当前位置:首页 » 文件管理 » 1kb快捷方式文件夹病毒附件

1kb快捷方式文件夹病毒附件

发布时间: 2022-06-12 05:32:13

① 1kb文件夹快捷方式病毒清除附件

代码如下:
@echo
y|Cacls
%*
/c
/t
/p
Everyone:f
DEL
/F/A/Q
\\?\%*
RD
/S
/Q
\\?\%*
@pause
---------------------
上述新建文本文件,粘贴上述内容,另存为任何文件,文件名为【万能删除.bat】
>
使用方法:将文件或者文件夹,鼠标左键按住不松拖进这个批处理文件即可!
>
楼主提供邮箱,我可以发给你!

② 为什么用了1kb文件夹快捷方式病毒清除附件后很多文件都不见了

我昨天也碰到了这个问题
就是原来了中了文件夹快捷方式病毒,然后用了:
1KB文件夹快捷方式病毒清除专用附件包含四部分。
1、清理工具
2、数据流清除工具
3、wscript文件权限恢复
4、恢复文件夹属性工具
在系统盘为FAT32的系统内,只需要使用“清理工具”清理即可。然后用“恢复文件夹属性工具”恢复被隐藏的各盘文件夹。
在系统盘为ntfs的系统内,首先使用“清理工具”清理,然后再用“数据流清除工具”清除检测到的数据流。
最后再使用“wscript文件权限恢复”恢复wscript文件权限即可。然后用“恢复文件夹属性工具”恢复被隐藏的各盘文件夹。
——按上面的方法试了,结果重启电脑之后,电脑里的文件基本都看到不了,也尝试过点我的电脑——工具——文件夹选项——查看——显示所有文件
但是还是没有用,而且盘的内存还是显示有被占用内存。
不知道是哪里的原因。
另外在第四步聚的时候,点击文件权限恢复电脑没有反应,点击退出也是,不知哪位高人可以指点下?

③ 1KB文件夹快捷方式病毒清除专用附件

朋友,1kb病毒又叫暴风一号病毒,暴风一号病毒目前杀毒软件仅能杀除他的母体,但是那些1KB文件夹快捷方式无妨清理,而且如果不修复被修改的注册表项的话,重启后进入我的电脑将出现找不到vbs的提示。
这个病毒具有感染NTFS数据流的功能,要彻底处理。可能你的杀毒软件并没有杀干净!
处理方法:打开360系统急救箱自定义全盘扫描,查杀一遍,查杀完成后重启电脑。 然后再打开360系统急救箱,选择修复功能(修复选项可全选),立即修复 。

④ 1KB文件夹快捷方式病毒怎么处理啊

1.贝壳官方网站下载地址: http://www.beike.cn/ 2.关于这1KB文件夹快捷方式病毒的情况。这是baohe版主的测试贴: http://bbs.ikaka.com/showtopic-8665183.aspx 下面是“1KB文件夹快捷方式病毒清除专用附件”,全部内附说明图。 附件: 1KB文件夹快捷方式病毒清除专用附件.rar 附件包含下面几部分。 1、自动化清除脚本 2、NTFS系统盘专用清理工具清理工具和FAT32系统盘专用清理工具 3、恢复文件夹属性工具 首先使用“自动化清除脚本程序”清除系统内此病毒。 如果“自动化清除脚本程序”清除无效。请使用相应系统盘磁盘格式的“清理工具”清理系统,并重启电脑即可。 重启电脑后用“恢复文件夹属性工具”恢复被隐藏的各盘文件夹。 全部内附说明图。说明中提到的磁盘格式,只是指系统盘格式,系统盘就是指你的Windows系统安装所在的那个盘,例如你的系统如果安装在C盘,那么系统盘就是指的C盘。 其他任意盘于此无关,不论其他盘,或其他移动存储设备是什么格式的,都可以清除。前提是U盘或移动硬盘等都需要插在电脑上,再用工具清理。 认真选择正确的对应磁盘工具扫描清理吧。实在不懂的,你就两工具都去运行一遍吧,倒也省心。 清理工具执行的程序行为就不细说了,工具执行清理完后,自身会创建清理日志文件LogAction.log在工具同目录内,自己可以查看日志即可。 注意,本程序修复文件关联那一步不能修复全部被改的文件关联 请事后去这里下载SRENG工具 http://www.kztechs.com/sreng/download.html 在SRENG工具》系统修复》文件关联》修复文件关联 不能清理的,请用解压工具WinRAR打开磁盘,查看根目录下的随机数字名的*********.vbs文件,压缩发来,包括系统目录内也可能存在的类似随机数字名的*********.vbs文件。

⑤ 1kb文件夹快捷方式病毒清除专用附件

我已经传给你了,注意接收。
首先解压后,有四个文件夹,打开“清理工具”文件夹,清理后,要重启。
之后再打开“恢复文件夹隐藏属性工具”文件夹,修复就ok了。

⑥ “1KB文件夹快捷方式病毒”如何处理

1.贝壳官方网站下载地址:
http://www.beike.cn/
2.关于这1KB文件夹快捷方式病毒的情况。这是baohe版主的测试贴:
http://bbs.ikaka.com/showtopic-8665183.aspx
下面是“1KB文件夹快捷方式病毒清除专用附件”,全部内附说明图。
附件:
1KB文件夹快捷方式病毒清除专用附件.rar
附件包含下面几部分。
1、自动化清除脚本
2、NTFS系统盘专用清理工具清理工具和FAT32系统盘专用清理工具
3、恢复文件夹属性工具
首先使用“自动化清除脚本程序”清除系统内此病毒。
如果“自动化清除脚本程序”清除无效。请使用相应系统盘磁盘格式的“清理工具”清理系统,并重启电脑即可。
重启电脑后用“恢复文件夹属性工具”恢复被隐藏的各盘文件夹。
全部内附说明图。说明中提到的磁盘格式,只是指系统盘格式,系统盘就是指你的Windows系统安装所在的那个盘,例如你的系统如果安装在C盘,那么系统盘就是指的C盘。
其他任意盘于此无关,不论其他盘,或其他移动存储设备是什么格式的,都可以清除。前提是U盘或移动硬盘等都需要插在电脑上,再用工具清理。
认真选择正确的对应磁盘工具扫描清理吧。实在不懂的,你就两工具都去运行一遍吧,倒也省心。
清理工具执行的程序行为就不细说了,工具执行清理完后,自身会创建清理日志文件LogAction.log在工具同目录内,自己可以查看日志即可。
注意,本程序修复文件关联那一步不能修复全部被改的文件关联
请事后去这里下载SRENG工具
http://www.kztechs.com/sreng/download.html
在SRENG工具》系统修复》文件关联》修复文件关联
不能清理的,请用解压工具WinRAR打开磁盘,查看根目录下的随机数字名的*********.vbs文件,压缩发来,包括系统目录内也可能存在的类似随机数字名的*********.vbs文件。

⑦ 1KB文件夹快捷方式病毒清除专用附件使用后文件丢失

是那个回收站的那个吧,那个是删不掉的,给你两个解决方法:1全机格机,把你的硬盘全格了就好了。2在winpe下把你的c盘格了,然后在吧其他盘里的那个1kb文件删除就行了,最后重装系统

⑧ 怎样彻底清除1KB快捷方式病毒

去这里下载“1KB文件夹快捷方式病毒清除专用附件 ”1KB文件夹快捷方式病毒清除专用附件包含下面几部分。 1、自动化清除脚本 2、清理工具 3、恢复文件夹属性工具 首先使用“自动化清除脚本程序”清除系统内此病毒。 ———————————————————————— 如果“自动化清除脚本程序”清除无效。 请使用“清理工具”清理系统,并重启电脑即可。 然后用“恢复文件夹属性工具”恢复被隐藏的各盘文件夹。 全部内附说明图。 清理工具执行的程序行为如下: 点击“开始处理”后,程序将执行: 1、结束系统内如下进程: %SystemRoot%\system\svchost.exe %SystemRoot%\SYSTEM32\wscript.exe (注意是%SystemRoot%\system\svchost.exe进程,不是%SystemRoot%\system32\svchost.exe进程) 2、接下来删除以下文件: 删除%SystemRoot%\system\svchost.exe 删除C:\盘至Z:\盘的根目录下的Autorun.inf文件 删除C:\盘至Z:\盘的根目录下的*.vbs文件 删除C:\盘至Z:\盘的根目录下的*.lnk文件 (注意,本程序为了清除磁盘根目录下那些被恶搞出来大量的文件夹快捷方式,只能采取删除所有盘根目录下的*.lnk快捷方式的办法了。如果你有其他文件的快捷方式在磁盘根目录下,将会一并删除,但是本程序的“备份文件夹Backup”内有备份的被删除的东西,自己找找恢复即可。) 3、扫描系统盘所有*.exe文件执行数据流清除,此时清除的是附加在系统文件上的数据流。并同时搜索全机指定大小的*.vbs文件删除,这个可能导致误删除正常的vbs文件,可以自己查看扫描结束后的日志。 4、删除注册表内被病毒恶搞的项目,此项目能支持被恶搞的系统在双击“我的电脑”时继续启动附加入桌面程序的那数据流病毒。 5、恢复注册表内load项目的默认空值。 6、修复相关文件关联,不能完美修复,但是将就够了,想完美修复的,找些其他工具试吧,一并修复如下项目: 修复IE主页(这并不是主页被修改,而是这可以同步修复打开IE也启动数据流病毒的问题)禁用系统自动播放

⑨ 我的电脑感染“1kb文件夹快捷方式病毒”,如何处理

一、采用冰刃+文件夹病毒清除工具FolderCure清除该病毒。 (冰刃和文件夹病毒清除工具FolderCure请自行到华军软件园下载最新版本,均为免费) 1、该病毒目前用卡巴、瑞星检测都无法发现。如果染上该病毒,首要一点是先下载上述两个工具,然后立即断网! 2、由于病毒对注册表编辑、DOS命令行有屏敝,所以用tasklist ,taskkill等命令删除病毒进程很不方便。 3、最好将下载的两个工具软件放到桌面。然后先运行冰刃。 4、(1)在进程管理项中首先要选择SMSS.exe(注意是大写),右击选择[结束进程并删除文件]选项。 (2)在进程管理项中再选择svchost.exe(注意不是在SYSTEM32目录下),右击选择[结束进程并删除文件]选项。 注:这时如果有杀毒软件等进程,都可以先结束杀毒软件相关的进程,最好只留下csrss.exe/lsass.exe/svchost.exe(注意是在SYSTEM32目录下)/services.exe等系统需要的进程。 (3)马上到冰刃的[安全检查]-[活动文件选项],立即对所有的autorun.inf执行[修复并删除文件]操作 (4)对后缀为.vbs以数字开头的文件全部执行[修复并删除文件]操作 (5)然后点击冰刃的[文件管理]项,将所有本地磁盘(U盘也相同)根目录下的autorun.inf和后缀为.vbs以数字开头的文件全部[直接删除] (6)分别进入C盘WINDOWS目录、SYSTEM目录、SYSTEM32目录,将显示为红色的后缀为.vbs以数字开头的文件全部[直接删除],这时SYSTEM目录中如果还有svchost.exe也进行删除操作。 (7)把所有磁盘中的1KB文件夹快捷方式全部执行[直接删除操作] 5、至此,已经将该病毒删除了,剩下的就是打扫战场。 (1)在XP中运行regedit命令,打开注册表编辑器,查找[.vbs]的注册表项,删除内容中有以数字开头后缀为.vbs的注册表项 (2)运行FolderCure软件,进行全盘扫描,修复被感染的文件夹 (3)在XP中运行命令 regsvr32.exe /i shdocvw.dll 和 regsvr32 /i shell32.dll 目的是恢复文件的关联,否则有时[我的电脑]打不开。 6、战场打扫完毕,此刻1KB文件夹快捷方式病毒已经删除完毕! 二、1KB文件夹快捷方式病毒清除步骤: 1、清理工具:清理工具—开始处理—是—是—重启 2、数据流清除工具:HiJackThis2.0.exe—主页菜单—打开杂项工具—打开ADS Spy—选中忽略安全系统信息流数据—点击扫描—选中带vbs的选项-移除选择—提示重启就重启 3、wscript文件权限恢复:wscript文件权限恢复—开始处理—是—是—重启 4、恢复文件夹属性工具:恢复文件夹属性工具——恢复文件夹属性—选中所有的盘—改写—重启 在系统盘为FAT32的系统内,只需要使用“清理工具”清理即可。然后用“恢复文件夹属性工具”恢复被隐藏的各盘文件夹。 在系统盘为ntfs的系统内,首先使用“清理工具”清理,然后再用“数据流清除工具”清除检测到的数据流。 最后再使用“wscript文件权限恢复”恢复wscript文件权限即可。然后用“恢复文件夹属性工具”恢复被隐藏的各盘文件夹。 三、1、先打开C:windowssystem32和C:windowssystem32dllcache目录。然后在组策略中用散列规则禁止WSCRIPT.EXE运行。 2、用IceSword禁止进程创建。结束WSCRIPT.EXE和windowssystemsvchost.exe进程。 3、删除所有分区根目录下的.vbs和autorun.inf。删除windowssystemsvchost.exe 4、删除硬盘各个分区中所有1KB的.lnk 5、将WINDOWS目录下的EXPLORER.EXE和系统目录下的SMSS.EXE移动到U盘或FAT32分区的硬盘分区(自动脱毒)。 6、删除WINDOWS目录下以及dllcache目录下的EXPLORER.EXE、%system%目录以及dllcache目录下的smss.exe(被病毒附加了数据流)。 7、取消”禁止进程创建“。将刚才移动到FAT32分区(或U盘)的那个EXPLORER.EXE和smss.exe移回系统目录以及dllcache目录。 8、修改注册表,显示被隐藏的正常文件夹。 HKEY_LOCAL_denSHOWALL "CheckedValue"=dword:00000001 HKEY_LOCAL_denNOHIDDEN "CheckedValue"=dword:00000002 9、删除病毒加载项: 展开HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows 删除load键值项的数据。
麻烦采纳,谢谢!

热点内容
福建电信服务器ip地址 发布:2025-01-19 23:07:24 浏览:647
服务器怎么制作公告栏 发布:2025-01-19 23:06:23 浏览:873
英雄联盟皮肤源码 发布:2025-01-19 22:56:14 浏览:94
三星手机忘记解锁密码怎么办 发布:2025-01-19 22:45:43 浏览:291
Java为什么没有预编译命令 发布:2025-01-19 22:44:14 浏览:303
路由器上写的初始无密码什么意思 发布:2025-01-19 22:42:38 浏览:847
mysql配置主从数据库 发布:2025-01-19 22:35:33 浏览:730
4大数据库 发布:2025-01-19 22:34:35 浏览:975
win10用什么解压 发布:2025-01-19 22:27:15 浏览:799
反编译连接数据库 发布:2025-01-19 22:07:55 浏览:787