U盘文件成.EXE_此病毒原理及解决方案
exe病毒解决方法
清除文件夹后缀名为exe的病毒一:一位朋友的U盘给感染了,表现症状是所有文件夹有后缀exe,大小依照不同的变种不一样,都是几百kb的。
病毒的作者用的是伪装术,你所看到的文件夹并不是真正的文件夹,而是病毒文件,只是把图标改成了文件夹的样式,刚开始我也给中招了。
而真正的文件夹是被隐藏了,所以双击的时候实际是执行了病毒文件,然后病毒会隐藏所有的文件夹。
病毒的进程是什么,粗略的看了下好像是伪装成issas.exe,可以结束掉该进程后再杀毒。
1.运行→输入“cmd”,回车,进入cmd.2.cd x:(x是U盘盘符)。
3.attrib -s -h -r /s /d之后就会发现被隐藏的文件夹,然后删除掉所有同名的但是有后缀的文件夹。
同时还生成一个recycle的文件夹,也直接删掉。
如果清楚之后发现又生成了,说明病毒还在运行,继续查找可疑进程,结束之后再按照上述步骤清楚。
最后拿杀毒软件杀下毒,以防止病毒是文件感染的。
二:第二拷回文件后,发现我的u盘上文件的名称后缀都变成了exe,我的盘中毒了,由于这种事对于我来说是第一次发生,感到比较紧张,马上用瑞星杀了毒,令我不解的是,杀完毒后,u盘上所剩文件无几,但所占空间并没有改变,我想可能是文件被隐藏了,于是我通过工具中的文件夹选项把文件显示了出来,但是文件属性中的隐藏为灰色,总不能每次都要通过这种方法来显示隐藏文件吧,怎么解决这个问题呢?我找到了以下解决途径:1,运用u盘病毒专杀工具,如U 盘病毒专杀工具USBCLeaner 它可以修改被病毒隐藏的文件属性,并能杀掉u 盘病毒。
USBCleaner是一种纯绿色的辅助杀毒工具,具有检测查杀70余种U 盘病毒,U盘病毒广谱扫描,U盘病毒免疫,修复显示隐藏文件及系统文件,安全卸载移动盘盘符等功能,全方位一体化修复杀除U盘病毒.同时USBCleaner能迅速对新出现的U盘病毒进行处理.USBCleaner是你学习,工作,娱乐的好帮手。
解决U盘文件变成EXE的问题
解决U盘里文件夹变EXE文件问题今天用U盘拷东西,发现文件夹后都有个exe,打不开删了又会生成,发现是中毒了,下面是查杀步骤:病毒手段:根据老白的描述,这一病毒必然是更改了注册表,将显示隐藏文件这一功能给关了,同时将所有正常文件都加上了隐藏属性,所以大家就看不到自己的文件只是看到一些EXE的病毒生成的同名文件夹.不过如果该病毒只是采用这一招的话那手段并不高明,要是我写这一病毒,我必然会同时禁止掉任务管理器,同时禁止所有的杀毒软件,一发现杀毒软件就把它的进程杀掉,最后再写个保护进程的机制,每隔几秒就自动检测病毒生成文件也就是触发文件是否被删,如果被删就再自动生成.呵呵以上只是个人的一些方法,大家就不要去写了,因为写病毒是违法的,只是让大家了解下这方面的知识罢了.对了老白说是只有U盘中.应该是利用autorun.inf 在作怪,同时提醒大家一点利用这招可以让你的所有磁盘都中毒,所以如果你右击你的磁盘发现弹出的菜单有两个打开可是一个打开为加粗状态,那就不要直接双击打开该磁盘了,改用资源管理器打开.好了说了一堆废话,现在说下解决方案:重启电脑按F8进入安全模式(因为我没见到具体症状,所以让大家在安全模式下杀会安全些.),经下列注册表键值拷进记事本中另存为***.reg文件,直接双击,会提示说是否导入注册表,选择是,然后会提示导入成功,执行第4步后,此时打开"我的电脑"--工具--文件夹选项--将里面的隐藏文件和文件夹下的显示所有文件和文件夹,隐藏受保护的操作系统文件(推荐)选中点击确定,系统文件即可显示。
1.用Wsyscheck将红色可疑进程同时关掉,Default.exe,KEYBOARD.exe,Fonts.exe,Global.exe。
2.删除病毒加入启动项:[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\Scri pts\Startup\0\0]"Script"="C:\\WINDOWS\\Cursors\\Boom.vbs"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] @="C:\\WINDOWS\\system\\KEYBOARD.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Once]@="C:\\WINDOWS\\system32\\dllcache\\Default.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\polici es\Explorer\Run]"sys"="C:\\WINDOWS\\Fonts\\Fonts.exe"[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnc e]@="C:\\WINDOWS\\system32\\dllcache\\Default.exe"3.删除镜像劫持:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\auto.exe] "Debugger"="C:\\WINDOWS\\system32\\drivers\\drivers.cab.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\autorun.exe] "Debugger"="C:\\WINDOWS\\system32\\drivers\\drivers.cab.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\autoruns.exe] "Debugger"="C:\\WINDOWS\\system32\\drivers\\drivers.cab.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\boot.exe] "Debugger"="C:\\WINDOWS\\Fonts\\fonts.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\ctfmon.exe] "Debugger"="C:\\WINDOWS\\Fonts\\Fonts.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\msconfig.exe] "Debugger"="C:\\WINDOWS\\Media\\rndll32.pif"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\procexp.exe] "Debugger"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\taskmgr.exe] "Debugger"="C:\\WINDOWS\\Fonts\\tskmgr.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path]"GlobalFlag"="0x000010F0"4.将 .reg 文件名关联,右键属性,更改选择"C:\WINDOWS\regedit.exe",确定即可。
电脑中了exe病毒该怎么办
电脑中了exe病毒该怎么办要是电脑中了exe病毒该怎么办呢?有什么方法专杀吗?下面由店铺给你做出详细的电脑中了exe病毒解决方法介绍!希望对你有帮助!电脑中了exe病毒解决方法一:EXE是Windows下面的可执行文件除了宏病毒之外,其余的病毒都可以称之为EXE病毒,它么有什么专杀你中毒的时候,可以使用电脑管家的杀毒功能来查杀电脑管家杀毒部分采用了4+1引擎,拥有管家第二代反病毒引擎鹰眼,采用新的机器智能技术,拥有自学习自进化的能力,查杀率非常的高,可以清除各种木马病毒电脑中了exe病毒解决方法二:svchost.exe:不是病毒,这是一个属于微软Windows操作系统的系统程序,微软官方对它的解释是:Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。
这个程序对系统的正常运行是非常重要,而且是不能被结束的。
常被病毒冒充的进程名有:svch0st.exe、schvost.exe、scvhost.exe。
随着Windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由svchost.exe进程来启动。
而系统服务是以动态链接库(DLL)形式实现的它们把可执行程序指向svchost,由svchost调用相应服务的动态链接库来启动服务。
我们可以打开“控制面板”→“管理工具”→服务,双击其中“ClipBook”服务,在其属性面板中可以发现对应的可执行文件路径为“C:\WINDOWS\system32\clipsrv.exe”。
再双击“Alerter”服务,可以发现其可执行文件路径为“C:\WINDOWS\system32\svchost.exe -kLocalService”而“Server”服务的可执行文件路径为“C:\WINDOWS\system32\svchost.exe -knetsvcs”。
正是通过这种调用,可以省下不少系统资源,因此系统中出现多个svchost.exe,其实只是系统的服务而已。
解决U盘后缀为exe
如果不是文件夹,而是其他的程序,可以输入这样的命令:
j:\>attrib *.* -r -h -s /s /d
注意:先要用杀毒软件把病毒给杀了
文件夹变成exe后的解决办法2008-03-14 13:53文件夹变成exe后的解决办法
这段时间忙得要命,经常要打印东西,结果就中了最近比较流行的U盘病毒了。中了不要紧,昨天中了,搜了半天杀毒方法没有真正能解决问题的,只好格式化了!!!今天去打印东西,又中了这个鬼病毒,所有的文件夹变成原文件夹名.exe,打不开。本来准备再次格式化,但考虑到有重要文件,只得找寻解决方法,最后从一个HUST高手口中获悉解决方法。
还有smss.exe,csrss.exe,svchost.exe,alg.exe,services.exe,winlogon.exe,tasklist.exe,system,system idle process,lsass.exe,
conime.exe,其他进程都尝试结束掉(比如结束QQ.exe:tskill qq)
4:然后输入“attrib -h /s /d”,回车后就会发现那些夹子都出来了。尽管他们是隐藏的,但是可以把里面的东西拿出来。
呵呵,大功告成,解决问题了,希望大家也能解决这个问题。
解决U盘文件夹后缀变成exe 的方法
U盘上文件夹被改为exe,又不想删除文件。教你试试。
在u 盘里建立一个空白的压缩文件,通过它打开,再点击压缩文件的向上,就可以看到被隐藏的文件,把他们拷贝出来,再将U盘格式化。再将文件拷回。即可。
注意:拷贝时不要拷贝一个数据库的文件,Thumbs.db的文件也不能考出来。
对重新拷贝回去的文件,要在所有的文件夹下找到Thumbs.db并把它删除。
u盘常见问题及解决办法
U盘常见问题及解决办法U盘以及移动硬盘的使用可以说是相当的普及,我们常常会因为U盘出现问题,而导致一些相关工作无法进行或延迟了工作进度,可以说,U盘给我们带来方便的同时,也带来诸多不便。
在此,针对U盘使用过程中常见问题以及相应的解决办法,给大家做个综述,希望对大家有些用处!同时不足之处,希望大家补充!一、U盘中多了许多不明文件或小程序:1.u盘后面出现3个.exe的文件夹,每次U盘格式化之后它们还有的,还有一个回收站和一个au开头的什么文件……这种情况是中了文件夹图标病毒.解决方法:1) 插入U盘,出现选择操作的对话框时关掉.2) 右键单击"我的电脑",选择"打开".(以后打开时都这么做,千万不能双击)3) 打开U盘,查看是否有Recycled.exe和AutoRun.inf这两个文件的其中一个。
4) 如果有,U盘放着别动,网上下载个USBCleaner,打开,选择"检测移动盘"5) 查杀病毒,成功后点击"恢复被病毒恶意隐藏的文件"6) 杀完毒后,再用USBCleaner查C、D盘,看看有没有病毒残留.7) 为了防止这种病毒再次从外界侵入,可在U盘里新建文件夹,将其命名为"Autorun.inf",并让其存在于你的U盘里面,不要放任何东西进去.(因为病毒是通过这个文件的漏洞攻击你的电脑的,新建了这个"假的"AutoRun.inf"后,根据同名文件夹不能同时存在于同一文件夹的原理,病毒将不能新建AutoRun.inf这个文件,这样即使有病毒也不能进行攻击.8) 将原来的被隐藏的文件夹全部选中,点右键--"属性",将"隐藏"一栏前面的钩去掉,点"应用"就OK了.这种文件夹图标病毒我也经历过,用USBCleaner清除最方便.祝杀毒成功,这里提一点手动和软件删除,相对来说,软件删除会好些!2.U盘插上接口以后,打开盘符里面什么也没有、但是查看属性却占有一半内存的文件1)一般格式化一下就好了,或者知道u盘的型号,上网找一个仙姑、应的量产工具格式化也可以。
解决U盘里文件夹变EXE文件问题
解决U盘里文件夹变EXE文件问题2009年04月16日星期四21:57用U盘拷东西,发现文件夹后都有个exe,打不开删了又会生成,发现是中毒了,下面是查杀步骤:病毒手段:根据老白的描述,这一病毒必然是更改了注册表,将显示隐藏文件这一功能给关了,同时将所有正常文件都加上了隐藏属性,所以大家就看不到自己的文件只是看到一些EXE的病毒生成的同名文件夹.不过如果该病毒只是采用这一招的话那手段并不高明,要是我写这一病毒,我必然会同时禁止掉任务管理器,同时禁止所有的杀毒软件,一发现杀毒软件就把它的进程杀掉,最后再写个保护进程的机制,每隔几秒就自动检测病毒生成文件也就是触发文件是否被删,如果被删就再自动生成.呵呵以上只是个人的一些方法,大家就不要去写了,因为写病毒是违法的,只是让大家了解下这方面的知识罢了.对了老白说是只有U盘中.应该是利用autorun.inf 在作怪,同时提醒大家一点利用这招可以让你的所有磁盘都中毒,所以如果你右击你的磁盘发现弹出的菜单有两个打开可是一个打开为加粗状态,那就不要直接双击打开该磁盘了,改用资源管理器打开.好了说了一堆废话,现在说下解决方案:重启电脑按F8进入安全模式(因为我没见到具体症状,所以让大家在安全模式下杀会安全些.),经下列注册表键值拷进记事本中另存为***.reg文件,直接双击,会提示说是否导入注册表,选择是,然后会提示导入成功,执行第4步后,此时打开"我的电脑"--工具--文件夹选项--将里面的隐藏文件和文件夹下的显示所有文件和文件夹,隐藏受保护的操作系统文件(推荐)选中点击确定,系统文件即可显示。
1.用Wsyscheck将红色可疑进程同时关掉,Default.exe,KEYBOARD.exe,Fonts.exe,Global.exe。
2.删除病毒加入启动项:[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Startup\ 0\0]"Script"="C:\\WINDOWS\\Cursors\\Boom.vbs"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]@="C:\\WINDOWS\\system\\KEYBOARD.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]@="C:\\WINDOWS\\system32\\dllcache\\Default.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer \Run]"sys"="C:\\WINDOWS\\Fonts\\Fonts.exe"[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]@="C:\\WINDOWS\\system32\\dllcache\\Default.exe"3.删除镜像劫持:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\auto.exe]"Debugger"="C:\\WINDOWS\\system32\\drivers\\drivers.cab.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autorun.exe]"Debugger"="C:\\WINDOWS\\system32\\drivers\\drivers.cab.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autoruns.exe]"Debugger"="C:\\WINDOWS\\system32\\drivers\\drivers.cab.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image FileExecution Options\boot.exe]"Debugger"="C:\\WINDOWS\\Fonts\\fonts.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ctfmon.exe]"Debugger"="C:\\WINDOWS\\Fonts\\Fonts.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe]"Debugger"="C:\\WINDOWS\\Media\\rndll32.pif"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe]"Debugger"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]"Debugger"="C:\\WINDOWS\\Fonts\\tskmgr.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path]"GlobalFlag"="0x000010F0"4.将.reg 文件名关联,右键属性,更改选择"C:\WINDOWS\regedit.exe",确定即可。
文件夹exe病毒解决方法
文件夹exe病毒解决方法文件夹exe病毒是一种常见的计算机病毒,它会隐藏在文件夹的.exe文件中,一旦被打开,就会感染整个系统,给用户带来诸多麻烦。
本文将介绍文件夹exe病毒的解决方法,帮助用户有效应对这一问题。
首先,我们需要了解文件夹exe病毒的特点。
这种病毒通常会伪装成常见的文件夹.exe文件,诱使用户点击打开。
一旦打开,病毒就会开始感染系统,破坏文件和数据。
因此,我们在日常使用电脑时,要特别注意不要随意打开可疑的文件夹.exe文件,以免引发病毒感染。
其次,针对文件夹exe病毒的解决方法,我们可以采取以下措施。
首先,安装一款专业的杀毒软件,及时对系统进行全盘扫描。
杀毒软件可以及时发现并清除潜在的病毒文件,保护系统的安全。
其次,定期对系统进行更新和升级,及时修补系统漏洞,提高系统的安全性。
此外,定期清理系统垃圾文件,保持系统的整洁,减少病毒的滋生和传播。
除了以上措施外,我们还可以采取一些日常防范措施,帮助预防文件夹exe病毒的感染。
比如,不要随意下载和安装未知来源的软件,以免潜在的病毒感染。
在使用U盘或移动硬盘时,要注意及时进行杀毒扫描,避免将病毒带入系统。
另外,定期备份重要的文件和数据,以防系统遭受病毒攻击时,数据丢失无法挽回。
总的来说,文件夹exe病毒是一种常见但危害严重的计算机病毒,我们需要时刻保持警惕,采取有效的防范和解决措施。
通过安装杀毒软件、定期系统升级、清理系统垃圾文件等方法,可以有效提高系统的安全性,降低病毒感染的风险。
同时,我们也要养成良好的使用习惯,不随意打开可疑文件,不随意下载未知软件,从而有效预防文件夹exe病毒的感染。
希望本文所介绍的方法能够帮助到广大用户,保护好自己的电脑系统,避免病毒的侵害。
移动硬盘别处电脑使用过后苹果机上文件夹都显示为exe文档了!
移动硬盘别处电脑使用过后苹果机上文件夹都显示为exe文档了!移动硬盘别处电脑使用过后苹果机上文件夹都显示为exe文档了!中毒了,这种病毒会把原来的文件夹隐藏起来,然后把自己伪装成这些文件夹,因为在WINDOWS下一般都设置为不显示后缀名,所以这些EXE的病毒文件让人以为它们就是原来的文件夹,因为它把自己的名字与图标都设置成了和原来的文件夹一样。
这样别人一双击,OK,又中毒了。
但在MAC下它就显出原型了。
你先把这些EXE文件全删了,然后在WINDOWS下,把移动硬盘插上,设置为显示隐藏文件,你就可以看到原来真正的文件夹了。
把原来的文件COPY备份出来就行了。
移动硬盘在苹果电脑上文件夹都变没了移动硬盘一般是NTFS文件系统,而苹果电脑默认是不认NTFS系统的,所以文件夹没了。
你上网搜一下,苹果电脑有NTFS的插件,安装了插件后就能认NTFS系统的移动硬盘了。
或者你把移动硬盘数据移出来,重格式化为FAT32,再拷贝回去,也能认。
只是文件太多的话,会比较麻烦。
移动硬盘H在“我的电脑”里显示为文件夹,咋办估计90%是中了U盘病毒,下载个杀毒软件查杀一下(重装系统对U盘病毒来说没什么用)移动硬盘中的文件夹后缀都是exe了,文件显示不出来。
.exe文件是病毒,虽然它的名字还是你的文件的名字,但内容已经被替换了,别担心,你的文件并没有丢失,只是被隐藏了先把移动硬盘插上这步非常重要*电脑已经有病毒了在windows/system32/下名字是XP-********(8个*,类似windows的更新程序),用一些软件终止程序后把它删除了就可以了还有你的硬盘里也有病毒了,“文件夹选项”-“查看”里边的隐藏文件和文件夹,设置为“显示隐藏的文件和文件夹”和“显示所有文件和文件夹” “显示文件的后缀名”此时你可以看到你的文件都变成了两个,一个文件后面多了一个.exe 另一个的属性是隐藏的,把多了 .exe的文件删除,它根本就不是你的文件,它是病毒,由于它将你原来的文件属性设为隐藏,自己的外表变成你的文件的图标,而且一般人都会设置隐藏自己文件的后缀名和不显示隐藏文件和文件夹,病毒依据这个把自己.exe的本性隐藏了,这就给了它泛滥的机会。
U盘中毒--文件夹变成exe
U盘中毒--⽂件夹变成exe前⾔之前在学校教室的电脑上⽤U盘拷贝过⽂件,之后⼀直没⽤。
再次使⽤时,发现U盘⽂件和之前不⼀样,⼤概率是中病毒了。
中毒现象第⼀次插上U盘时,发现所有⽂件夹都变成exe⽂件。
第⼆次插上U盘时,所有⽂件夹都不见了,但word、excel、pdf、zip等格式⽂件没有问题。
注:这种情况是病毒伪装成了⽂件,真实的⽂件被隐藏。
不要双击运⾏,避免病毒扩散。
解决⽅法⽅法⼀:批处理1.在U盘新建⼀个记事本⽂件,输⼊如下内容:for /f "delims=" %%i in ('dir /ah /s/b') do attrib "%%i" -s -h注:这串代码的作⽤是在当前⽬录及其⼦⽬录下搜索具有隐藏属性(h)的⽂件,并把它们的系统属性(s)和隐藏属性(h)去掉。
2.重命名,将⽂件后缀改为.bat格式3.双击运⾏该⽂件,运⾏完成后,隐藏的⽂件就恢复了⽅法⼆:修复注册表1.新建⼀个记事本⽂件,输⼊如下内容:Windows Registry Editor Version 5.00[HKEY_LOCAL_ MACHINE \SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]“CheckedValue"=dword:000000012.重命名,将⽂件后缀改为.reg格式3.双击运⾏该⽂件推荐使⽤⽅法⼀。
⽂件修复后,重要⽂件做好备份,使⽤杀毒软件对U盘进⾏杀毒。
病毒预防1.打开U盘使⽤⿏标右键打开不要直接双击U盘盘符。
具体⽅法:最好⽤右键单击U盘盘符选择打开命令或者通过【资源管理器】快捷键Win+E 窗⼝进⼊,因为双击实际上是⽴刻激活了病毒,这样做可以避免中毒。
2.创建Autorun.inf⽂件U盘病毒主要是利⽤Autorun.inf⽂件来进⾏传播的,通过⾃动播放来运⾏病毒。
教你消除U盘隐藏病毒
教你消除U盘隐藏病毒具体病毒症状:进程里多了LaunchCD.exe和chkdsk.exe两个进程;U盘右键菜单上有auto选项双击打不开;任务管理器、注册表一闪就自动关闭根本无法操作,安全模式下也这样;系统运行和上网都比较慢,word和txt都加上了exe后缀。
另有一些应用软件在使用中也产生闪烁一秒后自动消失的情况;隐藏文件夹不能查看;当你的U盘插上后,在U盘根目录发现了LaunchCD.exe,chkdsk.exe,checkdisk.exe,launch.ico 以及Autorun.inf等文件时候(我发现的是LANUNCH和CHECKDISK)而且你手工删除了一会又出现了,同时你也可能发现你U盘中的WORD文档PPT文件可能打不开了!病毒原理:会把U盘上所有目录的所有txt,doc文件设置成系统+隐藏文件,同时用假的与原文件同名但是扩展名是exe的文件比如我原来的文件是123.doc它会把123.doc设置成系统加隐藏同时生成一个123.doc.exe所有生成的exe都是68KB?无法打开设置系统显示所有文件包括系统文件和显示扩展名,但是马上会被病毒重新改回去造成无法正常看到正常的文件和打印治疗方法:下载此文件后解压直接执行LaunchCDKiller.exe,主样处理机器里的病毒是处理了,但是u盘留下的后遗症还是没有办法处理。
后遗症的治疗:经该病毒感染后,系统无法显示隐藏文件和文件扩展名,即使去文件夹选项中去改设置也没用,这时需要手工去改注册表。
1、显示所有文件和文件夹在[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]将CheckedValue的值改为12、取消"隐藏已知文件的扩展名"在[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenFileExt]将CheckedValue的值改为0改完后,去文件夹选项看,在"选显示所有文件和文件夹"已恢复正常了3、删除u盘所有的.doc.exe的文件以及LaunchCD.exe,chkdsk.exe,checkdisk.exe,launch.ico,Autorun.inf利用xp的搜索功能,选择u盘,搜索所有的.doc.exe文件,然后删除。
U盘中的文件格式全部变为exe文件格式是怎么回事?要怎么解决?
U盘中的文件格式全部变为exe文件格式是怎
么回事?要怎么解决?
U盘中的文件格式全部变为exe文件格式是怎么回事?许多小伙伴经常会将自己的U盘在一些公共场合中随意的使用,导致最终U盘中了病毒,而这种情况就是因为电脑中病毒引起的,下面小编就带着大家一起来看一下如何解决这个问题吧!
操作方法:
1、新建一个记事本文件,在记事本中输入。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_ MACHINE
\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer \Advanced\Folder\Hidden\SHOWALL]
“CheckedValue“=dword:00000001
2、将新建文本的文件后缀改为.reg。
3、双击打开reg文件。
4、然后新建第二个文本文件,在文件中输入。
for /f ”delims=“ %%i in (‘dir /ah /s/b’)
do attrib ”%%i“ -s -h
5、将此文件保存重命名为文件名.bat。
6、将bat文件复制到U盘目录中,直接双击运行文件,U盘中隐藏的文件会全部出现,电脑会弹出重命名窗口,使
用鼠标点击窗口中是按钮,使用文件粉碎工具添加隐藏文件,点击窗口中的立即粉碎按钮可以粉碎文件。
以上便是U盘中的文件格式都变成了.exe的解决方法,希望能帮到大家。
u盘内文件夹变成bootex的解决方法
u盘内文件夹变成bootex的解决方法1.引言1.1 概述概述部分的内容可以包括以下内容:U盘是一种众所周知的便携式存储设备,常用于数据传输和备份。
然而,有时我们可能会遇到一个问题,即U盘内的文件夹突然变成了一个名为"bootex"的文件夹。
这种情况可能会导致我们的文件丢失或无法访问,给我们的工作和生活带来不便。
这篇文章旨在提供解决方法,帮助读者恢复U盘内被"bootex"文件夹替代的文件夹,并保护数据的完整性。
文章将包括引言、正文和结论三个部分。
引言部分将简要介绍U盘和"bootex"文件夹变成的背景,说明文章的目的和结构。
正文部分将分为两个要点,逐步介绍如何解决这个问题。
结论部分将对全文进行总结,并强调解决方法的有效性和可行性。
通过本文提供的解决方法,读者可以在遇到U盘内文件夹变成"bootex"的问题时,快速有效地恢复被隐藏的文件夹和数据,减少时间和精力的浪费。
重要的是,读者在操作过程中要谨慎,并备份重要文件,以防万一出现意外情况。
希望本文对读者解决U盘内文件夹变成"bootex"的问题有所帮助。
1.2 文章结构文章结构部分的内容可以包括以下内容:文章结构是指整篇文章的组织和框架,它直接关系到读者对文章内容的理解和阅读的效果。
一个清晰、合理的结构能够帮助读者更好地理解文章的主旨和要点,并能够使文章逻辑清晰、条理分明。
本文的结构主要分为引言、正文和结论三个部分。
引言部分介绍了本篇文章的概述、文章结构以及目的。
概述部分简单概括了本文要解决的问题,即U盘内文件夹变成bootex 的解决方法。
同时,可以提到该问题在实际应用中的重要性和紧迫性。
文章结构部分是对整篇文章的组织和框架进行介绍。
通过一个层次结构的形式呈现,包括引言、正文和结论三个部分。
这种结构安排使得读者可以清晰地理解文章的架构和逻辑。
正文部分是对问题进行深入分析和阐述的部分,包括第一个要点和第二个要点。
文件夹后缀为exe的处理
这文件夹带.exe、.scr等可执行文件后缀名的文件夹图标病毒现在发现在使用移动存储设备较多的局域网内好象蛮泛滥的。
中此类型的病毒的用户可以尝试下面的两专杀,如果不行再考虑下面的自助清理:注意:病毒只是隐藏了原正常文件夹,然后创建个和你原文件夹同名的*.exe或*.scr文件,并且此*.exe或*.scr文件的图标和文件夹一样而已,不要以为原文件夹没了,也不要为此反复问了,原文件夹只是被隐藏而已,还在你的磁盘内呢。
自助清理的附件和专杀都可以恢复原文件夹的正常属性,恢复显示。
专杀清理:引用:目前中这类病毒的用户,可以去试试这两处的专杀试试:文件夹病毒专杀工具:/zhuansha/kill_folder.html文件夹图标病毒专杀(FolderCure支持在线升级病毒库):/down/Other/FolderCure.zip或者直接下载附件,包含这两个专杀了,其中FolderCure支持在线升级病毒库:附件: 两个文件夹病毒专杀.rar自助清理:引用:如果上面两个专杀都没什么效果,可能需要你自己简单动手,自助清理了。
自助清理还是很简单的。
中毒者下载下面附件(全部内附使用说明,特简单的操作。
)附件: 自助清理文件夹病毒专用附件.rar查看方法:引用:查看你的移动硬盘和U盘等移动存储设备内的文件夹异常很简单,当你要打开U盘等移动存储设备内的文件夹的时候,请不要再习惯的双击打开文件夹了,为了快速发现异常,请一定要习惯在文件夹的右键菜单上选择“资源管理器”打开文件夹。
因为只有真实文件夹的右键菜单有“资源管理器”,而病毒文件假冒的那个没有“资源管理器”项。
如果你U盘等移动存储设备内的文件夹的右键菜单内没有“资源管理器”项,那就是可能异常了。
此时可以用解压工具WinRAR打开磁盘,看根目录下文件夹情况如何,如果带有.exe后缀扩展名,就中了。
至于这毒的防护,目前阻止误点击移动存储设备内的文件夹病毒运行为最主要的手段。
U盘中毒后的处理及防护技巧
1.将U盘格式转换为NTFS,然后 用NTFS的安全策略去掉其他用户 对U盘的写权限。
2.在U盘根目录下建立一个名为 “autorun.inf”的文件夹,然后在 文件夹下建立一个不能用普通方 法删除的文件。
3.绝对安全的方法——使用带 写保护功能的U盘!
u盘启动盘制作工具 ku54ha21bi
病毒的劣迹首先当然是复制自身 到U盘,其次很多病毒还会把U盘 中原有的文件改成隐藏属性,然 后用自身来冒名顶替。例如比较 常见的打印店Global会把U盘内所 有文件夹都改成隐藏,然后创建 “文件夹名.exe”的程序,欺骗用 户点击触发病毒。
这在那些文件夹选项设置为“不 显示隐藏文件”以及“隐藏已知 文件类型的扩展名”的系统中, 就只能看到由病毒伪装的内容。 因此很多人即使用正确的方式打 开了U盘,不注意区分病毒伪装还 是会中招。
方法四:直接去掉文件的 隐藏属性再查看。
〖附问题〗为什么在文件夹 选项里设置显示隐藏文件无效?
打开注册表编辑器,找到主 键 ,把其下<CheckedValue>的键值 (注意检查该键类型是不是dword, 若不是请删除后重建)改为1。
然后再修改文件夹选项试试。 如果还是不行,并且 <CheckedValue>键值会自动变回0, 很不幸,你可能已经中毒了,请 按一般的步骤查杀病毒。
1.防止病毒自动运行
〖暂时禁用〗
插入U盘时按住shift键,直到 该设备完全被识别。即可暂时禁 止U盘自动播放
〖彻底禁用〗
方法一:组策略编辑器
运行gpedit.msc,找到[计算机 配置--管理模板--系统--关闭自动播 放]或者[用户配置--管理模板--系统 --关闭自动播放]
该项目共有三个选项:不禁 用/禁用光驱(实际上是禁用光驱 和U盘等移动设备)/禁用全部
详解U盘中毒的原因及解决策略
详解U盘中毒的原因及解决策略U盘的轻便巧小使其成为储存数据最实用的工具,随着网络时代的发展,病毒和木马也越来越多,或许你会觉得安装了杀毒软件便能保证万无一失。
其实不然,如果杀毒软件没有及时更新便会造成此类病毒的传播,经常拷贝数据的用户更是容易感染,那么,今天我们就一起来探讨下U盘中毒的原因及解决的办法吧。
U盘中病毒原因分析:U盘想要躲避病毒的侵袭?那你就要先了解U盘病毒运行的原理:其实U盘病毒运行是利用"Autorun.inf'文件,写入了对应的代码后,如果用户点击病毒就会自动运行了。
在中了某些木马和病毒的U盘上会自动生成"Autorun.inf'的隐藏系统文件,在你双击打开U盘的时候,那U盘中的病毒也随之激活了!而原本好好的系统也将中毒!U盘中病毒后连锁反应:依据上述原理,当我们插入U盘的时候,电脑会跳出一个让用户选择操作的对话框。
此时您可千万不要进行任何的操作。
点击"取消'即可。
打开我的电脑,"右键点击'(千万不要双击呀)U盘。
看看在最上面的是不是勾选了"自动播放',如果是,那么祝贺您,您的U盘九成九是沾上病毒了。
如果是"打开',那么还好,可以说还算走运。
不过可不是百分百。
即使U盘真的是中毒了,也没什么大不了的。
此时的病毒还在睡梦中呢。
我们只要删除它就OK了。
删除U盘病毒的方法如下:右键点击U盘,选"打开'。
再打开窗口中的"工具',点击文件夹选项,把"隐藏受保护的操作系统文件'上的勾去掉,选中"显示所有文件和文件夹'。
然后找到U盘中的"autorun.inf'的文件。
再打开这个文件,看它指向哪个文件,例如:"XXX.exe'。
把这个文件和"autorun.inf'一并删除即可,这时你就可以放心的使用U盘了。
防治U盘(移动硬盘)病毒最好的方法
防治U盘(移动硬盘)病毒最好的方法病毒的传播路径:U盘为一个重要的途径。
N多人插上U盘后电脑就会中毒,或者U盘本身也被病毒感染。
下面,我讲一下防治U盘病毒最好的方法。
用了这个方法后,我保证以后再也没有病毒了。
一、U盘的防治1.一般U盘一般都是FAT32格式,如果是FAT格式的,请格式化成 FAT32 ,具体有什么好处,我这里就不便多说了2.请在U盘的根目录下面,建一个名为:autorun.ini 文件夹,注意这里不是文件,而是新建文件夹,然后在 autorun.ini 里面再建一个autorun.ini 文件夹,第二个autorun.ini 文件夹里面新建一个 1.txt 全部设为只读模式即可。
3.请不要复制exe格式的文件到U盘里面,请把exe文件打包成 rar 格式再复制进U盘,这样是防止exe格式被感染。
4.请不要在你的U盘里面建文件夹放东西,因为有的病毒会把你的文件夹隐藏掉,本身模仿你的文件夹名称来诱惑你点击进去,一但点进去你就完完了。
做到以上四点,以后你的U盘就无敌了,以后基本上可以高枕无忧。
二、移动硬盘的防治其实移动硬盘都比较大,先格式化成 ntfs 格式。
因为这种格式具有安全设置的功能,我们就是利用安全设置来防护病毒的,首先你把所用的的文件和文件夹全部复制进你的U盘,接着再新建一个文件夹名称你自己定比如:可写文件夹然后点你移动硬盘的盘符右键进安全选项,把权限全部勾掉,只留下:读取和执行列出文件夹目录读取这三个,接着你试试自己能不能在U盘里面新建任何文件了?哈哈,你不能新建,病毒当然也不能了。
不过自己要拷东西进去啊。
怎么办呢?点刚才我们新建的“可写文件夹”右键,还是安全选项,把所有的权限全部勾上,这下只有这个文件夹可写了,其它任何目录均不能写或者修改。
这样就能安全防治病毒了。
如果要删除之前复制的文件夹和文件,可以还原设置,就是把权限全部勾上就能删除和修改了,会了不?。
u盘中毒怎么办 3招u盘病毒不再有
u盘中毒怎么办3招u盘病毒不再有如今U盘(又称闪存)已经成为我们最常用的数据传输交换与存储工具。
现在使用闪存等USB设备的场合越来越多,闪存感染病毒的几率也越来越大。
闪存与电脑之间的来回数据交换更是容易引起闪存、电脑以及其他存储工具都受到病毒感染,对数据文件等破坏将会很严重。
如何保护自己的闪存不被病毒感染是很多用户头疼的事。
彻底消灭闪存病毒方法总是比困难多。
面对闪存产品受到病毒威胁,我们有很多种预防与消灭病毒的方法。
今日笔者带领大家一起来分享一下闪存病毒防治的法子,看看对朋友们日常使用有没有帮助。
第2页:方法一:电脑安装USB写入保护功能方法一:电脑安装USB写入保护功能如果在使用闪存的电脑上安有USB WriteProtector 这款USB 写入保护工具。
它就可以很方便地控制闪存的写入操作,也就等于让闪存加入了“防写入”功能,病毒自然也不能感染闪存了。
USB WriteProtector 下载途径很多从网上下载软件的绿色汉化版本,解压后直接运行其中的可执行文件即可启动软件。
软件操作非常简单,它的界面上只有“USB写入保护开启/USB写入保护关闭”两个选项。
操作很简单很方便如果你的电脑可能感染了病毒,但又要从闪存上读取资料,你只要在把闪存插入电脑的USB接口之前运行该软件,选择“USB写入保护开启”,然后关闭软件,再插入闪存就可以了。
这时插入的闪存处于写保护状态,只能读取不能写入,也就有效地避免闪存染毒和设备内的资料被恶意删改。
电脑正常状态下需要向闪存中写入文件时,只要在插入闪存前运行软件并选择“USB写入保护关闭”选项即可。
PS:运行软件前闪存必须与电脑断开连接,否则设置无效。
第3页:方法二:杜绝闪存autorun传染病毒方法二:杜绝闪存autorun传染病毒闪存是传播病毒的主要渠道,其中最容易“中奖”的就是autorun。
它会伪装成自动运行文件,当把闪存插在电脑上时,电脑就会被感染,这样来来往往,周围电脑的硬盘以及移动设备统统落入autorun的魔掌中。
文件夹后缀变成exe的防护&解决
3、添加以下启动项,实现病毒自启动:
“C:\Documents and Settings\Administrator\「开始」菜单\程序\启动” 里的“ .lnk”指向病毒文件。
4、下载病毒文件: hxxp:///v.gif(16,896 字节)保存为以下文件,并且运行它们:
按右键,选“重命名”,把这个键值名复制下来后,把这个键值名字改掉,如后面加个1;然后在空白处点右键,然后“新建”—→“DWORD值”,然后把这个新建的DWORD值重命名为“CheckedValue”,再把其值改为1,把刚才那个“CheckedValue1”删掉。
现在再重新打开“文件夹选项”的“查看”选项卡,就可以把“显示所有文件和文件夹”选上了。
2、打开我的电脑,进入硬盘分区,右键选择“排列图标”中的“修改时间”,即选按“修改时间”的顺序排列文件,并在“文件夹选项”中的“查看”选择“应用到所有文件夹”。
3、打开每个分区的根目录,如C:/、D:/、E:/等,找到隐藏文件sos.exe和另一个貌似以auto开头的隐藏文件,分别删除。删除时,最好能先用unlocker解除锁定,因为我发现如果不先解锁的话,有可能貌似被删除了但却删除不干净——unlocker是一个不错的常备小工具,可以把一些正在运行中的文件给解锁。
Windows文件夹后缀变成exe的防护方法
病毒名称:Worm.Win32.AutoRun.soq
病毒类型:蠕虫类
危害级别:3
感染平台:Windows
病毒行为:
1、病毒运行后会释放以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE(后8位随机)到系统盘的\WINDOWS\system32里面
U盘中毒文件变_exe,隐藏的朋友们
"CheckedValue"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
所有U盘染病毒,然后文件变成.exe执行文件,并且不能取消隐藏的朋友们,速速分享我这个日志,简单快速。1:下载360安全...
献给U盘中毒文件变.exe,隐藏的朋友们
2008-12-10 15:18 | (分类:默认分类) 这是一篇通过手机发布的日志
所有U盘染病毒,然后文件变成.exe执行文件,并且不能取消隐藏的朋友们,速速分享我这个日志,简单快速。1:下载360安全卫士,这个一般电脑上都有吧,或者别的杀毒软件都OK。(推荐360是因为它比较小,下的方便,还不用掏钱。。。。。)2:用杀毒东西把U盘先杀毒,除去.exe那些执行病毒3:打开记事本然后输入Windows
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
U盘中的文件全部为.EXE文件病毒原理及解决方案
原理:
这种病毒会自动复制到U盘,被杀毒软件查杀的时候会把盘里所有文件夹属性改为——系统文件隐藏。
然后创建与文件夹同名的EXE文件,杀毒软件会删除这些EXE文件,造成文件被删除的假象。
解决方法:
先对U盘进行杀毒。
然后选择工具栏中“工具”——“文件夹选项”,再“查看”选项卡中的“高级设置”中,选择“显示所有文件和文件夹”选项,单击确定。
1. 开始——运行——输入“cmd”——回车
把当前目录转到U盘下,比如你的U盘是F盘,就输入“F:”回车
输入:“dir/a”回车,此时显示当前U盘下所有文件和文件夹。
输入:“attrib -a -s -r -h /d /s *.* ”回车,此时所有的隐藏文件可以看到。
2. 新建文本文件,在其中输入:“attrib -a -s -r -h /d /s *.* ”,保存为abc.bat文件,然后把这个文件保存到U盘中,打开U盘,双击运行。
OK
3. 打开“我的电脑”,上侧“工具”-》“文件夹选项”-》“查看”。
然后在“高级设置”里,去掉“隐藏受保护的操作系统文件(推荐)”前的勾,并点选“隐藏文件和文件夹”中的“显示所有文件和文件夹”项。
然后插上U盘,打开后查看,此时会显示很多隐藏的文件夹。
将自己的数据拷贝出来并去掉其“隐藏”属性。
然后对U盘进行格式化操作。