当前位置:首页 » 文件管理 » 文件夹同名病毒

文件夹同名病毒

发布时间: 2022-07-06 21:56:27

① 同名文件夹病毒的问题。。。

简单 用第一个杀毒法就行了
注意第一步之后把病毒名字记下 然后替换第二步的autorun 另存为后 再运行一次这个bat文件

一、杀毒法

杀毒软件报警,但删不掉病毒,记下病毒位置、名字。
1、有的文件夹被病毒隐藏在硬盘里 设置显示所有隐藏文件和系统文件也不一定能看到,解决方法:运行中输入cmd,进入相应的盘符,输入命令attrib -r -s -h /s /d回车运行即可 。看看其他盘符有没有其他不正常.exe文件和autorun,此即病毒文件
2、再一样东西,复制到文本文档,在改后缀为.bat,双击运行:

@echo on
taskkill /im explorer.exe /f
taskkill /im wscript.exe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
del g:\autorun.* /f /q /as
del h:\autorun.* /f /q /as
del i:\autorun.* /f /q /as
del j:\autorun.* /f /q /as
del k:\autorun.* /f /q /as
del l:\autorun.* /f /q /as
start explorer.exe

另外设置显示所有隐藏文件和系统文件后,看看其他盘符有没有其他不正常.exe文件,把上面的bat文件中autorun换成.exe的文件名,都运行一下。
3、如果C盘子目录(system32)病毒删不掉,可以用unlocker软件先解除文件关联,然后在删除。unlocker网络搜索可下载。

4、打开注册表(开始-运行-regedit),搜索病毒名字及杀软定义的学名,搜到的键值全删了

二、重装法
第一种方法不行就重装,但也要注意一些事。
解决方法如下:先格c盘重装系统,然后只在c盘操作,千万不可打开其他盘,否则前功尽弃!!!!但可以用“文件打开方式”选择其他盘的程序,如重装后用 winrar解压缩东西。 把你的杀软也装C盘也(下载、拷 都可),升级,杀其他盘。 卡巴瑞星都可以用。建议确认无毒、常用软件装好后做个GHOST镜像,一劳永逸了。
同时重装后可以做一次第一种方法的1、2两步。

注意:两种方法操作时都不要双击盘符点开硬盘,最好只在C盘桌面进行操作。因为一双击病毒就重新感染,刚重装也没用。不得不打开其他硬就右键打开吧,或者用资源管理器。 若需用U盘拷东西(杀毒软件),要确保其无毒(可去他人机子上查杀下)

参考资料: http://hi..com/d163cn/blog/item/8a4d2f277eeb3902918f9dff.html

② 文件夹同名病毒!!急急急!

首先,上楼所给出的答案不能解决问题。再者告诉你,将D盘所有文件取消隐藏 只读 系统 存档属性 ,用以下的命令:
aattrib *.* -h -r -s -a
这个问题处理的方法如下,这里有人解决了

你详细看下

http://forum.ikaka.com/topic.asp?board=28&artid=8175690
我的问题已解决,但是用了《Windows木马清道夫》,此软件真的很棒,大家可以试试,下载地址 http://www.yslace.com/soft/4/49/2006/20060916778.htm

“幽灵(I-Worm.Ghost)”病毒生成ghost.bat Nethood.htm windows.exe Folder.htt

最近有一款病毒甚是猖獗,那就是幽灵(I-Worm.Ghost),本人电脑也不幸中招。
此病毒的运行模式和显示症状大致如下:病毒第一次运行时,会把自己复制到Windows系统的FONTS目录下,文件名随机产生,以COM为后缀。当目录下的病毒得以运行时,它就会把自己复制到硬盘各分区的根目录下,文件名为"Windows.exe"和"Ghost.bat",紧接着它会在硬盘绝大多数的文件夹里释放一个EXE格式的副本,副本图标即为一个文件夹,文件名跟所在的目录名相同。病毒在复制自己的同时会生成病毒自己的""Folder.htt"等病毒文件,这些文件可以使目录被用户打开时病毒得以运行,大量病毒的复制使系统的运行速度变慢,更为严重的是病毒会通过Outlook的邮件地址列表向你的好友发送病毒邮件!
此种病毒在网络上经过一段时间的流传后已经出现了大量的变体,到目前为止大致有C、D、E、F、G、H、I等多种变体,每种变体的表现症状虽然各不相同,但其实也大同小异。
由于I-Worm.Ghost出道的时间比较晚,加之变体繁多,因此到目前为止,国内除瑞星外的大部分杀毒软件都还无法对其进行查杀。

-------------------
可能的解决办法:
传说中幽灵(I-Worm.Ghost)的N型变体病毒。在查杀之前,先把电脑里和文件夹同名的EXE文件都改成异名``` 比如你的C:\ABC目录下可能有个叫ABC.exe的程序,你可以把他改成ABC123.exe,这样做的好处是防止病毒入侵时把你的同名EXE文件覆盖掉,异名的话它就没法覆盖了````
切记在杀毒过程中不要乱点文件夹,否则前功尽弃```
先打开“文件夹选项”,在“查看”标签中勾选“显示所有文件和文件夹”,去除“隐藏已知文件文件类型的扩展名”的勾选。这种病毒很狡猾,每隔一段时间它就会把设置改回到不显示隐藏文件和不显示后缀名的状态,所以在整个杀毒过程中你可能要重新设置好几回。
接下来进入Windows目录下的FONTS文件夹,把后缀名为COM的文件统统删除掉。接着关闭所有窗口,选择“开始”-“搜索”-“文件和文件夹”,搜索“Windows.exe”“Ghost.bat”和“Folder.htt”,找到后不要去打开而直接删除。这三种病毒文件是所有变体都拥有的,针对你中的病毒还要另外查找删除“Nethood.htm”这个文件。
继续使用“查找”程序来查找“*.exe”,从查找结果中把那些图标为文件夹但又和所属目录同名的exe文件一一找出来删掉,如果你的exe文件很多的话那这个工作就显得有些繁琐了,不过也没有别的更好的办法。(如果你的注册表文件在中毒前备份过,将该注册表在恢复一次。 )

杀毒前清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

1 用工具killbox 分别填入如下的文件 选择“重启后删除”。
注意一次删多个文件的方法 看懂再操作。
用法见: http://post..com/f?kz=126275178
C:\Documents and Settings\csoft1\Local Settings\Application Data\smss.exe
C:\WINNT\ShellNew\ElnorB.exe
C:\Documents and Settings\csoft1\“开始”菜单\程序\启动\Empty.pif
重启计算机 然后再进入安全模式执行如下的操作
-------------------------------
以下的操作都要求安全模式下进行。
-------------------------------
2 SRENG删除 http://post..com/f?kz=126273778
启动项目 -->注册表
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<Tok-Cirrhatus><"C:\Documents and Settings\csoft1\Local Settings\Application Data\smss.exe"> [ ]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Bron-Spizaetus><"C:\WINNT\ShellNew\ElnorB.exe"> [ ]
启动项目 -->启动文件夹 (选中下面的这个点删除按钮)
[Empty]
<C:\Documents and Settings\csoft1\“开始”菜单\程序\启动\Empty.pif><N>

3、运行杀毒软件,升级最新病毒库。 所有磁盘扫描。

你中病毒了.有些病毒是以文件夹的外貌做伪装.其实是个病毒.
举个例子,比如我中了一个wukill类似的病毒.该病毒就会在每一个文件夹下生成一个同名的应用程序(也就是.exe)文件.但是外貌看上去就是文件夹.
比如一个文件夹是winrar,在他的下面本来有一个名为winrar.exe的安装程序,但是由于中了这个病毒,原来的winrar.exe被替换为新的winrar(也就是病毒文件).辨认方法很好办,就是对这个文件点右键,点属性.看看如果他是文件夹的样子.但是类型是"应用程序"的话.你中的就是这个病毒了.赶紧杀毒吧!

估计你中的是:“埃斯垂变种C(Worm.Xgtray.c)”病毒。
该病毒是由VB编写的蠕虫病毒,通过邮件传播。中招后,会在磁盘上生成nethood.htm,windows.exe,ghost.bat三个文件,并且每打开一个文件夹就会在该文件夹下生成一个同名文件夹(其实为可执行的.exe文件)。病毒运行后将生成一个名为“folder.htt”的文件,当打开包含此文件的文件夹时就会执行病毒。该病毒会自动修改注册表实现开机自启动,试图终止带有下列字符串进程:“注册表”、“配置”、“优化”、“运行”,使一些程序不能正常运行。

可能的解决办法:
传说中幽灵(I-Worm.Ghost)的N型变体病毒。在查杀之前,先把电脑里和文件夹同名的EXE文件都改成异名``` 比如你的C:\ABC目录下可能有个叫ABC.exe的程序,你可以把他改成ABC123.exe,这样做的好处是防止病毒入侵时把你的同名EXE文件覆盖掉,异名的话它就没法覆盖了````
切记在杀毒过程中不要乱点文件夹,否则前功尽弃```
先打开“文件夹选项”,在“查看”标签中勾选“显示所有文件和文件夹”,去除“隐藏已知文件文件类型的扩展名”的勾选。这种病毒很狡猾,每隔一段时间它就会把设置改回到不显示隐藏文件和不显示后缀名的状态,所以在整个杀毒过程中你可能要重新设置好几回。
接下来进入Windows目录下的FONTS文件夹,把后缀名为COM的文件统统删除掉。接着关闭所有窗口,选择“开始”-“搜索”-“文件和文件夹”,搜索“Windows.exe”“Ghost.bat”和“Folder.htt”,找到后不要去打开而直接删除。这三种病毒文件是所有变体都拥有的,针对你中的病毒还要另外查找删除“Nethood.htm”这个文件。
继续使用“查找”程序来查找“*.exe”,从查找结果中把那些图标为文件夹但又和所属目录同名的exe文件一一找出来删掉,如果你的exe文件很多的话那这个工作就显得有些繁琐了,不过也没有别的更好的办法。(如果你的注册表文件在中毒前备份过,将该注册表在恢复一次。 )

③ 与文件夹同名的病毒是什么病毒,用什么软件能杀下去

你说的是
比如在我的图片下文件夹
有个
我的图片.exe

这样的话,建议你还是使用卡巴斯基,现对内存和系统盘查杀,然后才对全部盘扫描一次就行了。

④ 中了一个文件夹病毒,所有文件夹里面自动生成一个与其同名的文件夹,

那个是伪造的文件
你点工具---文件夹选项----查看选项卡----显示所有文件跟文件夹
点上---隐藏受保护的操作系统文件
点上就可以看见了。
至于杀毒么
如果杀毒软件杀不了建议你把文件复制出来
然后格式化U盘
然后在考进去就对病毒进行删除了

⑤ 我的u盘上出现了与文件夹同名的.exe病毒咋办

你好,根据你提供的信息,你应该是中的是文件夹模仿者病毒。
真正的文件夹被病毒隐藏了,只有你设置显示系统隐藏的话,文件夹才会显示。
这种问题很好处理的。一般病毒是不会删除文件的。
推荐你用金山U盘专杀可以完美解决的。

⑥ 同名文件夹.exe病毒

建议:先在每个盘删除autorun的配置文件,然后再建立autorun.inf的文件夹来防止重复感染,然后再进安全模式删除所有EXE的文件夹,再看看开机自起项(开始程序启动那里不懂自己去找)就应该好了(建议不要重复打开磁盘因为autorun是在你每次打开时运行病毒)

热点内容
直链云存储 发布:2025-01-16 13:19:30 浏览:724
电脑主机服务器多少钱 发布:2025-01-16 13:00:28 浏览:663
linuxoracle操作 发布:2025-01-16 12:40:50 浏览:45
河北存储服务价格 发布:2025-01-16 12:39:21 浏览:343
挂机服务器的搭建 发布:2025-01-16 12:34:07 浏览:415
安卓怎么删除信任凭证 发布:2025-01-16 12:22:06 浏览:336
代理编译 发布:2025-01-16 12:07:59 浏览:794
服务器为什么老是无响应 发布:2025-01-16 12:07:59 浏览:892
安卓怎么传软件到苹果 发布:2025-01-16 12:01:28 浏览:953
pythonforzip 发布:2025-01-16 11:59:46 浏览:910