我的电脑中毒了吗?

帮帮我,我的系统新安装的XP,每次打开文件,都自动生成一个新的文件夹,而且文件名称也是一样的,还一直重复下去,新的文件夹里面又包含了一样的文件夹,是什么原因?... 帮帮我,我的系统新安装的XP,每次打开文件,都自动生成一个新的文件夹,而且文件名称也是一样的,还一直重复下去,新的文件夹里面又包含了一样的文件夹,是什么原因? 展开
 我来答
风采幽幽轩
2006-09-10
知道答主
回答量:32
采纳率:0%
帮助的人:0
展开全部
我的电脑前几天也是中了木马,不知道是什么木马,我都装了好几次系统都不可以,只要连接网络后木马全都活了,后来我就把网线断了,用NOD32来丰杀.可是也杀不死,只可以查到.我就把所有的盘的文件全部都看一片,告别是隐藏的文件.后来我发现在D盘的隐藏文件里,现在这不记得是什么文件啦.当时我的办法就是把所有的隐藏文件都删了,还真的被我发现在了病毒.那一个文件夹里可以把其它的文件都删除就是有一个120KB左右的文件总是不可以删除只要是向上一个文件,原来所删除的文件要全部都回来了,那个文件夹里有ewido所有的安装文件.我把那个120KB的文件移动也不可以.我就把他重命名.后来才真正的删了,当我把这个文件删了后,我要开始把其它的隐藏文件都删了,本来我就是打算重装系统的.我的电脑请了4-6位高人都没有解决,还用了6个杀毒软件都没有搞定.金山,卡巴,木马杀客,还有好几个.一点用都没有.就连木马查都查不到.电脑格式化也没有用.所以如果大家遇到没有办法解决的木马时候,就打算装两次系统就可以解决,把电脑所有的隐藏文件都删除.然后再装一次系统就可以用啦.本方法只供参考.
lucky7975
2006-09-10 · TA获得超过1354个赞
知道小有建树答主
回答量:688
采纳率:0%
帮助的人:568万
展开全部
[winfile.exe]
[病毒名]:I-Worm.Wukill
[破坏方法]:这个病毒采用文件夹图标,具有很大迷惑性。该病毒运行后,会将自己大量复制到其他目录中。

一、 病毒首次运行时将显示"This File Has Been Damage!";

二、 将自己复制到windows目录下并改名为Mstray.exe;

三、 修改注册表: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
以达到其自启动的目的;

四、 枚举磁盘目录,在每个根目录下释放下列文件:
winfile.exe 病毒主体程序
comment.htt 利用IE漏洞调用同一个目录下的"winfile.exe",属性为隐藏。
desktop.ini 系统为隐藏。采用web方式浏览文件夹时,系统会调用该文件,该文件调
用comment.htt ,从而激活病毒。

五、 病毒修改注册表,隐藏系统文件、隐藏受系统保护的文件、隐藏已知的扩展名称。
这样,用户看不到comment.htt和Desktop.ini, winfile.exe被隐藏后缀明,又是文件
夹图标,用户极容易认为是文件夹而点击。
同时病毒在当前路径下生成的自身拷贝,名称采用上级目录,或者是当前窗口的标题,
增加隐蔽性。

六、病毒调用Outlook发送携带病毒的信件。

手工清除:(在没有杀毒软件的情况下) 首先:找到Mstray.exe(注意这个是系统 和隐藏的文件,所以大家应该知道怎 么才能找到它了,在系统文件夹下), 删除掉. 并修改注册表,去掉对应的启动项. 接着:利用的Windows的搜索功能,搜索所
有的:
Winfile.exe,comment.htt, desktop.ini(注意:查看->去掉系 统保护,去掉隐藏)
删除!注意还得清楚不要删错了哦! 有些desktop.ini是windows原有 的文件)
最后:查找硬盘内所以的[*.exe]文件, (注意:如上),你会发现好多的文件夹 图标形式的.exe 文件,删除掉所有 这些文件.一切OK!
本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式