序。 (如果尚未安裝 Avast 程序,您可以將其下載到您的計算機上。)
2. 將 USB 閃存驅動器插入計算機。
3. 在 Avast 界面中,轉到左側菜單中的“保護”,然後選擇殺毒軟件。在防病毒屏幕上選擇“其他掃描”,然後選擇“USB/DVD掃描在開始實際掃描之前,您可以稍微調整其設置,這樣就不會遺漏 USB 上的病毒或惡意軟件。

4. 調整 USB 掃描設置。
點擊設置圖標,在掃描選項卡並向下滾動以檢查選項“所有文件”。
移至“靈敏度”選項卡,將啟發級別設置為“高”,然後選中“測試整個文件”和“掃描期間跟踪鏈接”選項。然後轉到“加殼程序”選項卡並選中“所有加殼程序”選項以在掃描中包含所有存檔類型。單擊“確定”按鈕進行確認。

5. 開始運行可移動介質掃描。
現在一切都已設置完畢,只需單擊“USB/DVD 掃描”並等待掃描完成即可。由於我們設置了嚴格的設置,因此可能需要一段時間。掃描完成後,您將看到結果。如果沒有危險,您將看到一條綠色消息:“太好了!未發現問題!”。然後您就可以開始使用掃描的 USB 閃存驅動器了。
如何保證 USB 閃存盤的安全
您可以採取一些預防措施來確保設備安全。
1. 設置寫入權限。
2.控制病毒運行。
3. 使用公共咖啡館時要小心。
4. 維護設備的例行掃描。
5. 使用加密驅動器。
