电脑中毒了,病毒是通过删除源文件的后缀.exe和生成新的.exe文件来作怪的

就在昨天开始,想通过双击程序.exe文件打开程序的时候,会发现无法运行程序,而检查程序安装目录时,发现原.exe文件被删除后缀.exe和属性被隐藏,出现新的.exe文件,... 就在昨天开始,想通过双击程序.exe文件打开程序的时候,会发现无法运行程序,而检查程序安装目录时,发现原.exe文件被删除后缀.exe和属性被隐藏,出现新的.exe文件,只是该.exe文件不能运行程序。基本上是通过.exe运行的程序都是这样子被改了而无法运行。
过后我将被改后的.exe文件删除后并将原文件添加回后缀.exe后,双击该文件后程序能运行,只是很快又会被改回上面描述的情况......另外,被改的程序目录的大部分除.exe文件的修改日期都被改为2010/3/9 0:00,自动生成的.exe文件的修改时间都被改为双击打开时的时间(如2010/6/13 11:04),而原.exe的修改时间则为一开始安装该程序的时间(如2010/5/18 11:04)。
我电脑的杀毒软件能运行(自己改回后缀或新安装的都能运行),并且我用原来安装的金山2011专业版,中毒后新安装的小红伞、360安全卫士、360杀毒都进行全盘检查,并删除所提示的相应的程序或插件,问题仍然存在。
希望大家看到上面描述后能告诉我中的毒是什么毒和该如何处理,万分感谢!
呃,其实我的确是想知道到底是什么毒,我在网上看了一下,感觉像是中了威金或其变种,但我下载了威金专杀,查不出有毒,正在纠结中.........
能提供一些能查杀的软件么,其实我不会深入的看什么注册表之类的东西,我现在想系统尽快恢复原状......

是这样子的,我依次按照1楼到6楼的答案去修理机子,不知道是6楼的windows清理助手厉害还是由上面的众多步骤综合的结果,在清理助手清除了所有有问题的.exe后缀的文件后,机子总算回复以前的样子。
展开
 我来答
来自千丈岩豪爽的喜羊羊
2010-06-14 · TA获得超过7.8万个赞
知道大有可为答主
回答量:3.8万
采纳率:55%
帮助的人:2亿
展开全部
一号方案【新P】

注意【原创】:
1.安全模式下,效果更好!
2. 以下所要使用的软件,都要安装或升级到最新版本,以保证使用的效果。
3. 不杀毒,直接使用以下方法也可以 。若效果不好,就在安全模式下用优质杀毒软件(如:卡巴斯基)杀一下,360安全卫士最好也用一下。
(用360安全卫士的“杀木马”----“全盘扫描”。杀完重启。)

以下方法,不一定都要用,可以一个一个去试。有时,仅第一个就管用了。

一. 关闭浏览器,打开新版本360安全卫士的“系统修复”, 可根据情况,将“主页修复”“系统修复”“IE修复”选择打钩(也可全选。至少要选“系统修复”),再点“一键修复”。(懒得安装它,就直接用360急救箱) 。
再用360急救箱。【按步骤操作:先“开始急救”;扫描完后,出现木马,就点“隔离”;再点“修复” (可以全选)――“立即修复”。 接着,点“恢复丢失的DLL文件”,添加系统检测时所得知丢失的DLL文件,再点“立即修复’。“修复网络”视情况而决定是否修复。完后,应重启。】

二.用360安全卫士的“清理插件”进行扫描,扫除恶意插件后,进行清理。完后应重启。

三.用windows清理助手(从网上下载)。扫描后(若扫出东西,都勾并清理),再用故障修复(全选),然后在桌面点鼠标右键刷新。安全模式下效果好。

也可考虑用金山急救箱【点扫描后,如果出现可以修复的项目,全选后,点修复即可。】

强调------1.修复中,杀软或360有提示时,请点允许。操作中如提示重启就重启下电脑。2.效果不好时,看“注意”中的三点。 3. 完后,效果不好的话,也可考虑系统还原一下(选好还原点)。

祝你成功 !
haoruida
2010-06-13 · TA获得超过3753个赞
知道大有可为答主
回答量:6581
采纳率:26%
帮助的人:2919万
展开全部
看出lz是喜欢找出问题的人。下载SREngLdr,仔细分析再决定。顺便下载Microsoft的免费工具,例如ProcessExplorer等等,下载要到官网
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
穿越01
2010-06-13
知道答主
回答量:24
采纳率:0%
帮助的人:0
展开全部
一键修复。。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
miniappfsbho8il66ile
2010-06-13 · TA获得超过1327个赞
知道小有建树答主
回答量:711
采纳率:100%
帮助的人:460万
展开全部
1.你应该试试,开机-F8-无网络连接安全模式下-用这些杀软杀毒

2.如上仍不起作用,下载一款兵刃,手动查下模块啊,钩子之类的

3.以上都不行,你就重做系统吧

有时候电脑病毒,如蠕虫,都会感染,希望你早些做出选择,不行咱就重做系统

吧,不过要记得重新分区,在做系统!

回答完毕,祝你早日解决问题!
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
夏津酒吧
2010-06-13 · TA获得超过2576个赞
知道大有可为答主
回答量:3471
采纳率:100%
帮助的人:3178万
展开全部
楼主你现在只能把隐藏的文件全部显示出来,然后按个查看文件,一般病毒生成的同名文件体积比较小,而却大小是一样的,所以把体积大小一样的文件全部删除掉。另外你电脑上的可执行文件,现在不敢保证有没有感染病毒,如果感染了病毒,只要你一双击,病毒就会卷土重来,所以很麻烦的。个人建议,把你硬盘上,出了照片 文档 视频 音乐,其他的全部删除掉,再重做系统,这是最保险 的,其次是用专杀杀毒。我这里有专门对付这种病毒的专杀,可以传给你,QQ:98719498
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
杂不如专
2010-06-13 · TA获得超过6835个赞
知道大有可为答主
回答量:2943
采纳率:50%
帮助的人:2065万
展开全部
杀软并没有找到根源,仅仅是对被二次感染的文件进行查杀了。
最好是用sreng分析软件或者冰刃查下,如果自己找不到根源的话就贴出来,或者是发消息给我。
你可以自己看看,分析下进程信息,看看启动项,服务之类的容易感染的部位转转。这个毒不厉害,所以应该能找到。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(4)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式