电脑中了U盘病毒、文件夹全部隐藏了
中了那个VBS的病毒,文件全部隐藏了,可读的都是那些快捷方式的空文件夹,我下载了专杀,现在好像杀完了那些病毒,但是我的所有文件夹的属性全部变成隐藏了,我试了下不能变成可读...
中了那个VBS的病毒,文件全部隐藏了,可读的都是那些快捷方式的空文件夹,我下载了专杀,现在好像杀完了那些病毒,但是我的所有文件夹的属性全部变成隐藏了,我试了下不能变成可读的,怎么变啊?
求高手说一下详细的操作。。! 展开
求高手说一下详细的操作。。! 展开
7个回答
展开全部
WSH(Windows Script Host)作为Windows环境下一个功能强大的VBS工具,有如一把锋利的双刃剑,在为VBS开发应用提供一个宽广的活动舞台的同时,也成为滋生“HappyTime”这类VBS病毒的温床。而三者之间具体关系怎样,如何在保留WSH强大功能的同时消除VBS类病毒存在的隐患呢?看了下文您便知晓。一个VBS病毒其实就是Windows下的一个WSH脚本(*.VBS)。这些脚本都是由Windows目录下的Wscript.exe(Windows环境下使用)和CScript.exe(DOS环境下使用)解析运行的,所以,如果您实在用不着的话,可以把它们改名或干脆给它们来个Shift+Delete,或卸载掉“附件”里的“Windows Script Host”。从理论上来说,这样就不用再为感染VBS病毒而担心了!直接删掉WSH是很干脆,而且还“永无后顾之忧”,但对一些朋友来说是无法接受的,因为WSH的功能实在是太强大了,利用它可以使我们的Windows更加顺心顺手。怎么办?难道鱼和熊掌真的不可兼得?当然不是!下面就具体说说我的做法。第一步:把Windows下的“WScript.exe”改名为“Myscript.exe”,把“CScript.exe”改名为“MCScript.exe”(其实不改也可以,不过为了避免意外,还是改的比较好)。用记事本新建一个文本文件,内容为:Dim WSHShellSet WSHShell=WSrcipt.CreateObject(“WScript.Shell”)WSHShell.Popup第二步:将此新建文本文件保存为“MyVBSTest.vbs”。第三步:右击该文件→打开方式运行注册表编辑器,在HKEY_CLASSES_ROOT下把主键“.VBS”重命名为“.MVB”,再把它的键值也改为“MyVBSFile”。或干脆把主键“.VBS”删掉,再新建一个名为“.MVB”,键值为“MyVBSFile”的主键,在同一位置下把主键“VBSFile”改名为“MyVBSFile”,把其下的两个主键“HKEY_CLASSES_ROOTVBSFileShellOpenCommand”和“HKEY_CLASSES_ROOTVBSFileShellOpen2Command”的键值分别改为“C:WINDOWSMyScript.exe“%1”%*”和“C:WINDOWSCOMMANDMCScript.exe“%1”%*”。原来的键值是“C:WINDOWSWScript.exe“%1”%*”和“C:WINDOWSCOMMANDCScript.exe“%1”%*”,即用“WScript.exe”和“CScript.exe”打开,但这两个文件均已被改名为“MyScript.exe”和“MCScript.exe”,所以必须修改键值。第四步:用记事本新建一个空文本文件,然后保存为一个“*.vbs”文件。右击该文件,选“打开方式”,在“选择要使用的程序”栏中选择“NOTEPAD”,再把下面的“始终使用该程序打开这种类型的文件”选中,确定。第五步:检验一下效果。到网上下载一个VBS病毒(安全焦点www.xfocus.org上就有HappyTime的代码),把它保存为一个“*.VBS”文件,如“HappyTime.VBS”,再双击它看,怎么样,现在的病毒可比前乖多了吧。看着弹出来的记事本里的VBS代码,一行一行的排队得可真整齐呀!可不要把“HappyTime.VBS”改名为“HappyTime.MVB”,然后再双击它,这样很危险。以上做法的原理是通过修改注册表,使WSH脚本引擎误认为“.MVB”才是VBS脚本的后缀名,从而按我们的意图去解释运行。如果你直接把“*.VBS”文件重命名为“*.MVB”的话WSH是不认帐的,因为注册表里并没有注册“*.MVB”文件的解释引擎。如果您对“*.MJS”也“感冒”的话,也可以自己“造”一个“*.MJS”的解释引擎。方法同上。
参考资料: http://wenwen.soso.com/z/q22454364.htm
展开全部
通过系统的资源管理器,可以看到一直有一个wscript.exe的进程存在,还有就是会感觉到机子很卡……
第一步:限制wscript.exe进程的运行。“开始——运行”,输入gpedit.msc,然后依次打开“计算机配置——Windows设置——安全设置——软件限制策略”,右键,选择“创建新策略”,选择“其他规则”,在右侧窗格空白处右击,在菜单中选择“新建路径规则”项,浏览选择C:\Windows\System32文件夹下的wscript.exe,将其安全级别设为“不允许”。这样我们就成功的限制了wscript.exe的运行。
第二步:通过任务管理器或者其他的工具,结束进程wscript.exe。
第三步:借助工具冰刃,删除各个盘符下面的.VBS、.vbe、js、autorun等文件。
第四步:搜索一下,在系统目录中是否还有.VBS、.vbe、js等文件存在,如果有,删除掉。在看看系统的启动项中有没有不明的启动项,如果有,也要删除掉!
第五步:重新启动电脑,看到各个盘符下面就没有.VBS等类型的文件了,系统也恢复到正常。
到这里,就已经成功的清除了VBS病毒!总结一下,重点是要限制VBS病毒的运行,只有先限制了它的运行,我们后面的删除工作才能正常的进.
第一步:限制wscript.exe进程的运行。“开始——运行”,输入gpedit.msc,然后依次打开“计算机配置——Windows设置——安全设置——软件限制策略”,右键,选择“创建新策略”,选择“其他规则”,在右侧窗格空白处右击,在菜单中选择“新建路径规则”项,浏览选择C:\Windows\System32文件夹下的wscript.exe,将其安全级别设为“不允许”。这样我们就成功的限制了wscript.exe的运行。
第二步:通过任务管理器或者其他的工具,结束进程wscript.exe。
第三步:借助工具冰刃,删除各个盘符下面的.VBS、.vbe、js、autorun等文件。
第四步:搜索一下,在系统目录中是否还有.VBS、.vbe、js等文件存在,如果有,删除掉。在看看系统的启动项中有没有不明的启动项,如果有,也要删除掉!
第五步:重新启动电脑,看到各个盘符下面就没有.VBS等类型的文件了,系统也恢复到正常。
到这里,就已经成功的清除了VBS病毒!总结一下,重点是要限制VBS病毒的运行,只有先限制了它的运行,我们后面的删除工作才能正常的进.
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
你试试用“360系统急救箱” ,按他的步骤来就可以了。
杀木马还比较有效。我自己的u盘中毒之后电脑也中毒了,所有的文件夹都变成了快捷方式,最后用这个电脑就好了。
1、用"360系统急救箱"”, 按照步骤可以把所有的木马病毒找出来并清除(可以同时将你的u盘插上电脑,一起杀,但是不要打开U盘)。
2、杀完之后应该会要求重启进行修复,重启完再打开“360系统急救箱”点“修复”就可以完善你的系统了。
虽然你的问题跟我碰到的有点不同,但是杀木马的方式是一样的。 希望可以帮到你!
杀木马还比较有效。我自己的u盘中毒之后电脑也中毒了,所有的文件夹都变成了快捷方式,最后用这个电脑就好了。
1、用"360系统急救箱"”, 按照步骤可以把所有的木马病毒找出来并清除(可以同时将你的u盘插上电脑,一起杀,但是不要打开U盘)。
2、杀完之后应该会要求重启进行修复,重启完再打开“360系统急救箱”点“修复”就可以完善你的系统了。
虽然你的问题跟我碰到的有点不同,但是杀木马的方式是一样的。 希望可以帮到你!
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
2013-01-14
北京瑞星信息技术股份有限公司
瑞星公司主营业务为信息安全整体解决方案的研发、销售及相关增值服务。公司自成立以来一直专注于信息安全领域,以优质的产品和专业的“安全+”服务,向政府、企业及个人提供各类安全服务,帮助所有用户。
向TA提问
关注
展开全部
文件夹被隐藏的情况需要先使用杀毒软件进行升级杀毒操作。关于恢复文件属性可以参考以下处理方法,链接:http://bbs.ikaka.com/showtopic-8677191.aspx
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
使用USB cleaner试下,U盘病毒专杀工具
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询