1kb快捷方式文件夾病毒附件
① 1kb文件夾快捷方式病毒清除附件
代碼如下:
@echo
y|Cacls
%*
/c
/t
/p
Everyone:f
DEL
/F/A/Q
\\?\%*
RD
/S
/Q
\\?\%*
@pause
---------------------
上述新建文本文件,粘貼上述內容,另存為任何文件,文件名為【萬能刪除.bat】
>
使用方法:將文件或者文件夾,滑鼠左鍵按住不松拖進這個批處理文件即可!
>
樓主提供郵箱,我可以發給你!
② 為什麼用了1kb文件夾快捷方式病毒清除附件後很多文件都不見了
我昨天也碰到了這個問題
就是原來了中了文件夾快捷方式病毒,然後用了:
1KB文件夾快捷方式病毒清除專用附件包含四部分。
1、清理工具
2、數據流清除工具
3、wscript文件許可權恢復
4、恢復文件夾屬性工具
在系統盤為FAT32的系統內,只需要使用「清理工具」清理即可。然後用「恢復文件夾屬性工具」恢復被隱藏的各盤文件夾。
在系統盤為ntfs的系統內,首先使用「清理工具」清理,然後再用「數據流清除工具」清除檢測到的數據流。
最後再使用「wscript文件許可權恢復」恢復wscript文件許可權即可。然後用「恢復文件夾屬性工具」恢復被隱藏的各盤文件夾。
——按上面的方法試了,結果重啟電腦之後,電腦里的文件基本都看到不了,也嘗試過點我的電腦——工具——文件夾選項——查看——顯示所有文件
但是還是沒有用,而且盤的內存還是顯示有被佔用內存。
不知道是哪裡的原因。
另外在第四步聚的時候,點擊文件許可權恢復電腦沒有反應,點擊退出也是,不知哪位高人可以指點下?
③ 1KB文件夾快捷方式病毒清除專用附件
朋友,1kb病毒又叫暴風一號病毒,暴風一號病毒目前殺毒軟體僅能殺除他的母體,但是那些1KB文件夾快捷方式無妨清理,而且如果不修復被修改的注冊表項的話,重啟後進入我的電腦將出現找不到vbs的提示。
這個病毒具有感染NTFS數據流的功能,要徹底處理。可能你的殺毒軟體並沒有殺干凈!
處理方法:打開360系統急救箱自定義全盤掃描,查殺一遍,查殺完成後重啟電腦。 然後再打開360系統急救箱,選擇修復功能(修復選項可全選),立即修復 。
④ 1KB文件夾快捷方式病毒怎麼處理啊
1.貝殼官方網站下載地址: http://www.beike.cn/ 2.關於這1KB文件夾快捷方式病毒的情況。這是baohe版主的測試貼: http://bbs.ikaka.com/showtopic-8665183.aspx 下面是「1KB文件夾快捷方式病毒清除專用附件」,全部內附說明圖。 附件: 1KB文件夾快捷方式病毒清除專用附件.rar 附件包含下面幾部分。 1、自動化清除腳本 2、NTFS系統盤專用清理工具清理工具和FAT32系統盤專用清理工具 3、恢復文件夾屬性工具 首先使用「自動化清除腳本程序」清除系統內此病毒。 如果「自動化清除腳本程序」清除無效。請使用相應系統盤磁碟格式的「清理工具」清理系統,並重啟電腦即可。 重啟電腦後用「恢復文件夾屬性工具」恢復被隱藏的各盤文件夾。 全部內附說明圖。說明中提到的磁碟格式,只是指系統盤格式,系統盤就是指你的Windows系統安裝所在的那個盤,例如你的系統如果安裝在C盤,那麼系統盤就是指的C盤。 其他任意盤於此無關,不論其他盤,或其他移動存儲設備是什麼格式的,都可以清除。前提是U盤或移動硬碟等都需要插在電腦上,再用工具清理。 認真選擇正確的對應磁碟工具掃描清理吧。實在不懂的,你就兩工具都去運行一遍吧,倒也省心。 清理工具執行的程序行為就不細說了,工具執行清理完後,自身會創建清理日誌文件LogAction.log在工具同目錄內,自己可以查看日誌即可。 注意,本程序修復文件關聯那一步不能修復全部被改的文件關聯 請事後去這里下載SRENG工具 http://www.kztechs.com/sreng/download.html 在SRENG工具》系統修復》文件關聯》修復文件關聯 不能清理的,請用解壓工具WinRAR打開磁碟,查看根目錄下的隨機數字名的*********.vbs文件,壓縮發來,包括系統目錄內也可能存在的類似隨機數字名的*********.vbs文件。
⑤ 1kb文件夾快捷方式病毒清除專用附件
我已經傳給你了,注意接收。
首先解壓後,有四個文件夾,打開「清理工具」文件夾,清理後,要重啟。
之後再打開「恢復文件夾隱藏屬性工具」文件夾,修復就ok了。
⑥ 「1KB文件夾快捷方式病毒」如何處理
1.貝殼官方網站下載地址:
http://www.beike.cn/
2.關於這1KB文件夾快捷方式病毒的情況。這是baohe版主的測試貼:
http://bbs.ikaka.com/showtopic-8665183.aspx
下面是「1KB文件夾快捷方式病毒清除專用附件」,全部內附說明圖。
附件:
1KB文件夾快捷方式病毒清除專用附件.rar
附件包含下面幾部分。
1、自動化清除腳本
2、NTFS系統盤專用清理工具清理工具和FAT32系統盤專用清理工具
3、恢復文件夾屬性工具
首先使用「自動化清除腳本程序」清除系統內此病毒。
如果「自動化清除腳本程序」清除無效。請使用相應系統盤磁碟格式的「清理工具」清理系統,並重啟電腦即可。
重啟電腦後用「恢復文件夾屬性工具」恢復被隱藏的各盤文件夾。
全部內附說明圖。說明中提到的磁碟格式,只是指系統盤格式,系統盤就是指你的Windows系統安裝所在的那個盤,例如你的系統如果安裝在C盤,那麼系統盤就是指的C盤。
其他任意盤於此無關,不論其他盤,或其他移動存儲設備是什麼格式的,都可以清除。前提是U盤或移動硬碟等都需要插在電腦上,再用工具清理。
認真選擇正確的對應磁碟工具掃描清理吧。實在不懂的,你就兩工具都去運行一遍吧,倒也省心。
清理工具執行的程序行為就不細說了,工具執行清理完後,自身會創建清理日誌文件LogAction.log在工具同目錄內,自己可以查看日誌即可。
注意,本程序修復文件關聯那一步不能修復全部被改的文件關聯
請事後去這里下載SRENG工具
http://www.kztechs.com/sreng/download.html
在SRENG工具》系統修復》文件關聯》修復文件關聯
不能清理的,請用解壓工具WinRAR打開磁碟,查看根目錄下的隨機數字名的*********.vbs文件,壓縮發來,包括系統目錄內也可能存在的類似隨機數字名的*********.vbs文件。
⑦ 1KB文件夾快捷方式病毒清除專用附件使用後文件丟失
是那個回收站的那個吧,那個是刪不掉的,給你兩個解決方法:1全機格機,把你的硬碟全格了就好了。2在winpe下把你的c盤格了,然後在吧其他盤里的那個1kb文件刪除就行了,最後重裝系統
⑧ 怎樣徹底清除1KB快捷方式病毒
去這里下載「1KB文件夾快捷方式病毒清除專用附件 」1KB文件夾快捷方式病毒清除專用附件包含下面幾部分。 1、自動化清除腳本 2、清理工具 3、恢復文件夾屬性工具 首先使用「自動化清除腳本程序」清除系統內此病毒。 ———————————————————————— 如果「自動化清除腳本程序」清除無效。 請使用「清理工具」清理系統,並重啟電腦即可。 然後用「恢復文件夾屬性工具」恢復被隱藏的各盤文件夾。 全部內附說明圖。 清理工具執行的程序行為如下: 點擊「開始處理」後,程序將執行: 1、結束系統內如下進程: %SystemRoot%\system\svchost.exe %SystemRoot%\SYSTEM32\wscript.exe (注意是%SystemRoot%\system\svchost.exe進程,不是%SystemRoot%\system32\svchost.exe進程) 2、接下來刪除以下文件: 刪除%SystemRoot%\system\svchost.exe 刪除C:\盤至Z:\盤的根目錄下的Autorun.inf文件 刪除C:\盤至Z:\盤的根目錄下的*.vbs文件 刪除C:\盤至Z:\盤的根目錄下的*.lnk文件 (注意,本程序為了清除磁碟根目錄下那些被惡搞出來大量的文件夾快捷方式,只能採取刪除所有盤根目錄下的*.lnk快捷方式的辦法了。如果你有其他文件的快捷方式在磁碟根目錄下,將會一並刪除,但是本程序的「備份文件夾Backup」內有備份的被刪除的東西,自己找找恢復即可。) 3、掃描系統盤所有*.exe文件執行數據流清除,此時清除的是附加在系統文件上的數據流。並同時搜索全機指定大小的*.vbs文件刪除,這個可能導致誤刪除正常的vbs文件,可以自己查看掃描結束後的日誌。 4、刪除注冊表內被病毒惡搞的項目,此項目能支持被惡搞的系統在雙擊「我的電腦」時繼續啟動附加入桌面程序的那數據流病毒。 5、恢復注冊表內load項目的默認空值。 6、修復相關文件關聯,不能完美修復,但是將就夠了,想完美修復的,找些其他工具試吧,一並修復如下項目: 修復IE主頁(這並不是主頁被修改,而是這可以同步修復打開IE也啟動數據流病毒的問題)禁用系統自動播放
⑨ 我的電腦感染「1kb文件夾快捷方式病毒」,如何處理
一、採用冰刃+文件夾病毒清除工具FolderCure清除該病毒。 (冰刃和文件夾病毒清除工具FolderCure請自行到華軍軟體園下載最新版本,均為免費) 1、該病毒目前用卡巴、瑞星檢測都無法發現。如果染上該病毒,首要一點是先下載上述兩個工具,然後立即斷網! 2、由於病毒對注冊表編輯、DOS命令行有屏敝,所以用tasklist ,taskkill等命令刪除病毒進程很不方便。 3、最好將下載的兩個工具軟體放到桌面。然後先運行冰刃。 4、(1)在進程管理項中首先要選擇SMSS.exe(注意是大寫),右擊選擇[結束進程並刪除文件]選項。 (2)在進程管理項中再選擇svchost.exe(注意不是在SYSTEM32目錄下),右擊選擇[結束進程並刪除文件]選項。 註:這時如果有殺毒軟體等進程,都可以先結束殺毒軟體相關的進程,最好只留下csrss.exe/lsass.exe/svchost.exe(注意是在SYSTEM32目錄下)/services.exe等系統需要的進程。 (3)馬上到冰刃的[安全檢查]-[活動文件選項],立即對所有的autorun.inf執行[修復並刪除文件]操作 (4)對後綴為.vbs以數字開頭的文件全部執行[修復並刪除文件]操作 (5)然後點擊冰刃的[文件管理]項,將所有本地磁碟(U盤也相同)根目錄下的autorun.inf和後綴為.vbs以數字開頭的文件全部[直接刪除] (6)分別進入C盤WINDOWS目錄、SYSTEM目錄、SYSTEM32目錄,將顯示為紅色的後綴為.vbs以數字開頭的文件全部[直接刪除],這時SYSTEM目錄中如果還有svchost.exe也進行刪除操作。 (7)把所有磁碟中的1KB文件夾快捷方式全部執行[直接刪除操作] 5、至此,已經將該病毒刪除了,剩下的就是打掃戰場。 (1)在XP中運行regedit命令,打開注冊表編輯器,查找[.vbs]的注冊表項,刪除內容中有以數字開頭後綴為.vbs的注冊表項 (2)運行FolderCure軟體,進行全盤掃描,修復被感染的文件夾 (3)在XP中運行命令 regsvr32.exe /i shdocvw.dll 和 regsvr32 /i shell32.dll 目的是恢復文件的關聯,否則有時[我的電腦]打不開。 6、戰場打掃完畢,此刻1KB文件夾快捷方式病毒已經刪除完畢! 二、1KB文件夾快捷方式病毒清除步驟: 1、清理工具:清理工具—開始處理—是—是—重啟 2、數據流清除工具:HiJackThis2.0.exe—主頁菜單—打開雜項工具—打開ADS Spy—選中忽略安全系統信息流數據—點擊掃描—選中帶vbs的選項-移除選擇—提示重啟就重啟 3、wscript文件許可權恢復:wscript文件許可權恢復—開始處理—是—是—重啟 4、恢復文件夾屬性工具:恢復文件夾屬性工具——恢復文件夾屬性—選中所有的盤—改寫—重啟 在系統盤為FAT32的系統內,只需要使用「清理工具」清理即可。然後用「恢復文件夾屬性工具」恢復被隱藏的各盤文件夾。 在系統盤為ntfs的系統內,首先使用「清理工具」清理,然後再用「數據流清除工具」清除檢測到的數據流。 最後再使用「wscript文件許可權恢復」恢復wscript文件許可權即可。然後用「恢復文件夾屬性工具」恢復被隱藏的各盤文件夾。 三、1、先打開C:windowssystem32和C:windowssystem32dllcache目錄。然後在組策略中用散列規則禁止WSCRIPT.EXE運行。 2、用IceSword禁止進程創建。結束WSCRIPT.EXE和windowssystemsvchost.exe進程。 3、刪除所有分區根目錄下的.vbs和autorun.inf。刪除windowssystemsvchost.exe 4、刪除硬碟各個分區中所有1KB的.lnk 5、將WINDOWS目錄下的EXPLORER.EXE和系統目錄下的SMSS.EXE移動到U盤或FAT32分區的硬碟分區(自動脫毒)。 6、刪除WINDOWS目錄下以及dllcache目錄下的EXPLORER.EXE、%system%目錄以及dllcache目錄下的smss.exe(被病毒附加了數據流)。 7、取消」禁止進程創建「。將剛才移動到FAT32分區(或U盤)的那個EXPLORER.EXE和smss.exe移回系統目錄以及dllcache目錄。 8、修改注冊表,顯示被隱藏的正常文件夾。 HKEY_LOCAL_denSHOWALL "CheckedValue"=dword:00000001 HKEY_LOCAL_denNOHIDDEN "CheckedValue"=dword:00000002 9、刪除病毒載入項: 展開HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows 刪除load鍵值項的數據。
麻煩採納,謝謝!