5个回答
2013-08-19
展开全部
用360清Autorun.inf,或杀杀毒AND木马。 U盘中毒了,里面的所有文件夹都变成EXE后缀的了
下面是我的解决办法:
方法一: 重启电脑,进入安全模式,把文件夹选项设定为“显示隐藏文件夹”和反选“隐藏受保护的系统文件(推荐)”,点击“应用”和“确定”,就是将所有文件显示 。这样就能看到你以前的文件夹了,赶快把它拷到硬盘上,这样就取出了你想要的文件了。
方法二(如何消除这个病毒的方法如下)
1.打开任务管理器,将名为XP****的进程结束(这个进程是以XP开头的,后面数字不确定)
2.将文件夹选项设定为“显示隐藏文件夹”和反选“隐藏受保护的系统文件(推荐)”,点击“应用”和“确定”,就是将所有文件显示
3.进入U盘,将.exe文件删除,将隐藏文件夹变为不隐藏
4.进入“开始”,将程序中的启动里的东西清空(删掉)
5.进入C:\Windows\System32找名为XP****的隐藏文件夹(这个文件夹是以XP开头的,后面数字不确定)并将其删掉
6.看看别的盘里有没有.exe文件,如果有请参见第4条,其他的隐藏文件尽量不要动,除非您确认它也是病毒
7.重启
8.享受没有病毒的快感吧
下面是我的解决办法:
方法一: 重启电脑,进入安全模式,把文件夹选项设定为“显示隐藏文件夹”和反选“隐藏受保护的系统文件(推荐)”,点击“应用”和“确定”,就是将所有文件显示 。这样就能看到你以前的文件夹了,赶快把它拷到硬盘上,这样就取出了你想要的文件了。
方法二(如何消除这个病毒的方法如下)
1.打开任务管理器,将名为XP****的进程结束(这个进程是以XP开头的,后面数字不确定)
2.将文件夹选项设定为“显示隐藏文件夹”和反选“隐藏受保护的系统文件(推荐)”,点击“应用”和“确定”,就是将所有文件显示
3.进入U盘,将.exe文件删除,将隐藏文件夹变为不隐藏
4.进入“开始”,将程序中的启动里的东西清空(删掉)
5.进入C:\Windows\System32找名为XP****的隐藏文件夹(这个文件夹是以XP开头的,后面数字不确定)并将其删掉
6.看看别的盘里有没有.exe文件,如果有请参见第4条,其他的隐藏文件尽量不要动,除非您确认它也是病毒
7.重启
8.享受没有病毒的快感吧
2013-08-19
展开全部
同名文件夹EXE病毒 木马名称:Worm.Win32.AutoRun.soq
当你把你的U盘插入到一台电脑后,突然发现U盘内生成了以文件夹名字命名的文件,扩展名为exe,并且它们的图标跟windows xp默认的文件夹图标是一样的,很具有迷惑性。 病毒原理及相关分析 一台电脑中毒后,电脑里面会有一个 XP-****.exe(其中****是一个大写字母与数字混合,如XP-02B94AC1.exe)的类似XP补丁的进程以及D7F45.exe的类似进程,同时建立D7F45.exe及一个文件夹的几个启动项,当你插入U盘后,它会把原文件夹隐身,同时建立同名的EXE文件夹,并建立autorun.inf自动播放文件,和Recycled.exe的病毒文件,当不知道的人点击这个假冒的文件夹时,就会激活病毒。并且这种病毒变种很多,一般的杀毒软件都不会有所提示。 病毒名称:Worm.Win32.AutoRun.soq
病毒类型:蠕虫类
危害级别:3
感染平台:Windows 专杀清除方法
下载360等杀毒软件进行全盘杀毒就可以清除。手工清除方法
1、结束病毒进程。打开超级巡警,选择进程管理功能,终止进程XP-290F2C69.EXE(后8位随机),winvcreg.exe,2080.exe(随机名)。
2、删除病毒在System32生成的以下文件:
com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(随机名)
3、删除病毒的启动项,删除以下启动项:
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位随机);
“C:\Documents and Settings\Administrator\「开始」菜单\程序\启动” 里的“ .lnk”。
4、点击“开始”---“运行”----输入“cmd” ,进入命令提示符,然后进入你U盘所在的根目录,具体操作如下,比如你的U盘盘符位G,那么依次运行如下命令(第一行的“G:”为你的U盘盘符):
cd /d G:
for /f "delims=" %a in ('dir /b /ad') do (del /a /f /q "%a.exe")
for /f "delims=" %a in ('dir /b /adh') do (attrib -s -h -r "%a") 安全建议 养成右键打开U盘的习惯,建议安装360安全卫士
或者是开启USBCleaner的Usbmon.exe保护程序
这个毒是小毒来的,只要你装了360,开启了除ARP防火墙(可根据个人再开启)其余的实时保护,就不再怕那个毒了
当你把你的U盘插入到一台电脑后,突然发现U盘内生成了以文件夹名字命名的文件,扩展名为exe,并且它们的图标跟windows xp默认的文件夹图标是一样的,很具有迷惑性。 病毒原理及相关分析 一台电脑中毒后,电脑里面会有一个 XP-****.exe(其中****是一个大写字母与数字混合,如XP-02B94AC1.exe)的类似XP补丁的进程以及D7F45.exe的类似进程,同时建立D7F45.exe及一个文件夹的几个启动项,当你插入U盘后,它会把原文件夹隐身,同时建立同名的EXE文件夹,并建立autorun.inf自动播放文件,和Recycled.exe的病毒文件,当不知道的人点击这个假冒的文件夹时,就会激活病毒。并且这种病毒变种很多,一般的杀毒软件都不会有所提示。 病毒名称:Worm.Win32.AutoRun.soq
病毒类型:蠕虫类
危害级别:3
感染平台:Windows 专杀清除方法
下载360等杀毒软件进行全盘杀毒就可以清除。手工清除方法
1、结束病毒进程。打开超级巡警,选择进程管理功能,终止进程XP-290F2C69.EXE(后8位随机),winvcreg.exe,2080.exe(随机名)。
2、删除病毒在System32生成的以下文件:
com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(随机名)
3、删除病毒的启动项,删除以下启动项:
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位随机);
“C:\Documents and Settings\Administrator\「开始」菜单\程序\启动” 里的“ .lnk”。
4、点击“开始”---“运行”----输入“cmd” ,进入命令提示符,然后进入你U盘所在的根目录,具体操作如下,比如你的U盘盘符位G,那么依次运行如下命令(第一行的“G:”为你的U盘盘符):
cd /d G:
for /f "delims=" %a in ('dir /b /ad') do (del /a /f /q "%a.exe")
for /f "delims=" %a in ('dir /b /adh') do (attrib -s -h -r "%a") 安全建议 养成右键打开U盘的习惯,建议安装360安全卫士
或者是开启USBCleaner的Usbmon.exe保护程序
这个毒是小毒来的,只要你装了360,开启了除ARP防火墙(可根据个人再开启)其余的实时保护,就不再怕那个毒了
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
2013-08-19
展开全部
最进“文件夹EXE”病毒很流行。会使文件夹变成快捷方式或者文件夹变成EXE。虽然部分杀毒软件可以查杀,但却没有恢复被隐藏文件夹,导致文件夹消失不见。专杀工具下载: http://www.beike.cn/ztexe.html
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
2013-08-19
北京瑞星信息技术股份有限公司
瑞星公司主营业务为信息安全整体解决方案的研发、销售及相关增值服务。公司自成立以来一直专注于信息安全领域,以优质的产品和专业的“安全+”服务,向政府、企业及个人提供各类安全服务,帮助所有用户。
向TA提问
关注
展开全部
文件夹被隐藏的情况需要先使用杀毒软件进行升级杀毒操作。关于恢复文件属性可以参考以下处理方法,链接:http://bbs.ikaka.com/showtopic-8677191.aspx
本回答被网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
2013-08-19
展开全部
KING SOFT
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询