篇一:删除RECYCLER88的方法
C盘D盘E盘和F盘等却各有两个回收站图标。
有个是正常的回收站图标,名字为Recycled,另一个不正常回收站图标,杀不掉,删不掉,也没有其他什么异常反应,不影响系统运行,不是病毒,是之前系统回收站,因安装文件加密软件,重装系统后,不会消失。
工具-文件夹选项-查看-(勾选)隐藏受保护的操作系统文件,你就看不到了(推荐) 在回收站图标右击属性,钩上“删除时不将文件移入回收站,而是彻底删除”选项,点确定,然后再对这个Recycled删除就可以了,但不能删除RECYCLER88,方法无效
解决方法:
1,把RECYCLED88重命名为1;
2,开始-运行-输入cmd,进入DOS
3,在DOS下输入 f: ,转到f盘
4,输入attrib 1 -h -s -r ,去掉系统属性
5,输入 del 1 ,删除文件夹,提示无法读源文件或磁盘,无法删除文件
6,在windows下进入RECYCLER88文件夹,发现里面有一个有MICROSOFT-77010901-6666888-16826688文件,无法删除
7,在DOS输入 cd 1 ,进入1目录
8,输入 del * ,无法删除
9,输入 cd \ ,返回根目录
10,输入rd /q /s1 ,删除成功,其他盘类似。
RD [/S] [/Q] [drive:]path
/S 除目录本身外,还将删除指定目录下的所有子目录和
文件。用于删除目录树。
/Q 安静模式,带 /S 删除目录树时不要求确认
篇二:“recycler”病毒清理代码及方法
“Recycler”病毒文件处理:
如果你的每个盘的根目录下都有“Recycler”这个隐藏文件,那么你的电脑中毒了。 一般的杀毒软件根本发现不了,你可能会觉得这不是回收站的文件名吗?但是,回收站的文件名是“Recycled”。这下该明白是怎么回事了吧。
那么如果去除呢?
第一种方法:请把下面这段代码建一个批处理文件,如果你不知道批处理文件是什么也不要紧。请把以下这段代码复制,然后粘贴到记事本中,选择文件类型为所有文件,并把文件名后缀改为.bat,然后保存就可以形成一个清除该病毒的批处理文件,双击该文件。等到cmd自动运行完毕之后,病毒清理完毕。
第二种方法:将下面的一段代码复制,在“开始” 界面里找到“搜索程序或文件”,输入“命令提示符”等到出现一个白边黑框的界面时,右击鼠标并按下键盘“P”键,等到文件运行完毕后,按回车退出即可。
PS:请关闭360等杀毒软件或使其允许此进程,不然会造成严重后果。
代码:(从下一页到结尾)
@echo off
title 劳谦谨敕
color 17
taskkill /im explorer.exe /f
for /d %%i in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist "%%i:/RECYCLER" (
attrib %%i:\RECYCLER\S-smarttags"
/>-151679604-1924401545-338918334-500\desktop.ini -s -h -r
@del
/q/s/f %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\desktop.ini attrib %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\INFO2 -s -h -r @del /q/s/f %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\INFO2 attrib %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\UcHelp.exe -s -h -r
@del /q/s/f %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\UcHelp.exe attrib %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500 -s -h -r rd /q/s %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500
attrib %%i:\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500\desktop.ini -s -h -r
@del
/q/s/f %%i:\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500\desktop.ini attrib %%i:\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500\INFO2 -s -h -r @del /q/s/f %%i:\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500\INFO2 attrib %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\UcHelp.exe -s -h -r
@del /q/s/f %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\UcHelp.exe attrib %%i:\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500 -s -h -r
rd /q/s %%i:\RECYCLER\S-1-5-21-1960408961-1450960922-682003330-500
attrib %%i:\RECYCLER\S-1-5-21-2516078899-3036549676-3356972236-500\desktop.ini -s -h -r
@del
/q/s/f %%i:\RECYCLER\S-1-5-21-2516078899-3036549676-3356972236-500\desktop.ini attrib %%i:\RECYCLER\S-1-5-21-2516078899-3036549676-3356972236-500\INFO2 -s -h -r @del /q/s/f %%i:\RECYCLER\S-1-5-21-2516078899-3036549676-3356972236-500\INFO2 attrib %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\UcHelp.exe -s -h -r
@del /q/s/f %%i:\RECYCLER\S-1-5-21-151679604-1924401545-338918334-500\UcHelp.exe attrib %%i:\RECYCLER\S-1-5-21-2516078899-3036549676-3356972236-500 -s -h -r rd /q/s %%i:\RECYCLER\S-1-5-21-2516078899-3036549676-3356972236-500
rd /q/s %%i:\RECYCLER
)
echo Windows Registry Editor Version 5.00>
;C:\seesaw.reg
echo
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] >>C:\seesaw.reg
echo "DisableRegistryTools"=dword:00000000 >>C:\seesaw.reg
echo
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] >>C:\seesaw.reg
echo "NoFolderOptions"=dword:00000000 >>C:\seesaw.reg
echo
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] >>C:\seesaw.reg
echo "DisableTaskMgr"=dword:00000000 >>C:\seesaw.reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] >>C:\seesaw.reg
echo "CheckedValue"=dword:00000001 >>C:\seesaw.reg
echo
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt] >>C:\seesaw.reg
echo "UncheckedValue"=dword:00000000 >>C:\seesaw.reg
echo
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache] >>C:\seesaw.reg
echo "@shell32.dll,-30500"="显示所有文件和文件夹" >>C:\seesaw.reg
echo "@shell32.dll,-30501"="不显示隐藏的文件和文件夹" >>C:\seesaw.reg echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon] >>C:\seesaw.reg
echo "Shell"="Explorer.exe" >>C:\seesaw.reg
echo
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] >>C:\seesaw.reg
echo "NoDriveAutoRun"=hex:ff,ff,ff,03 >>C:\seesaw.reg
echo "NoSetTaskbar"=dword:00000000 >>C:\seesaw.reg
echo "NoDriveTypeAutoRun"=dword:000000ff >>C:\seesaw.reg
echo
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] >>C:\seesaw.reg
echo
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] >>C:\seesaw.reg
echo "NoDriveTypeAutoRun"=dword:000000ff >>C:\seesaw.reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run] >>C:\seesaw.reg
@reg import C:\seesaw.reg
@del /q C:\seesaw.reg
start explorer.exe
echo RECYCLER病毒文件清理完成!
Pause
exit
篇三:recycle文件删不掉
RECYCLER的英文直译是“回收再利用”,它是windows操作系统中存放被删除文件的文件夹之一。
在Windows的NT架构的系统中,即Windows NT/2000/XP/2003,会为系统中的每位用户创建各自的回收站文件夹,如果分区文件系统是NTFS,则会保存在Recycler这个文件夹里,而不是Recycled文件夹,因此不用担心是病毒文件夹,它分别以每个用户的SID(用户安全标识符,用来代表用户,任何两个用户的标识符都不一样)做名字,就类似于“S-1-5-21-1364623040-634879670-1883500744-500”这样的文件名。这个文件夹是隐藏的受保护的系统文件夹,因此是不能删除的,即便删除了,它也会自动再创建,如果里面有病毒,把里面的文件删了就行,工具-文件夹选项-查看,把“隐藏受保护的操作系统文件”的勾打上,再选择“显示隐藏的文件夹和文件”,确定后就可以看见它了。
回收站提供了删除文件或文件夹的安全网络。从硬盘删除任何项目时,Windows 将该项目放在“回收站”中而且“回收站”的图标从空更改为满。从软盘或网络驱动器中删除的项目将被永久删除,而且不能发送到回收站。
回收站中的项目将保留直到您决定从计算机中永久地将它们删除。这些项目仍然占用硬盘空间并可以被恢复或还原到原位置。当回收站充满后,Windows 自动清除“回收站”中的空间以存放最近删除的文件和文件夹。
如果运行的硬盘空间太小,请始终记住清空“回收站”。也可以限定“回收站”的大小以限制它占用硬盘空间的大小。
Windows 为每个分区或硬盘分配一个“回收站”。如果硬盘已经分区,或者如果计算机中有多个硬盘,则可以为每个“回收站”指定不同的大小。
如何更改“回收站”的存储容量
在桌面上右键单击“回收站”,然后单击“属性”。
拖动滑块增加或减小为存储已被删除的文件而保留的磁盘空间。
要点
超过回收站存储能力的已删除项目不能被保存。它将被永久删除。
注意
如果想对不同的驱动器使用不同的回收站设置,请单击“独立配置驱动器”,然后单击相应的驱动器选项卡
如何更改驱动器的回收站设置。
如果想对所有驱动器使用相同的回收站设置,请单击“所有驱动器均使用同一设置”。
如何手动清除RECYCLER病毒
RECYCLER病毒传染力和免疫力极强,一般杀毒软件难以发现它并将其杀死!病毒特征:U盘传染可能性极大
症状:
在C:\Documents and Settings\Administrator\Local Settings\Temp目录下出现许多执行文件:
1iexplore.exe,32iexplore.exe,iexplore.exe等,“随机数字”+iexplore.exe命名的病毒文件,在c盘根目录下出现RECYCLER目录和Latent目录,删除后反复生成,RECYCLER有RECYCLER.dll,RX_DLL.dll,RECYCLER.exe,Latent目录下有:Latent.com,QQ.exe,QQ.dll,有时
C:\Program Files\Internet Explorer目录下有以上temp目录下提到的那些文件,难以删除。
解决方法:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\UserInit删除
C:\WINDOWS\system32\userinit.exe,C:\Latent\Latent.com值后面的字“C:\Latent\Latent.com”
重启后删除RECYCLER目录和Latent目录及C:\Program Files\Common Files\Microsoft Shared\MSINFO\InfoMz.Ime。
(在注册表的这个位置,我的是
“C:\WINDOWS\system32\userinit.exe,C:\RECYCLER\RECYCLER.exe”,我就删除了“,C:\RECYCLER\RECYCLER.exe”;之后我有遇到了InfoMz.Ime文件在安全模式下也无法删除的情况,于是我找到了下面的办法)
在注册表编辑器里删除这两个位置:
1. HKEY_CLASSES_ROOT\CLSID\{F084FD46-EB63-4CC0-B814-99C16EE76BD1}
2. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks右边的{F084FD46-EB63-4CC0-B814-99C16EE76BD1}
重启后可以删除:C:\Program Files\Common Files\Microsoft Shared\MSINFO\InfoMz.
《recycler是什么文件夹?》出自:百味书屋
链接地址:http://www.850500.com/news/73277.html
转载请保留,谢谢!