病毒将文件夹更改为可执行文件

病毒将文件夹更改为可执行文件

我把我的闪存驱动器借给了一个人,他用这个驱动器来操作一台感染了病毒的 Windows 机器。我的闪存驱动器随后感染了一种病毒,该病毒会将文件夹更改为可执行文件。

对该病毒的研究表明,它实际上隐藏了文件夹,然后创建与文件夹同名的可执行文件,这样当用户不知情地点击任何受感染的文件夹时,病毒就会执行。这意味着理论上当我取消隐藏所有隐藏文件和文件夹时,我的原始文件夹应该是可见的。

我有一台 Mac,并且已取消隐藏所有文件和文件夹,但我看不到我感兴趣的文件夹。[我想要恢复的受感染文件夹名为“University”,正如您所见,它被列为可执行文件。]
这是我的驱动器的屏幕截图,所有文件均未隐藏:在此处输入图片描述

有人能推荐一种方法来清除病毒并从 OSX 机器中恢复文件夹吗?谢谢。

答案1

由于您的屏幕截图显示了“System Volume Information”隐藏文件夹,但没有显示“University”,因此我猜想您感兴趣的文件夹已被删除。请注意,文件和文件夹不可能有完全相同的名称,因此可执行文件可能覆盖了您的文件夹。

最好的办法是尝试某种取消删除工具;否则您的数据似乎就消失了。

相关内容