文件夹的扩展名老是变成exe是怎么回事

我U盘中的文件夹扩展名老是变成exe,将U盘格式化后再存入文件还是这样,杀毒软件却找不出病毒,这是怎么回事... 我U盘中的文件夹扩展名老是变成exe,将U盘格式化后再存入文件还是这样,杀毒软件却找不出病毒,这是怎么回事 展开
 我来答
依然特雷西sky
高粉答主

2020-02-08 · 繁杂信息太多,你要学会辨别
知道答主
回答量:1511
采纳率:33%
帮助的人:68.5万
展开全部

文件夹的扩展名老是变成exe是因为中了文件夹EXE病毒。解决方法如下:

1、新建记事本,在记事本中输入Windows Registry Editor Version 5.00[HKEY_LOCAL_ MACHINE \SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]"CheckedValue"=dword:0000000。

2、将新建文本的文件后缀改为.reg,双击打开。

3、在新建文本文件,在文件中输入for /f "delims=" %%i in ('dir /ah /s/b') do attrib "%%i" -s -h。

4、将文件保存重命名为文件名.bat。

5、将文件复制到u盘目录中,双击运行文件,u盘中隐藏的文件会全部出现,使用文件粉碎工具添加隐藏文件,点击窗口中的立即粉碎按钮可以粉碎文件。

静若拂尘
推荐于2017-09-06 · TA获得超过8735个赞
知道大有可为答主
回答量:5745
采纳率:75%
帮助的人:1023万
展开全部
中了文件夹EXE病毒
木马名称:Worm.Win32.AutoRun.soq 当你把你的U盘插入到一台电脑后,突然发现U盘内生成了以文件夹名字命名的文件,扩展名为exe,并且它们的图标跟windows xp默认的文件夹图标是一样的,很具有迷惑性。杀毒不如防毒本人亲证,及时更新win7操作系统,xp已漏洞百出。
一.病毒感染现象编辑
1.莫名其妙文件夹画质和分辨率降低,似乎打了马赛克。当然,图标大才看的出来;
2.分区与U盘容量突然减少,常达50MB;
3.打开文件夹,突然出现延迟,甚至卡顿;
4.搜索可执行文件。不知如何搜索结果量急剧膨胀,常达2000以上;
5.想修改某文件扩展名,修改文件夹选项后突然扩展名消失,或者卡顿后扩展名消失;
6.删除文件夹,发现删除后还是会再次出现;
7.杀毒软件频繁报毒;
8.出现“拒绝访问”的文件夹;
9.结束一个进程(必须是非系统进程),确认没有打开任何程序。打开文件夹后进程重新出现;
10.autorun.inf出现;
11.结束进程后修改文件夹选项,出现两个同名文件夹图标文件。一个黯淡显示,一个马赛克较深;
二.相关分析编辑

一台电脑中毒后,电脑里面会有一个 XP-****.exe(其中****是一个大写字母与数字混合,如XP-02B94AC1.exe)的类似XP补丁的进程以及D7F45.exe的类似进程,同时建立D7F45.exe及一个文件夹的几个启动项,当你插入U盘后,它会把原文件夹隐身,同时建立同名的EXE文件夹,并建立autorun.inf自动播放文件,和Recycled.exe的病毒文件,当不知道的人点击这个假冒的文件夹时,就会激活病毒。并且这种病毒变种很多,一般的杀毒软件都不会有所提示。
补充:生成的同名EXE文件,双击运行后,病毒程序执行,但还是会打开此文件夹以此迷惑你,一般不会引起注意,很具有迷惑性。
病毒名称:Worm.Win32.AutoRun.soq
病毒类型:蠕虫类
危害级别:3
感染平台:Windows
三.病毒行为编辑

1、病毒运行后会释放以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE(后8位随机)(其中com.run dp1.fne eAPI.fne internet.fne krnln.fnr RegEx.fnr fne spec.fne 等并非病毒文件,而是汉语编程易语言的支持库文件)到系统盘的\WINDOWS\system32里面
2、新增以下注册表项,已达到病毒随系统启动而自启动的目的。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表值:XP-290F2C69(后8位随机)
类型:REG_SZ
值:C:\WINDOWS\system32\XP-290F2C69.EXE(后8位随机)
3、添加以下启动项,实现病毒自启动:
“C:\Documents and Settings\Administrator\「开始」菜单\程序\启动” 里的“ .lnk”指向病毒文件。
4、下载病毒文件: (16,896 字节)保存为以下文件,并且运行它们:
%Windir%\System32\winvcreg.exe
%Windir%\System32\2080.EXE (名称随机)
5、被感染的电脑接入移动磁盘后,病毒会遍历移动磁盘根目录下的文件夹,衍生自身到移动磁盘根目录下,更名为检测到的文件夹名称,修改原文件夹属性为隐藏,使用户在其他计算机使用移动磁盘打开其文件夹时运行病毒, 以达到病毒随移动磁盘传播的目的。
四.解决方案编辑

专杀清除方法
下载金山毒霸等杀毒软件。
手工清除方法
1、结束病毒进程。打开超级巡警,选择进程管理功能,终止进程XP-290F2C69.EXE(后8位随机),winvcreg.exe,2080.exe(随机名)。
2、删除病毒在System32生成的以下文件:
com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(随机名)
3、删除病毒的启动项,删除以下启动项:
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位随机);
“C:\Documents and Settings\Administrator\「开始」菜单\程序\启动” 里的“ .lnk”。
4、点击“开始”---“运行”----输入“cmd” ,进入命令提示符,然后进入你U盘所在的根目录,具体操作如下,比如你的U盘盘符位G,那么依次运行如下命令(第一行的“G:”为你的U盘盘符):
cd /d G:
for /f "delims=" %a in ('dir /b /ad') do (del /a /f /q "%a.exe")
for /f "delims=" %a in ('dir /b /adh') do (attrib -s -h -r "%a")
来源:http://baike.baidu.com/link?url=FORRRIWI8Nuh4GbUrku-IkVCbyMEQuZ6ZsrUusyPz7t4m7RHPrWlUvWHVJBHeEmx81Z8HVpzpu4wp3C7C8gn7a
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
cxh19880227
推荐于2017-09-18 · TA获得超过1107个赞
知道小有建树答主
回答量:1572
采纳率:0%
帮助的人:1180万
展开全部
中了U盘毒
这是个很厉害的病毒。别直接格式花,在安全模式下用360或者U盘专杀,木马清除专家也行,杀下毒就行了。
注意的是,得断网,因为它的自我复制能力很强的。
它也可能吧你的文件全部隐藏,只能看见.EXE的文件(这是假象,别格式化你的U盘)

另外告诉你一个克服USB病毒的办法
在你的U盘里建个Autorun.inf的文件,可以防止U盘病毒的写入
还可以制作这样的一个程序
在桌面新建一个TXT文本,把下面的东西复制进去

@echo on
taskkill im explorer.exe f
taskkill im wscript.exe f
taskkill im algsrvs.exe f
start reg DELETE HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun v IMJPMIG8.2 f
start reg DELETE HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun v MsServer f
start reg DELETE
HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersionexplorerAdvancedFolderHidden
SHOWALL v CheckedValue f
start reg add HKCUSOFTWAREMicrosoftWindowsCurrentVersionEXplorerAdvanced v
ShowSuperHidden t REG_DWORD d 1 f
start reg add
HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersionexplorerAdvancedFolderHidden
SHOWALL v CheckedValue t REG_DWORD d 1 f
start reg import kill.reg
del cautorun. fun.xls.exe f q as
del %SYSTEMROOT%system32autorun. msime82.exe algsrvs.exe fun.xls.exe msfun80.exe f q
as
del %temp%~DF8785.tmp ~DFD1D6.tmp ~DFA4C3 ~DFC86B.tmp f q as
del %systemroot%ufdata2000.log
del dautorun. fun.xls.exe f q as
del eautorun. fun.xls.exe f q as
del fautorun. fun.xls.exe f q as
del gautorun. fun.xls.exe f q as
del hautorun. fun.xls.exe f q as
del iautorun. fun.xls.exe f q as
del jautorun. fun.xls.exe f q as
del kautorun. fun.xls.exe f q as
del lautorun. fun.xls.exe f q as
start explorer.exe

然后改为BAT格式文件

以后打开U盘时双击这个新建文件,然后在打开U盘

再教一招实用的防U盘病毒发作的办法:别直接双击U盘打开,用右键里的打开或者资源管理器打开U盘
本回答被提问者采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
ABC学习者
2008-12-07 · TA获得超过159个赞
知道答主
回答量:215
采纳率:0%
帮助的人:184万
展开全部
中毒了。

http://www.usbcleaner.cn

下载专杀查毒吧
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
邹01瑜
2008-12-07 · TA获得超过560个赞
知道小有建树答主
回答量:871
采纳率:100%
帮助的人:386万
展开全部
杀毒软件并不是特别的准的
你用DOS命令在盘符下用"attrib -s -r -h "试试
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(3)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式