當前位置:首頁 » 文件管理 » 1kb文件夾快捷方式

1kb文件夾快捷方式

發布時間: 2024-05-25 06:46:07

『壹』 電腦中「1KB文件夾快捷方式」病毒怎麼辦

「1KB文件夾快捷方式」病毒即暴風一號病毒,
1 ,現在一般的殺毒軟體只能殺掉暴風一號病毒母體,你可以用騰訊電腦管家,諾頓等等著棚迅州名的殺毒軟體殺毒,對於那些1KB文件夾快捷方式還需要在安全模式下全盤查殺才可以徹底的清除干凈的,還需要修復被修改的注冊表。
2,重啟計算機按f8,屏鏈蔽幕顯示winxp系統啟動選項菜單,按下鍵移動到「帶命令提示符的安全昌雀模式」,回車;找到電腦裡面的殺毒軟體殺毒就可以。就可以徹底的清楚電腦裡面的病毒了。記得修復一下被修改的注冊表,在重啟電腦就行了。,

『貳』 我的電腦感染「1kb文件夾快捷方式病毒」,如何處理

一、採用冰刃+文件夾病毒清除工具FolderCure清除該病毒。 (冰刃和文件夾病毒清除工具FolderCure請自行到華軍軟體園下載最新版本,均為免費) 1、該病毒目前用卡巴、瑞星檢測都無法發現。如果染上該病毒,首要一點是先下載上述兩個工具,然後立即斷網! 2、由於病毒對注冊表編輯、DOS命令行有屏敝,所以用tasklist ,taskkill等命令刪除病毒進程很不方便。 3、最好將下載的兩個工具軟體放到桌面。然後先運行冰刃。 4、(1)在進程管理項中首先要選擇SMSS.exe(注意是大寫),右擊選擇[結束進程並刪除文件]選項。 (2)在進程管理項中再選擇svchost.exe(注意不是在SYSTEM32目錄下),右擊選擇[結束進程並刪除文件]選項。 註:這時如果有殺毒軟體等進程,都可以先結束殺毒軟體相關的進程,最好只留下csrss.exe/lsass.exe/svchost.exe(注意是在SYSTEM32目錄下)/services.exe等系統需要的進程。 (3)馬上到冰刃的[安全檢查]-[活動文件選項],立即對所有的autorun.inf執行[修復並刪除文件]操作 (4)對後綴為.vbs以數字開頭的文件全部執行[修復並刪除文件]操作 (5)然後點擊冰刃的[文件管理]項,將所有本地磁碟(U盤也相同)根目錄下的autorun.inf和後綴為.vbs以數字開頭的文件全部[直接刪除] (6)分別進入C盤WINDOWS目錄、SYSTEM目錄、SYSTEM32目錄,將顯示為紅色的後綴為.vbs以數字開頭的文件全部[直接刪除],這時SYSTEM目錄中如果還有svchost.exe也進行刪除操作。 (7)把所有磁碟中的1KB文件夾快捷方式全部執行[直接刪除操作] 5、至此,已經將該病毒刪除了,剩下的就是打掃戰場。 (1)在XP中運行regedit命令,打開注冊表編輯器,查找[.vbs]的注冊表項,刪除內容中有以數字開頭後綴為.vbs的注冊表項 (2)運行FolderCure軟體,進行全盤掃描,修復被感染的文件夾 (3)在XP中運行命令 regsvr32.exe /i shdocvw.dll 和 regsvr32 /i shell32.dll 目的是恢復文件的關聯,否則有時[我的電腦]打不開。 6、戰場打掃完畢,此刻1KB文件夾快捷方式病毒已經刪除完畢! 二、1KB文件夾快捷方式病毒清除步驟: 1、清理工具:清理工具—開始處理—是—是—重啟 2、數據流清除工具:HiJackThis2.0.exe—主頁菜單—打開雜項工具—打開ADS Spy—選中忽略安全系統信息流數據—點擊掃描—選中帶vbs的選項-移除選擇—提示重啟就重啟 3、wscript文件許可權恢復:wscript文件許可權恢復—開始處理—是—是—重啟 4、恢復文件夾屬性工具:恢復文件夾屬性工具——恢復文件夾屬性—選中所有的盤—改寫—重啟 在系統盤為FAT32的系統內,只需要使用「清理工具」清理即可。然後用「恢復文件夾屬性工具」恢復被隱藏的各盤文件夾。 在系統盤為ntfs的系統內,首先使用「清理工具」清理,然後再用「數據流清除工具」清除檢測到的數據流。 最後再使用「wscript文件許可權恢復」恢復wscript文件許可權即可。然後用「恢復文件夾屬性工具」恢復被隱藏的各盤文件夾。 三、1、先打開C:windowssystem32和C:windowssystem32dllcache目錄。然後在組策略中用散列規則禁止WSCRIPT.EXE運行。 2、用IceSword禁止進程創建。結束WSCRIPT.EXE和windowssystemsvchost.exe進程。 3、刪除所有分區根目錄下的.vbs和autorun.inf。刪除windowssystemsvchost.exe 4、刪除硬碟各個分區中所有1KB的.lnk 5、將WINDOWS目錄下的EXPLORER.EXE和系統目錄下的SMSS.EXE移動到U盤或FAT32分區的硬碟分區(自動脫毒)。 6、刪除WINDOWS目錄下以及dllcache目錄下的EXPLORER.EXE、%system%目錄以及dllcache目錄下的smss.exe(被病毒附加了數據流)。 7、取消」禁止進程創建「。將剛才移動到FAT32分區(或U盤)的那個EXPLORER.EXE和smss.exe移回系統目錄以及dllcache目錄。 8、修改注冊表,顯示被隱藏的正常文件夾。 HKEY_LOCAL_denSHOWALL "CheckedValue"=dword:00000001 HKEY_LOCAL_denNOHIDDEN "CheckedValue"=dword:00000002 9、刪除病毒載入項: 展開HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows 刪除load鍵值項的數據。
麻煩採納,謝謝!

熱點內容
王者榮耀電腦如何改戰區安卓 發布:2025-01-17 13:23:18 瀏覽:814
華為手機如何開啟說出密碼 發布:2025-01-17 13:23:12 瀏覽:101
伺服器在美國說明什麼 發布:2025-01-17 13:14:10 瀏覽:11
啟辰t90有哪些配置 發布:2025-01-17 13:05:40 瀏覽:38
手機微博密碼怎麼改密碼忘了怎麼辦 發布:2025-01-17 13:04:44 瀏覽:959
微笑雲伺服器 發布:2025-01-17 13:03:25 瀏覽:83
android頂部標題欄 發布:2025-01-17 13:02:28 瀏覽:692
androidjs傳遞參數 發布:2025-01-17 12:51:54 瀏覽:477
建築大師輔助腳本 發布:2025-01-17 12:47:33 瀏覽:331
sql向上 發布:2025-01-17 12:43:57 瀏覽:275