删除系统中的exe后缀的文件夹病毒

一:一 哥们U盘给感染了,表现症状是所有文件夹有后缀exe,大小依照不同的变种不一样,都是几百kb的。病毒的作者用的是伪装术,你所看到的文件夹并不是真正 的文件夹,而是病毒文件,只是把图标改成了文件夹的样式,刚开始我也给中招了。而真正的文件夹是被隐藏了,所以双击的时候实际是执行了病毒文件,然后病毒 会隐藏所有的文件夹。病毒的进程是什么,粗略的看了下好像是伪装成issas.exe,可以结束掉该进程后再杀毒。
1.运行→输入“cmd”,回车,进入cmd.
2.cd x:(x是U盘盘符)。
3.attrib -s -h -r /s /d

之后就会发现被隐藏的文件夹,然后删除掉所有同名的但是有后缀的文件夹。同时还生成一个recycle的文件夹,也直接删掉。如果清楚之后发现又生成了,说明病毒还在运行,继续查找可疑进程,结束之后再按照上述步骤清楚。最后拿杀毒软件杀下毒,以防止病毒是文件感染的。

 

二:第 二拷回文件后,发现我的u盘上文件的名称后缀都变成了exe,我的盘中毒了,由于这种事对于我来说是第一次发生,感到比较紧张,马上用瑞星杀了毒,令我不 解的是,杀完毒后,u盘上所剩文件无几,但所占空间并没有改变,我想可能是文件被隐藏了,于是我通过工具中的文件夹选项把文件显示了出来,但是文件属性中 的隐藏为灰色,总不能每次都要通过这种方法来显示隐藏文件吧,怎么解决这个问题呢?我找到了以下解决途径:1,运用u盘病毒专杀工具,如 它可以修改被病毒隐藏的文件属性,并能杀掉u盘病毒。USBCleaner是一种纯 绿色的辅助杀毒工具,具有检测查杀70余种U盘病毒,U盘病毒广谱扫描,U盘病毒免疫,修复显示隐藏文件及系统文件,安全卸载移动盘盘符等功能,全方位一 体化修复杀除U盘病毒.同时USBCleaner能迅速对新出现的U盘病毒进行处理.USBCleaner是你学习,工作,娱乐的好帮手。
2,先要用杀毒软件把病毒给杀了。在“开始——运行”在里面输入cmd,打开系统的命令提示符,在里面输入盘符,进入需要修改的优盘,相关设置如下:
C:Documents and SettingsAdministrator>J:         //进入J盘(优盘)目录
j:>dir/a                             //这个指令是查看当前目录全部的文件.包括有隐藏属性的
J:>attrib 文件夹的名字 -r -h -s /s /d

         就可以显示了,“文件夹的名字”就是当 前优盘下的隐藏的文件夹的名字,没有后缀名,如果是多个文件夹要恢复显示状态的话,在命令提示符可以通过小键盘那的上下箭头健来选择
J:>attrib 文件夹的名字 -r -h -s /s /d 把文件夹名字该了就行了
如果不是文件夹,而是其他的程序,可以输入这样的命令:
j:>attrib *.* -r -h -s /s /d
3,打开“记事本”,复制如下内容:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]
"CheckedValue"=dword:00000001
保存文件名:“显示被隐藏的文件.REG”,(确保在“文件夹选项”中去掉“隐藏已知文件类型的扩展名”),双击运行此文件,再重新到“文件夹选项”中设置显示隐藏文件。
4,把下面一行代码复制到记事本,保存为 取消隐藏文件.bat , 然后双击运行它即可。
for /f "delims=" %%i in ('dir /ah /s/b') do attrib "%%i" -s -h
命令的意思解释:
for /f "delims=" %%i in       循环
dir /s显示当前目录及子目录中所有文件
参数 /ah具有隐藏属性的文件
参数 /b用短文件名的方式显示
do attrib "%%i" -s -h 取消这个文件/文件夹的 系统属性 隐藏属性
5,通过注册表修改隐藏属性
6,把隐藏文件夹通过工具中的文件夹选项显示出来,然后将文件夹中的内容复制,放到在重新建的文件夹中去,再把原来的文件夹删掉,就ok了,首先要把U盘中的毒杀掉哦。

三:下面的方法有点烦,我都懒得看的。你们觉得喜欢哪个就用那个吧!
1.打开任务管理器,把用户进程(进程分为:用户,system,local service,network service)下除ctfmon.exe,exploer.exe,
其他全部结束进程,如果任务管理器打不开:开始--运行--CMD(如果CMD再无法使用,那只有重新安装系统)--tasklist把除了上面所说的,
还有 smss.exe,csrss.exe,svchost.exe,alg.exe,services.exe,winlogon.exe,tasklist.exe,system,system idle process,lsass.exe,
conime.exe,其他进程都尝试结束掉(比如结束QQ.exe:tskill qq)
2.开始--运行--msconfig
把CTFMON和杀毒软件项,其他都禁用掉。
3.开始--运行--regedit,打开到:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL
把CheckedValue项的数值改为1,要注意,该项是蓝色的,如果是红色的,就删除CheckedValue项,然后新建DWORD值,
名为CheckedValue ,里面的数值该为1。(该操作是修复病毒修改过的注册表数值,不然下面的操作无法显示隐藏文件)
4.打开文件夹选项--查看--·显示隐藏的操作系统文件和文件夹·,显示所有文件和文件夹,然后确定,右击硬盘,
选下面的·打开·,千万不要双击,否则病毒自动运行。此时你就能看到你原来的文件了,
然后删除autorun.inf以及一个.exe的病毒文件,每个硬盘根目录下面都有。
5.修改注册表:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer
把NoDriveTypeAutoRun的值改为ff
这样操作是关闭所有驱动器的自动运行,也就是不让病毒auto
6.重新启动电脑

四:这是典型的杀毒后遗症,原因是木马关联了exe(也就是说你打开任何以后缀名exe的执行文件都会使木马运行)所以你查杀木马后就达不开exe文件了。你可以这样修复:
解决方法:对于exe打开方式被木马或病毒修改,无法打开任何可执行文件的解决办法。
方案一:先将regedit.exe改名为regedit.com或regedit.scr。
运行regedit.com,找到hkey_classes_rootexefileshellOpencommand键值,将默认值改为%1 %*重启,再将regedit.com改回regedit.exe即可。
方案二:将下面的内容存为exefile.reg,双击导入注册表;或在纯dos下运行regedit exefile.reg,导入注册表即可。(注意:regedit4后面留一空行)
regedit4
[hkey_classes_rootexefileshellOpencommand]
@=%1 %*
方案三(只适用于win2000/xp):
1、将cmd.exe改名为cmd.com或cmd.scr。
2、运行cmd.com
3、运行下面两个命令:ftype exefile=%1 %*assoc .exe=exefile
4、将cmd.com改回cmd.exe

五:你中了recycled病毒.把你U盘后缀名为EXE的文件夹全部删掉.把隐藏文件全部还原.再删recycled.exe和autorun.inf两个文件就行了.你的U盘得救了。
用recycled专杀杀你电脑的病毒.

时间: 2024-08-03 15:08:06

删除系统中的exe后缀的文件夹病毒的相关文章

如何删除系统中的exe后缀的文件夹病毒

  1.点击开始,在"开始"的界面选择"运行",在"运行"界面输入"gpedit.msc",打开组策略编辑器. 2.次定位到计算机配置→管理模板→系统→系统还原,在右侧,双击关闭系统还原选项.勾选已启用,然后确定. 3.再次定位到计算机配置→管理模板→Windows组件 →Windows Installer.鼠标双击右侧的关闭创建系统还原检查点.同样的勾选已启用,然后确定. 4.在运行中输入cmd,打开命令提示符,输入指令:c

win7系统中如何将常用的文件夹添加到收藏夹中?

  每个人的电脑中都会有一些常使用到的文件资料,咱们习惯将这些资料全部存放在一起,行程一个单独的文件夹,而这些文件夹就是咱们日常操作中经常需要使用到的文件夹.但是一般来说,咱们都会将这些文件夹存放到win7 64位旗舰版电脑的磁盘之中,每次打开都需要一级一级的点击,十分的麻烦,那么有没有更加的方式可以实现操作呢?其实,咱们只需要将这些常使用到的文件夹添加到收藏夹中就可以了,下面,小编就来介绍一下,win7旗舰版系统中如何将常用的文件夹添加到收藏夹中? 推荐系统:win7纯净版64位下载 1.首先

在WinXP系统中一次打开全部文件夹

  在WinXP系统中一次打开全部文件夹          1.首先,我们打开我的电脑文件夹,点击上方菜单的工具-->文件夹选项,如图. 2.进入文件夹选项页面后,看到中间一个关于浏览文件夹的选项,我们选择在不同窗口中打开不同的文件夹,然后点击应用-->确定,如图. 3.那么这样,就会在打开文件夹的时候,一个接一个的打开多个了,就不会把原来的那个覆盖了,如图.

在win7系统中怎么显示隐藏的文件夹或文件?

  可能由于某些文件中了病毒,在杀毒软件查杀后,会将该文件所在的文件夹隐藏起来,不管自己怎么找都找不到.这些文件就再也找不到了吗?答案当然是否定的!下面,小编就为大家演示(在win7系统下演示,其他windows操作系统操作方法类似),win7系统下隐藏的文件夹.文件怎么显示的问题. 方法一:通过计算机 1.打开计算机→选择计算机界面的"组织"按钮,如图1所示: 图1 2.选择组织按钮下拉菜单中的"文件夹和搜索选项",如图2所示: 图2 3.在新出现的文件夹选项界面

瑞星专家教手工处理U盘伪装文件夹病毒

目前,U盘已成为了传播病毒的主要途径之一.用户常见到的一种U盘病毒现象为,U盘中出现一个421KB统一大小的.exe后缀伪装文件夹,该病毒双击可以打开,也可以删除,但删除后再刷新可移动磁盘时病毒文件又再出现.因为它与原有的文件夹名称相同,因此又称伪装文件夹病毒. 瑞星安全专家唐威表示,从病毒文件夹删除后又立即被创建的现象不难看出,系统中正加载着病毒文件,该病毒文件不断地向U盘写入文件并命名为"文件夹名.exe"的病毒.当你通过"文件夹选项"显示隐藏文件时,原有的硬盘

Win7系统中dwm.exe是什么进程?

  系统dwm.exe错误的危害: 1.桌面图标无法删除 2.网络游戏打不开 3.电脑无故蓝屏 4.电脑没声音 5.桌面无法显示 6.主页被修改为网址导航 用户在使用Win7系统时,打开任务管理器可以看到进程列表中有dwm.exe进程正在运行,不知道dwm.exe是什么进程?有什么作用?那下面大家就一起来看看Win7系统中dwm.exe是什么进程,怎么关掉dwm.exe. 那么它是什么? Desktop Window Manager(dwm.exe)是窗口管理器的组成部分,是它给了你Vista系

解决Windows系统中explorer.exe出错

问题 原来的时候用WindowsXp Sp2系统,但经常出现explorer.exe出错,点确定之后就变蓝屏了,只好冷启动.现在我把系统重装了,装sp1的,但发现这个sp1的系统却是点什么程序都是出错,将发送报告.偶尔就出现explorer.exe出错,但点确定之后不会蓝屏幕. 这样是不是什么最 新的病毒症状?另外我发现有一个盘里出现一个文件夹,文件名很长b2e4p8erk8687等由数字和字母组成,点进去 里面是一个common文件夹,还有什么sp2,sp1等一些程序和一些dll文件,我把盘格

在Debian/Ubuntu系统中安装*.sh与*.bin文件

在Debian/Ubuntu系统中安装*.sh与*.bin文件的基本方法. 一,安装*.sh文件 运行命令行至文件目录下,执行:sudo sh *.sh直接运行 在命令行中执行:sudo chmod +x *.sh 再输入sudo ./*.sh可安装到任意目录,./*.sh可安装到当前用户有权限的目录. 二,安装*.bin文件 运行命令行至文件目录下 在命令行中执行:sudo chmod +x *.bin 再输入sudo ./*.bin可安装到任意目录,./*.bin可安装到当前用户有权限的目录

Linux 系统中使用 logwatch 监控日志文件

Linux 系统中使用 logwatch 监控日志文件 Linux 操作系统和许多应用程序会创建特殊的文件来记录它们的运行事件,这些文件通常被称作"日志".当要了解操作系统或第三方应用程序的行为或进行故障排查时,这些系统日志或特定的应用程序日志文件是必不可少的的工具.但是,日志文件并没有您们所谓的"清晰"或"容易"这种程度的可读性.手工分析原始的日志文件简直是浪费时间,并且单调乏味.出于这个原因,对于系统管理员来说,发现任何一款能把原始的日志文件