
只要新建一个文件夹就会自动产生一个.exe得文件
自动产生的那个.exe文件夹删除不了,已删除就出来一个对话框说进程正在使用。明知道时病毒怎么都删除不了,求高手。...
自动产生的那个.exe文件夹删除不了,已删除就出来一个对话框说进程正在使用。明知道时病毒怎么都删除不了,求高手。
展开
1个回答
展开全部
这是比较正常的病毒了,一般最容易在U盘传播,中这种病毒以后很是麻烦,最新版的瑞星也不起作用,甚至都启动不了瑞星,用瑞星来杀毒也显示没有病毒。我的解决办法如下:
1. 用ghost恢复之前做过备份的系统(如果没备份的话就重装系统);
2、重启电脑进入系统,但不要打开其它盘里的任何可以看到的目录,因为此时所谓的目录可能还是那些可恶的可执行文件。打开我的电脑,点工具菜单里的文件夹选项,再点查看选项,勾上显示隐藏文件和文件夹,将隐藏受保护文件的勾去掉,点确定关闭窗口;
3、最简便的方法是,在桌面建立一个win.rar文件包,双击进入,点击下拉菜单,先后选择D:E:F:等盘,将盘中的病毒文件和autorun.inf文件删除。假如是新系统,可以先装一个winrar,但是千万不要打开C盘以外的盘,winrar软件也只能装在C盘.
或者
在开始菜单->运行,输入cmd回车进行DOS命令行,
输入d:回车进入d盘,
再输入dir /ah auto*.*回车,看有没有一个autorun.inf的文件存在。如果没有,可直接执行第四步,如果有,按以下步操作执行:
在DOS命令行窗口输入
attrib -s -r -a -h autorun.inf 回车
del autorun.inf 回车
然后再进入e盘、f盘等其它盘执行上面两个命令来删除那个autorun.inf的文件。
做完此步后,再打开我的电脑就可以双击进步d盘或者其它盘了,此时会看到里面有一些显示为灰色的文件夹,这些都是你自己的文件夹;同时还会有一些亮的文件夹,但它们是可执行文件,千万不要去双击打开它们,如果双击就又完蛋了;
4、继续在DOS命令窗口里操作。
输入d:回车进入d盘,
输入attrib -s -r -a -h *.* /s /d 将所有隐藏的文件夹改为可见的。必须用这种方法改,直接右击文件夹选择属性,里面的隐藏属性可能是灰色的,没法改。
然后再进入e盘、f盘等其它盘执行上面的命令来修改文件夹属性。
5、删除那些可恶的与文件夹同名的可执行文件。点开始菜单,搜索,文件或文件夹,在左边点所有文件和文件夹,然后按图2进行设置后(在“全部或部分文件名”中输入*.exe,在“在这里寻找”选择D盘;在“大小是?”下选中指定大小,至多22K),点搜索进行搜索文件。搜索完成后,点一下右边的修改时间属性对找的文件按修改时间进行排序,然后选中那些21K的文件,并全部删除它们。再对e盘、f盘等其它盘进行相同的操作就OK了。
第3步和第4步可以通过批处理的方式进行处理,可以将以下命令流存为一个bat文件,如abc.bat,放在桌面上,然后双击执行就可直接做完第3步和第4步了,最后再手工执行第5步。
d:
cd \
attrib -s -r -a -h autorun.inf
del autorun.inf
attrib -s -r -a -h *.* /s /d
e:
cd \
attrib -s -r -a -h autorun.inf
del autorun.inf
attrib -s -r -a -h *.* /s /d
f:
cd \
attrib -s -r -a -h autorun.inf
del autorun.inf
attrib -s -r -a -h *.* /s /d
rem 若还有其它盘,可复制上面的五行命令,然后将第一行表示盘符的字母改为相应的盘符即可。
说明:
1、以上操作并没有对C盘进行任何操作,是因为C盘是刚刚用ghost恢复过的,或者刚重装了系统的,所以,不必进行操作;
2、如果有杀毒软件可以将病毒杀掉,但没法更改隐藏文件属性或者删除那些可执行文件,可仅执行第4步和第5步操作;
3、建议执行完以上步骤后,升级杀毒软件,然后重启到安全模式下再进行全盘杀毒以确保病毒被完全杀掉;
4、以上操作请谨慎处理,若因处理不当引起任何不良后果,本作者一概不负责!
1. 用ghost恢复之前做过备份的系统(如果没备份的话就重装系统);
2、重启电脑进入系统,但不要打开其它盘里的任何可以看到的目录,因为此时所谓的目录可能还是那些可恶的可执行文件。打开我的电脑,点工具菜单里的文件夹选项,再点查看选项,勾上显示隐藏文件和文件夹,将隐藏受保护文件的勾去掉,点确定关闭窗口;
3、最简便的方法是,在桌面建立一个win.rar文件包,双击进入,点击下拉菜单,先后选择D:E:F:等盘,将盘中的病毒文件和autorun.inf文件删除。假如是新系统,可以先装一个winrar,但是千万不要打开C盘以外的盘,winrar软件也只能装在C盘.
或者
在开始菜单->运行,输入cmd回车进行DOS命令行,
输入d:回车进入d盘,
再输入dir /ah auto*.*回车,看有没有一个autorun.inf的文件存在。如果没有,可直接执行第四步,如果有,按以下步操作执行:
在DOS命令行窗口输入
attrib -s -r -a -h autorun.inf 回车
del autorun.inf 回车
然后再进入e盘、f盘等其它盘执行上面两个命令来删除那个autorun.inf的文件。
做完此步后,再打开我的电脑就可以双击进步d盘或者其它盘了,此时会看到里面有一些显示为灰色的文件夹,这些都是你自己的文件夹;同时还会有一些亮的文件夹,但它们是可执行文件,千万不要去双击打开它们,如果双击就又完蛋了;
4、继续在DOS命令窗口里操作。
输入d:回车进入d盘,
输入attrib -s -r -a -h *.* /s /d 将所有隐藏的文件夹改为可见的。必须用这种方法改,直接右击文件夹选择属性,里面的隐藏属性可能是灰色的,没法改。
然后再进入e盘、f盘等其它盘执行上面的命令来修改文件夹属性。
5、删除那些可恶的与文件夹同名的可执行文件。点开始菜单,搜索,文件或文件夹,在左边点所有文件和文件夹,然后按图2进行设置后(在“全部或部分文件名”中输入*.exe,在“在这里寻找”选择D盘;在“大小是?”下选中指定大小,至多22K),点搜索进行搜索文件。搜索完成后,点一下右边的修改时间属性对找的文件按修改时间进行排序,然后选中那些21K的文件,并全部删除它们。再对e盘、f盘等其它盘进行相同的操作就OK了。
第3步和第4步可以通过批处理的方式进行处理,可以将以下命令流存为一个bat文件,如abc.bat,放在桌面上,然后双击执行就可直接做完第3步和第4步了,最后再手工执行第5步。
d:
cd \
attrib -s -r -a -h autorun.inf
del autorun.inf
attrib -s -r -a -h *.* /s /d
e:
cd \
attrib -s -r -a -h autorun.inf
del autorun.inf
attrib -s -r -a -h *.* /s /d
f:
cd \
attrib -s -r -a -h autorun.inf
del autorun.inf
attrib -s -r -a -h *.* /s /d
rem 若还有其它盘,可复制上面的五行命令,然后将第一行表示盘符的字母改为相应的盘符即可。
说明:
1、以上操作并没有对C盘进行任何操作,是因为C盘是刚刚用ghost恢复过的,或者刚重装了系统的,所以,不必进行操作;
2、如果有杀毒软件可以将病毒杀掉,但没法更改隐藏文件属性或者删除那些可执行文件,可仅执行第4步和第5步操作;
3、建议执行完以上步骤后,升级杀毒软件,然后重启到安全模式下再进行全盘杀毒以确保病毒被完全杀掉;
4、以上操作请谨慎处理,若因处理不当引起任何不良后果,本作者一概不负责!
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询