recycle.exe

주요 명백한 증상은 다른 상황에서 숨겨진 파일을 표시할 수 없다는 것입니다. 또 다른 증상은 동일한 창에서 하위 디렉터리를 열 수 없다는 것입니다.

바이러스 파일이 발생하면 Recycled 프로세스가 실행됩니다. 각 디스크의 루트 디렉터리에 Recycled.exe 및 autorun.inf 파일을 복사하면 rundll32.exe 시스템 파일이 대체될 수 있습니다.

수동 정리 단계:

1 작업 관리자를 열고 Recycled.exe 및 rundll32 프로세스를 닫습니다. 재활용되는 경우 작업 관리자를 열어 두는 것이 좋습니다. exe 프로세스가 다시 실행되었으므로 다시 지우기를 시작해야 합니다.

2 regedit를 실행하여 레지스트리 편집기를 엽니다.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\

CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue" = 00000000

이 항목의 값을 1로 변경하세요.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT

\CurrentVersion\Winlogon]

"SFCDisable" = 00000001

이 항목의 값을 0으로 변경하세요.

Recycled.exe를 검색하여 전체 셸을 삭제하세요. 열쇠를 찾은 후 왼쪽.

3 Recycled.exe 및 autorun.ini를 검색하고 숨김 파일 및 폴더 검색을 꼭 확인하고 모바일 하드 드라이브 및 U 디스크를 포함한 모든 디스크를 검색하고 루트에서 이 두 파일을 삭제하세요. 예배 규칙서.

4 SFC를 사용하여 시스템의 보호된 파일을 확인하세요.

Rising을 사용하여 c:\windows\system32\msvci.exe 파일을 먼저 종료한 다음 다른 파일을 삭제할 수도 있습니다. 안전 모드로 진입하는 것이 더 안정적이지만 일반 모드에서는 삭제되지 않을 수 있습니다.

자동 안티 바이러스는 결국 레지스트리를 수정해야 합니다. 다음은 일괄 안티 바이러스입니다

,,,,,,,,,,,,,,,, ,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,

Windows와 함께 제공되는 명령 프롬프트를 사용할 수 있습니다 안전모드 진입하지 않고 수동으로 삭제하려면 ~~

방법:

1. msvci.exe 재활용.exe 프로세스를 종료하려면 반드시 "닫기"를 사용하세요. 프로세스 트리"

2. 명령 프롬프트를 열고

"cd\ " -->"cd windows\system32\" --> "dir/ah"

3. msvci가 있는지 확인합니다. exe인 두 파일이 있으면 삭제합니다(각 줄 뒤에 캐리지 리턴). .exe /ah/f

del 재활용. exe /ah/f

4. 동일한 삭제 문을 다시 사용하여 msvci.exe 재활용.exe 및 autorun.inf 파일을 삭제합니다. D 드라이브 아래

5. 시작-> 실행-> "msconfig"-> 시작 항목에서 msvci.execycled.exe 두 개의 시작 항목을 선택 취소합니다

6. 컴퓨터