删除系统中的exe后缀的文件夹病毒操作方法

【导读】删除系统中的exe后缀的文件夹病毒相关系统问题,下面WiFi之家网小编为大家详细解答。一:一 哥们U盘给感染了,表现症状是所有文件夹有后缀exe,大小依照不同的变种不一样,都是几百kb的。病毒的

亲,以下就是关于(删除系统中的exe后缀的文件夹病毒操作方法),由“WiFi之家网”整理!

删除系统中的exe后缀的文件夹病毒操作方法

【导读】删除系统中的exe后缀的文件夹病毒相关系统问题,下面WiFi之家网小编为大家详细解答。

一:一 哥们U盘给感染了,表现症状是所有文件夹有后缀exe,大小依照不同的变种不一样,都是几百kb的。病毒的作者用的是伪装术,你所看到的文件夹并不是真正 的文件夹,而是病毒文件,只是把图标改成了文件夹的样式,刚开始我也给中招了。而真正的文件夹是被隐藏了,所以双击的时候实际是执行了病毒文件,然后病毒 会隐藏所有的文件夹。病毒的进程是什么,粗略的看了下好像是伪装成issas.exe,可以结束掉该进程后再杀毒。
1.运行→输入“cmd”,回车,进入cmd.
2.cd x:(x是U盘盘符)。
3.attrib -s -h -r /s /d

之后就会发现被隐藏的文件夹,然后删除掉所有同名的但是有后缀的文件夹。同时还生成一个recycle的文件夹,也直接删掉。如果清楚之后发现又生成了,说明病毒还在运行,继续查找可疑进程,结束之后再按照上述步骤清楚。最后拿杀毒软件杀下毒,以防止病毒是文件感染的。

二:第 二拷回文件后,发现我的u盘上文件的名称后缀都变成了exe,我的盘中毒了,由于这种事对于我来说是第一次发生,感到比较紧张,马上用瑞星杀了毒,令我不 解的是,杀完毒后,u盘上所剩文件无几,但所占空间并没有改变,我想可能是文件被隐藏了,于是我通过工具中的文件夹选项把文件显示了出来,但是文件属性中 的隐藏为灰色,总不能每次都要通过这种方法来显示隐藏文件吧,怎么解决这个问题呢?我找到了以下解决途径:1,运用u盘病毒专杀工具,如 它可以修改被病毒隐藏的文件属性,并能杀掉u盘病毒。USBCleaner是一种纯 绿色的辅助杀毒工具,具有检测查杀70余种U盘病毒,U盘病毒广谱扫描,U盘病毒免疫,修复显示隐藏文件及系统文件,安全卸载移动盘盘符等功能,全方位一 体化修复杀除U盘病毒.同时USBCleaner能迅速对新出现的U盘病毒进行处理.USBCleaner是你学习,工作,娱乐的好帮手。
2,先要用杀毒软件把病毒给杀了。在“开始——运行”在里面输入cmd,打开系统的命令提示符,在里面输入盘符,进入需要修改的优盘,相关设置如下:
C:Documents and SettingsAdministrator>J: //进入J盘(优盘)目录
j:>dir/a //这个指令是查看当前目录全部的文件.包括有隐藏属性的
J:>attrib 文件夹的名字 -r -h -s /s /d

就可以显示了,“文件夹的名字”就是当 前优盘下的隐藏的文件夹的名字,没有后缀名,如果是多个文件夹要恢复显示状态的话,在命令提示符可以通过小键盘那的上下箭头健来选择
J:>attrib 文件夹的名字 -r -h -s /s /d 把文件夹名字该了就行了
如果不是文件夹,而是其他的程序,可以输入这样的命令:
j:>attrib *.* -r -h -s /s /d
3,打开“记事本”,复制如下内容:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]
"CheckedValue"=dword:00000001
保存文件名:“显示被隐藏的文件.REG”,(确保在“文件夹选项”中去掉“隐藏已知文件类型的扩展名”),双击运行此文件,再重新到“文件夹选项”中设置显示隐藏文件。
4,把下面一行代码复制到记事本,保存为 取消隐藏文件.bat , 然后双击运行它即可。
for /f "delims=" %%i in ('dir /ah /s/b') do attrib "%%i" -s -h
命令的意思解释:
for /f "delims=" %%i in 循环
dir /s显示当前目录及子目录中所有文件
参数 /ah具有隐藏属性的文件
参数 /b用短文件名的方式显示
do attrib "%%i" -s -h 取消这个文件/文件夹的 系统属性 隐藏属性
5,通过注册表修改隐藏属性
6,把隐藏文件夹通过工具中的文件夹选项显示出来,然后将文件夹中的内容复制,放到在重新建的文件夹中去,再把原来的文件夹删掉,就ok了,首先要把U盘中的毒杀掉哦。

三:下面的方法有点烦,我都懒得看的。你们觉得喜欢哪个就用那个吧!
1.打开任务管理器,把用户进程(进程分为:用户,system,local service,network service)下除ctfmon.exe,exploer.exe,
其他全部结束进程,如果任务管理器打不开:开始--运行--CMD(如果CMD再无法使用,那只有重新安装系统)--tasklist把除了上面所说的,
还有 smss.exe,csrss.exe,svchost.exe,alg.exe,services.exe,winlogon.exe,tasklist.exe,system,system idle process,lsass.exe,
conime.exe,其他进程都尝试结束掉(比如结束QQ.exe:tskill qq)
2.开始--运行--msconfig
把CTFMON和杀毒软件项,其他都禁用掉。
3.开始--运行--regedit,打开到:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL
把CheckedValue项的数值改为1,要注意,该项是蓝色的,如果是红色的,就删除CheckedValue项,然后新建DWORD值,
名为CheckedValue ,里面的数值该为1。(该操作是修复病毒修改过的注册表数值,不然下面的操作无法显示隐藏文件)
4.打开文件夹选项--查看--·显示隐藏的操作系统文件和文件夹·,显示所有文件和文件夹,然后确定,右击硬盘,
选下面的·打开·,千万不要双击,否则病毒自动运行。此时你就能看到你原来的文件了,
然后删除autorun.inf以及一个.exe的病毒文件,每个硬盘根目录下面都有。
5.修改注册表:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer
把NoDriveTypeAutoRun的值改为ff
这样操作是关闭所有驱动器的自动运行,也就是不让病毒auto
6.重新启动电脑

四:这是典型的杀毒后遗症,原因是木马关联了exe(也就是说你打开任何以后缀名exe的执行文件都会使木马运行)所以你查杀木马后就达不开exe文件了。你可以这样修复:
解决方法:对于exe打开方式被木马或病毒修改,无法打开任何可执行文件的解决办法。
方案一:先将regedit.exe改名为regedit.com或regedit.scr。
运行regedit.com,找到hkey_classes_rootexefileshellOpencommand键值,将默认值改为%1 %*重启,再将regedit.com改回regedit.exe即可。
方案二:将下面的内容存为exefile.reg,双击导入注册表;或在纯dos下运行regedit exefile.reg,导入注册表即可。(注意:regedit4后面留一空行)
regedit4
[hkey_classes_rootexefileshellOpencommand]
@=%1 %*
方案三(只适用于win2000/xp):
1、将cmd.exe改名为cmd.com或cmd.scr。
2、运行cmd.com
3、运行下面两个命令:ftype exefile=%1 %*assoc .exe=exefile
4、将cmd.com改回cmd.exe

五:你中了recycled病毒.把你U盘后缀名为EXE的文件夹全部删掉.把隐藏文件全部还原.再删recycled.exe和autorun.inf两个文件就行了.你的U盘得救了。
用recycled专杀杀你电脑的病毒.

总结:以上就是WiFi之家网整理的删除系统中的exe后缀的文件夹病毒相关教程内容,希望能帮助到大家。

以上就是关于-常见问题-(删除系统中的exe后缀的文件夹病毒操作方法)的教程!

原创文章,作者:常见问题,如若转载,请注明出处:https://www.224m.com/101527.html

(0)
常见问题常见问题
上一篇 2021年7月17日 09:22
下一篇 2021年7月17日 21:15

相关推荐

  • Win7获取管理员权限的方法(图)

    原标题:"Win7获取管理员权限的方法"相关电脑问题教程分享。 - 来源:WiFi之家网。众所周知,Windows电脑上的某些操作只有在管理员权限才能执行,为了完成对应的修改,需要先获取管理器权限,那么

    2021年8月16日
  • 开启Win10系统上的隐藏登录界面的解决方法(图)

    原标题:"开启Win10系统上的隐藏登录界面的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。众所周知,Win10系统下有两个登录界面,一个是大家都比较熟悉的账户登录界面,还有一个登录界面是

    2021年8月15日
  • 家庭云会员分为(图文)

    【导读】家庭云会员分为,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。家庭云会员分为普通会员、家庭云黄金会员、家庭云铂金会员。家庭云黄金会

    2021年6月27日
  • ip地址和mac地址的区别与联系(图文)

    【导读】ip地址和mac地址的区别与联系,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。ip地址和mac地址的区别与联系如下:  1、两者

    2021年7月15日
  • win7系统任务管理器无法结束进程的解决方法(图)

    原标题:"win7系统任务管理器无法结束进程的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。  当我们遇到电脑卡死或者程序没有响应的时候,我们一般都是通过任务管理器来结束进程的。不过最近有

    2021年6月24日
  • 移动宽带怎么修改密码

    我在《电信宽带如何修改wifi密码?》、《联通宽带怎么修改wifi密码?》 这2篇文章中,已经详细的说明了,修改wifi密码的时候,和用的什么宽带没有任何的关系。 会影响到修改wifi密码操作的是,

    常见问题 2020年5月13日
  • Win7无法修改桌面状态的解决方法(图)

    原标题:"Win7无法修改桌面状态的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。现在的用户,都非常喜欢讲自己的电脑进行个性化设置,而对于喜欢个性化设置的用户来说,在对桌面进行设置是必要的

    2021年7月11日
  • 个人热点连接记录怎么查

    【导读】个人热点连接记录可查吗,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。个人热点连接记录是可以查的,只要连接过的wifi都会被保存下

    2021年6月23日
  • 重装win7系统开机提示inconsistent filesystem解决方法(图)

    原标题:"重装win7系统开机提示inconsistent filesystem如何解决"相关电脑问题教程分享。 - 来源:WiFi之家网。我们的电脑在使用过程中可能会碰到一些故障导致需要重装系统,而在

    2021年7月27日
  • wml的主要功能 wml表示什么

    【导读】wml的主要功能,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是WiFi之家网小编,上述问题将由我为大家讲解。wml的主要功能:    1、缓存;  2、网络传输;  3、解析与

    2021年8月3日