1.RECYCLER文件夹有什么作用?
2.无法删除的RECYCLER和System Volume Information文件夹
3.我昨天用加密文件的软件给我的U盘文件夹加密了,然后出现一个RECYCLER的文件夹,不知道是否是
4.在U盘里面突然之间多了一个隐藏的回收站!急!
5.电脑recycler怎么删除啊?
6.移动硬盘里反复出现“RECYCLER”文件夹?
如前面的回答者所说,确实不是什么,它是回收站的文件夹。
一般情况它是隐藏的,并且设置有“系统”属性,你如果没有修改文件夹属性的话,是看不到的。
它用来保存放到回收站里的内容的。
不过有一些会将隐藏在这个文件夹下。
如果你担心这个文件夹里有的话,你可以将这个文件夹删除,之后系统会重新建立一个新的文件夹。
另外顺带说一下
如果分区是Fat格式这个文件夹的名字就是你说的recycled
如果分区是ntfs,那这个文件夹的名字就是recycler
如果你还是觉得它是的话,你可以随便找个人的电脑,然后进入文件夹选项,将隐藏文件跟系统文件显示出来,然后随便打开哪个分区都可以看到recycled或者recycler这个文件夹。
RECYCLER文件夹有什么作用?
呵呵,楼主中了和我前两天中的一样的,这是一个U盘,主要症状是将你系统中的"查看所有文件"屏掉了,也就是把显示所有文件选上了,但还是不能看隐藏文件,现在的卡巴类的杀毒软件都能杀这个,从你的提示来看,文件VMX是没有了的,只是在你的U盘下应该有一个AUTORUN的文件,这个文件指向VMX而vmx没有,所以出现你的提示;
解决方法为,改注册表里的一个键值,然后就会看到AUTORUN文件,删除它,然后下一个安全补丁,以后就不会再中这个了,
具体步骤我给你转过来:
使用U盘我是相当谨慎的,但是即便这样,我还是中毒了。
中毒以后的症状是这样的:
在移动U盘或者移动硬盘上,会形成以下两个隐藏而且是只读文件:
1.autorun.inf文件,打开后全是乱码,但是在文件的后半部分发现了一些可疑的信息,那就是shelLExECUte =RuNdLl32.EXE
.\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
2.RECYCLER文件夹,它和硬盘上的回收站的文件名只差一个字母,那就是最后一个不是D而是R。在这个文件夹里面还有一个文件夹,名字是
S-5-3-42-2819952290-8240758988-879315005-3665,再里面是一个关键性的文件:jwgkvsq.vmx,我从网上查了一下,没有太多的信息,模
模糊糊知道是一个文件。
中毒以后的症状是这样:无法查看隐藏文件,即使在管理器的“文件夹选项”-“查看”中,选中“查看所有文件”,也会自动恢复到
不显示隐藏文件,修改注册表后,能够显示所有文件,就会在移动U盘上看到这两个隐藏文件和文件夹。即便删除,那么在下次插上U盘时还
会出现这两个文件,很明显,电脑本身已经中毒了。
中毒之后的症状还有:
一、无法给自己的杀毒软件升级。提示网络设置有错,其实是搞的鬼;
二、无法连接到杀毒网站;
三、无法使用“冰刃”这款进程查看和终止软件,一旦启动冰刃电脑立刻重启。
在百度上搜索了一下,没有找到手工杀灭的方法,尤其头疼的是,我单位的电脑上有很多重要的数据,我暂时不想重装系统。但是几乎所有
的杀毒软件,如果单独对jwgkvsq.vmx杀毒,都提示无毒,我曾经把带毒的U盘(有autorun.inf、RECYCLER文件夹的已经激活了了U盘)
插上我的电脑,结果瑞星闪了一下表明有,但是紧接着就提示“不处理”,造成我家中的电脑也中毒了。
请教版内懂行的兄弟这是什么,还是木马,怎么这么厉害!!
===========================================================================================================================
事实上,NOD32、AVAST都可以查到这个,只是由于该增加了自我保护机制,使得NOD32、AVAST等杀毒软件都无法清除这个。启动的方式主要有几种方式:1)通过加载到系统启动项,使用户在登录系统时,自动运行该;2)通过修改系统文件,使系统启动时,自动加载;3)将加载为驱动程序,让系统在启动时加载并运行该。4)将注册为系统服务,让系统在启动时加载并运行。这几种方法中,以第三、四中方法较为隐蔽,也较难处理。
进入安全模式,进入注册表,搜索jwgkvsq.vmx,不果。证明该并非通过加载到系统启动项的方式调用执行的。同时发现,在安全模式下,删除U盘里的autorun.inf和RECYCLER文件后,会被立即重写入U盘。因此判断该在安全模式下仍然处于启动状态。由于windows安全模式下,系统只启动必须的服务,对于外加的服务、驱动程序都不加载,但尽管如此,仍然启动,初步推断,该修改了系统文件达到自动加载的目的。但是利用syscheck对系统进行扫描后,并未发现有系统文件被修改,说明该使用的是我以前未见过的方式进行加载的。虽然如此,但的加载肯定是有迹可寻的,关键在于我们能否想到。Hook?RootKid?还是其他手段?看着这个,突然间想起,既然这个是伪装成回收站进行藏身,那么调用它,必须就要找到这个伪装的回收站。于是从这个回收站着手查找。在注册表里查找的蛛丝马迹,忽然在一个地方发现该回收站的SID(HKLM_Software_Microsoft_Windows_CurrentVersion\Installer\UserData\),里面有一项值,写着c:\windows\system32\mmutspxi.dll,乍一看以为是mmutilse.dll(Microsoft 多媒体控件工具集)。回收站里怎么调用多媒体控件的?跟着进入C盘,发现了一个mmutspxi.dll的隐藏文件,而旁边就是mmutilse.dll。那么可见这个文件非常可以。查看文件属性,被设置为系统文件,无法被删除。利用命令attrib将该文件属性去掉,备份好,删除源文件,并将注册表中相关的信息全部删除。重启计算机。进入正常模式后,用NOD32对mmutspxi.dll进行扫描,扫描结果判断为Conficker。由于该加载项被清除,已经无法进行启动加载,此时,清除各盘中的RECYCLER及autorun.inf后,不会被重写入U盘,接着在利用NOD32对系统进行全盘扫描,没发现文件。初步判断,该被成功清除。
无法删除的RECYCLER和System Volume Information文件夹
RECYCLER文件夹是回收站,你想删也删不掉.删掉了它会自动再生成.
系统回收站是操作系统的一个特殊文件夹,在每一个分区里都有它,你删除文件的操作其实就是命令系统把你删除的文件转移到了RECYCLER文件夹里,只有当你执行清空回收站的操作时,才是吧文件真正从硬盘里删掉.你可以删除RECYCLER文件夹,但是当你执行删除其他文件的时候系统就要再生成一个RECYCLER文件夹来装你删除的文件,所以你删除RECYCLER文件夹以后它会又冒出来.桌面的的回收站其实可以说是一个特殊的快捷方式,它指向每个分区的RECYCLER文件夹,并可以统一操作这些RECYCLER文件夹.RECYCLER文件夹是系统文件夹,而且是隐藏的,不会影响到你的日常操作.不用管它.
我这样解释,应该明白了吧.
我昨天用加密文件的软件给我的U盘文件夹加密了,然后出现一个RECYCLER的文件夹,不知道是否是
如果是这样的话.我觉得是你盘启动时自动运行某些文件,而且文件是以系统文件的属性运行的,导致你无法正常格式化.当然你也删除不了了.你把"隐藏受保护的操作系统文件"这一栏的勾去掉,再看一下有没有不明文件.
还有,空的回收站文件夹大小就是85字节,这个你不用担心里面有什么文件
建议你用unloker在安全模式下删除你要删的文件,再不行用"小矮人"进入dos下,然后用"formart文件"格式化这个移动硬盘.formart文件得先下载可以在xp上使用的才行.在Dos个人认为没有删除不了的文件.就连系统都可以重装,何况是删除两个文件夹呢.
以上纯属个人电脑经验.希望你成功.
RECYCLER这个是你系统的回收站文件.平时你桌面上的回收站就是这个文件夹.另外,每一个盘符下都有.为什么要删呢?我不明白.清空就行了.应该不能删除.
还有System Volume Information这个是系统的备份文件夹.你把系统的备份关掉就可以自动删除了.不过我现在用的这个版本好像不可以删除.
我不明白你删除这两个文件夹干什么.备份文件夹里是有可能有,但是你可以关掉还原,再删除.不行就强行用冰刃或是unloker删除.对于你所说的,是中了U盘了.主要是autorun在做怪,但这不是主体.你用记事本打开就明白了.对于这个,解决方法如下,请按步骤执行:
开机按F8
进入安全模式。
先打开我的电脑→工具→文件夹选项→查看→选中显示所有文件和文件夹,去掉“隐藏受保护的系统文件”的选中,让所有的文件都显示出来
然后右击D盘→打开的方法打开D盘,你会看到auotrun.inf文件,先不要删除它,双击它,会自动用记事本打开这个文件,里面有open="一个有exe文件",到这里你要记信这个open后的这个exe文件,然后关闭记事本。
接下来,右击任务栏→任务管理器→进程→找到你刚才看到的open后的那个exe文件的进程→右击→结束进程树。再到D盘下面,你应该可以顺序删除里面的autorun.inf和open指向的exe文件了。
一般它还会感染其他盘,并且会在注册表里面有启动项,只要你重启就会重新发作,所以你还要把其它的盘检查一次。然后删掉注册表里的启动项,方法如下:
开始→运行→regedit,进入注册表,打下如下的子键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右边找open=指定的那个exe文件的启动项。一般会是c:\windiws\*****.exe之类!!
如果有,右击→删除即可!!这样就不会再发作了!
到此应该可以解决了!!! 开始——运行——msconfig——启动——相关项目勾去掉。
开始——运行——regedit 在下面的位置删除相应键值: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
双击打开SUN 选项。删除相关键值就可以。
或者 开始——运行——regedit 然后选择标签栏中的 编辑-搜索 接着在搜索栏中输入关键字:(错误文件的名字)就是刚刚用笔记下的那个
然后把所有搜索到的全部删除(按Delete键)
注意 每删除完一个都要重新搜索或者按F3,直至全部搜索结束
重启机器 。
=============
百度反——————专杀工具下载:
://shadu.baidu/zhuansha/index.jsp?page=2&classid=0&key=
在U盘里面突然之间多了一个隐藏的回收站!急!
您好,RECYCLER其实是回收站不是木马,这个是无法删除的,就算您删除了它也会自己恢复回来。
推荐您使用腾讯电脑管家来保护您的电脑,腾讯电脑管家使用5大引擎,层层保护您的电脑,防止侵入,并且拥有全面的库,保证实时更新,还有着较高的查杀率!
腾讯电脑管家下载地址:://guanjia.qq/
希望我的回答能帮助到您!如有疑问请进入腾讯电脑管家企业平台:://zhidao.baidu/c/guanjia/
腾讯电脑管家企业平台:://zhidao.baidu/c/guanjia/
电脑recycler怎么删除啊?
目前相关的U盘的隐藏方式有一种是回收站方式:通常在U盘中建立一个“RECYCLER”的文件夹,然后把藏在里面很深的目录中,一般人以为这就是回收站了,而事实上,回收站的名称是“Recycled”,而且两者的图标是不同的。
杀掉U盘中的的方法:
对移动存储设备,如果中毒,则把文件夹选项中隐藏受保护的操作系统文件钩掉,点上显示所有文件和文件夹,点击确定,然后在移动存储设备中会看到如下几个文件,autorun.inf,msvcr71.dl,rmone.exe,都删除掉,还有一个后缀为tmp的文件,也可以删除,完成后,就清除了。
但对于上面的处理U盘中的的方法,经过我的亲身经历后作小小补充:就是在删除autorun.inf,msvcr71.dl,RMonE.exe这三个文件时,直接删可能会删不掉的,要先到进程管理那了先结束RMonE.exe再删除这三个文件,如果还不行就到安全模式里删,这样就一定行。
不要以为这个是小小的,它是不知不觉的在后台运行的,它长期会占用你差不多20M内存,它随系统启动。它会莫名奇妙的使你的计算机在沉默中死亡。相信这在公共的计算机中非常流行,例如学校,公司等。这个任你格式化U盘也格不掉,用很多杀毒软件也奈它不何。一般让你看不出来,不信你可以把U盘插入电脑中再把“文件夹选项中隐藏受保护的操作系统文件钩掉”,看看。。你可能见到多出了三个不明的文件,那你就是中招了!有空检查一下你的U盘吧!祝你好运!注意:如果进程是Rmon.exe ,这个应该是瑞星的程序而不!
移动硬盘里反复出现“RECYCLER”文件夹?
recycler
1、RECYCLER它翻译成英文的意思是回收再利用的意思。
2、它是windows操作系统中存放被删除文件的文件夹之一。
3、是这个文件夹是回收站的文件夹。
4、在windows系统中,都会帮用户自动创建回收站文件夹,当分区文件系统时NTFS的时候,就会将文件保存在RECYCLER文件夹里面。
删除recycler方法:
1、首先进入电脑的安全模式,按住alt+ctrl+delete键打开任务管理器,在上面找到Recycled.exe和rundll32进程将其关闭掉。如果在删除的途中还是发现Recycled.exe进程重新运行了,马上结束掉。
2、 点击“开始-运行”;
3、在运行输入框上输入“regedit”打开注册表编辑器然后在上面依次点击打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows CurrentVersionExplorerAdvancedFolderHiddenSHOWALL "CheckedValue" = 00000000
把这项的值改成1,HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NT CurrentVersionWinlogon "CDisable" =00000001
把这项的值改成0 。
4、搜索Recycled.exe,找到后删除左边整个shell键。
6、在电脑磁盘中先将设置能查看隐藏文件,然后再搜索Recycled.exe和autorun.ini包括移动硬盘和U盘。
7、找到之后删除根目录下的这两个文件即可。
《一》
主要明显症状是不能显示隐藏文件,不同情况下,还有种症状是不能在同一窗口下打开子目录。
文件发作会有Recycled进程运行,在每个盘的根目录下拷贝Recycled.exe和autorun.inf文件,有可能替换rundll32.ex-e系统文件。
手工清除步骤:
1
打开任务管理器,关闭Recycled.exe和rundll32进程,建议在清除过程中一直开着任务管理器,如果一发理Recycled.exe进程重新运行-了,你要重头开始清除。
2 运行regedit打开注册表编辑器
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue" = 00000000
把这项的值改成1
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT
\CurrentVersion\Winlogon]
"CDisable" = 00000001
把这项的值改成0
搜索Recycled.exe,找到后删除左边整个shell键。
3
搜索Recycled.exe和autorun.ini,注意勾上搜索隐藏的文件&文件夹,搜索所有的盘,包括移动硬盘和U盘,删除根目录下的这两个文件。
4 用C检查一下系统受保护的文件。
字串1
另一种杀法:
1。按Ctrl+Alt+Del,查看进程里有没有Recycled.exe,如果有立刻结束,顺便也把Rundll32.exe进程结束了。
2。开始菜单--运行,输入regedit,回车,
在弹出地注册表编辑器中点击
编辑菜单(Edit),选择查找(Find),
在弹出地查找(Find)窗口输入"Recycled.exe"并且点击查找下一个(Find
Next),
这里找到了一个了。。。
(注:双击硬盘打不开一般都是这几个地方的注册表被修改了,键值是HKEY_CURRENT_USER\Software\Microsoft\Windows-\CurrentVersion\Explorer\MountPoints2,如果对注册表有了解的话,可以手动展开然后删除相应的键值)
右击左边的Shell,选择 删除(Delete)。。
然后按F3查找下一个。。。类似地删除,
直到弹出窗口说 注册表搜索完毕(Finished searching
through the registry)。。
现在来恢复显示隐藏文件文件。。。
把滚动条拉到最顶端。。
把HKEY_CURRENT_USER键值合上,点击最左边的"-"就可以了。。。
然后双击HKEY_LOCAL_MACHINE展开。。。
然后依次展开SOFTWARE,Microsoft,Windows,CurrentVersion,Explorer, 字串4
Advanced,Folder,Hidden子键,单击选择SHOWALL,
双击右边窗口的CheckedValue,把弹出窗口中的值从0改成1,如果是1就不用改了。。。
然后一次展开HKEY_LOCAL_MACHINE,SOFTWARE ,Microsoft, Windows
NT, CurrentVersion
,单击Winlogon在右边窗口找到CDisable,
双击CDisable,把其中的数值从1改成0,如果是0就不需要改了。
接着打开我的电脑,单击 工具,选择文件夹选项,
选择 查看 标签,选择
显示所有的文件和文件夹,,,再把
隐藏受保护的操作系统文件(推荐)
前面的勾去掉。。
接着右击C盘,选择 管理器,
删除C盘下面的Recycled.exe和Autorun.inf,其中Recycled.exe可能已经被你的の杀毒软件干掉了。。
记住,一定不可以双击。。。否则又得重新搜索注册表了。。
然后对D盘,E盘其余这些硬盘也这么做。。。
最后到C盘Windows文件夹下的System32文件夹下删除Rundll32.exe文件,刷新几次就应该回来的。。
回来的Rundll32是正常的文件,
这个也可以开始菜单,,运行,输入C 字串2
/scannow,然后按提示插入光盘解决。。。
类似的几个:
System.exe:这个杀法跟Recycled.exe一样,只是搜索的时候不是Recycled.exe而是
System.exe
游戏安装.exe:这个一般不单独出现,而且普通模式下根本就删除不了,可以重启,然后
按F8进入安全模式,这个一般伴随着Recycled.exe或者System.exe,
按上面说的删除Recycled.exe或者System.exe,然后进入各个盘根目录下
删除游戏安装.exe即可。。。
字串2
《二》
可以使用windows自带的命令提示符手动删除,不用进安全模式~~
方法:
1、使用结束进程树关闭msvci.exe recycled.exe进程,一定要使用“关闭进程树”
2、打开命令提示符,依次输入
"cd\ " -->"cd windows\system32\" --> "dir/ah"
3、察看是否有msvci.exe recycled.exe两个文件,如果有则删除,使用一下命令删除(每行后一个回车)
del msvci.exe /ah/f
del recycled.exe /ah/f
4、再使用相同的删除语句,删除处于D盘下的msvci.exe recycled.exe以及autorun.inf文件
5、开始-〉运行-〉“msconfig”-〉 将启动项里的msvci.exe recycled.exe两个启动项取消选择
6、重启电脑
我的电脑里面也有这种文件 不过并没有上面两种清除方法所描述的病症 所以也就没有理会 这是从网上找来的 希望能对你有帮助