一 EXE后缀型病毒文件的手工杀毒的方法教程

一 EXE后缀型病毒文件的手工杀毒的方法教程: 这类病毒一般是以进程的方式运行,这类病毒一般是比较好被发现的。

下边先说下这类病毒,是在哪里启动的。

1/注册表如果发现计算机有不名的进程和异常情况请在注册表内下列地方进行核实找住可以的程序进行删除 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE \Software \Microsoft \Windows \CurrentVersion \RunServicesOnce HKEY_CURRENT_USER/Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce HKEY_CURRENT_USER \Software \Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\Run HKEY_CURRENT_USER\ Software\ Microsoft \Windows\ CurrentVersion Explorer/ShellFolders Startup="C:/windows/start menu/programs/startup 2/系统WIN.INI文件内在win.ini文件中,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。

一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。

当然你也得看清楚,因为好多“木马”,如“AOL Trojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动件。

也许你会问了我是XP系统啊怎么没有这个呢?不必担心给你个正确的你参考下就知道有没有可疑程序了。

下边就是正常的WIN.INI(XP); for 16-bit app support [fonts] [extensions] [mci extensions] [files] [Mail] MAPI=1 CMCDLLNAME32=mapi32.dll CMCDLLNAME=mapi.dll CMC=1 MAPIX=1 MAPIXVER=1.0.0.1 OLEMessaging=1 [MCI Extensions.BAK] aif=MPEGVideoaifc=MPEGVideo aiff=MPEGVideo asf=MPEGVideo2 asx=MPEGVideo2 au=MPEGVideo m1v=MPEGVideo m3u=MPEGVideo2 mp2=MPEGVideo mp2v=MPEGVideo mp3=MPEGVideo2 mpa=MPEGVideo mpe=MPEGVideo mpeg=MPEGVideo mpg=MPEGVideo mpv2=MPEGVideo snd=MPEGVideo wax=MPEGVideo2 wm=MPEGVideo2 wma=MPEGVideo2 wmv=MPEGVideo2 wmx=MPEGVideo2 wvx=MPEGVideo2 wpl=MPEGVideo 3/SYSTEM.INI文件中在system.ini文件中,在[BOOT]下面有个“shell=文件名”。

正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,本文发表于网站,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。

又会有人问了我是XP系统怎么又不一样呢?在给你个正常的XP系统的SYSTEM.INI请大家可以参考下正常的SYSTEM.INI文件; for 16-bit app support [drivers] wave=mmdrv.dll timer=timer.drv [mci] [driver32] [386enh] woafont=app936.FON EGA80WOA.FON=EGA80WOA.FON EGA40WOA.FON=EGA40WOA.FON CGA80WOA.FON=CGA80WOA.FONCGA40WOA.FON=CGA40WOA.FON 4/在config.sys内这类加载方式比较少见 ,但是并不是没有,如果上述方法都找不到的话,请来这里也许会有收获的。

5/在autuexec.bat内这类加载方式也是比较少见,建议跟config.sys方法一样。

4 和5 的加载方式建议大家先必须确定计算机有病毒后在并且上边的方法都找不到后,最后来这里进行查找。

总结:这类病毒是比较容易暴露的,建议手动删除时最好进入安全模式下,因为安全模式只运行WINDOWS必备的系统进程,EXE型病毒很容易暴露出来的,下边附上一张WINDOWS安全模式的必须进程表 smss.exe Session Manager csrss.exe 子系统服务器进程 winlogon.exe 管理用户登录 services.exe 包含很多系统服务 lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。

(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。

(系统服务) ->netlogon svchost.exe 包含很多系统服务 ->eventsystem,(SPOOLSV.EXE 将文件加载到内存中以便迟后打印。

) explorer.exe 资源管理器 (internat.exe 托盘区的拼音图标) system System Idle Process 这个进程是不可以从任务管理器中关掉的。

这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器时间taskmagr.exe 就是任务管理器了二、DLL型后缀病毒的手工杀毒的方法教程: 这类病毒大多是后门病毒,这类病毒一般不会把自己暴露在进程中的,所以说特别隐蔽,比较不好发现。

启动DLL后门的载体EXE是不可缺少的,也是非常重要的,它被称为:Loader。

如果没有Loader,那DLL后门如何启动呢?因此,一个好的DLL后门会尽力保护自己的Loader不被查杀。

Loader的方式有很多,可以是为我们的DLL后门而专门编写的一个EXE文件;也可以是系统自带的Rundll32.exe和Svchost.exe,即使停止了Rundll32.exe和Svchost.exeDLL后门的主体还是存在的。

现在大家也许对DLL有了个初步的了解了,但是不是后缀是DLL就是病毒哦,也不要因为系统有过多的Rundll32.exe和Svchost.exe进程而担心,因为他们不一定就是病毒,所以说这个病毒比较隐蔽,下边来介绍几种判别办法:供稿 1/Svchost.exe的键值是在“HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost”每个键值表示一个独立的Svchost.exe组。

微软还为我们提供了一种察看系统正在运行在Svchost.exe列表中的服务的方法。

以Windows XP为例:在“运行”中输入:cmd,然后在命令行模式中输入:tasklist /svc。

如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令替换为:“tlist -s”即可。

如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索 Svchost.exe文件就可以发现异常情况。

一般只会找到一个在:“C:\Windows\System32”目录下的Svchost.exe程序。

如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。

2/还有一种确认Svchost.exe是否中毒的方法是在任务管理器中察看进程的执行路径。

但是由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具。

比如Windows优化大师中的Windows 进程管理 2.5。

这样,可以发现进程到底饔昧耸裁碊LL文件. 3/普通后门连接需要打开特定的端口,DLL后门也不例外,不管它怎么隐藏,连接的时候都需要打开端口。

我们可以用netstat –an来查看所有TCP/UDP端口的连接,以发现非法连接。

大家平时要对自己打开的端口心中有数,并对netstat –an中的state属性有所了解。

当然,也可以使用Fport来显示端口对应的进程,这样,系统有什么不明的连接和端口,都可以尽收眼底。

4/最关键的方法对比法。

安装好系统和所有的应用程序之后,备份system32目录下的EXE和DLL文件:打开CMD,来到WINNTsystem32目录下,执行:dir *.exe>exe.txt & dir *.dll>dll.txt,这样,就会把所有的EXE和DLL文件备份到exe.txt和dll.txt文件中;日后,如发现异常,可以使用相同的命令再次备份EXE和DLL文件(这里我们假设是exe0.txt和dll0.txt),并使用:fc exe.txtexe0.txt>exedll.txt & fc dll.txt dll0.txt>exedll.txt,其意思为使用FC命令比较两次的EXE文件和DLL文件,并将比较结果保存到exedll.txt文件中。

通过这种方法,我们就可以发现多出来的EXE和DLL文件,并通过文件大小,创建时间来判断是否是DLL后门。

DLL型病毒的清除方法1/ 在确定DLL病毒的文件的话请尝试下边方法 移除方法: 1. 开始——运行——输入"Regedit" 2. 搜索"*.dll" 3. 删除搜索到的键值。

4. 重启 5. 转到C:\Windows\System32\ 6. 删除*.dll 2/到注册表下列地方寻找DLL的踪迹HKEY_LOCAL_MACHINE/ SOFTWARE/ Microsoft/ WindowsNT/ Currentversion/ Svchost 3/如果上边的地方都找不到的话建议使用优化大势进程显示工具对 RUNDLL32.EXE和SVCHOST.EXE 里边运行的DLL程序进行核实找到病毒文件对其进行结束然后在对他进行删除建议使用第1种方法是非常有效的三、$NtUninstallQxxxxxxx$(x代表数字)型病毒的手工杀毒的方法教程: 这个属于恶意脚本文件病毒。

合集下载

病毒手动查杀步骤参考

病毒手动查杀步骤参考

中毒症状1
桌面被修改成如图所 示,且右键→属性, 显示属性中的主题、 桌面选项卡中的设置 项无法使用、或使用 后不生效。切每次注 销,启动,重启后背 景色会变动。
中毒症状2
打开任务管理器时, 提示任务管理器以被 管理员禁用,打开命 令行时,命令行被强 制关闭,切弹出英文 提示框,bat文件执行 现象同命令行。且rar 压缩文件不能执行。
通过任务管理器将通过任务管理器将smss32exesmss32exe进程关闭后进程关闭后进入进入windowswindowssystem32system32将将smss32exesmss32exe文件删文件删除且在原处创建文件夹除且在原处创建文件夹smss32exesmss32exe并进入并进入命令行到当前目录下执行命令行到当前目录下执行attribsmss32exesmss32exe进行手动文件免疫以免改文件进行手动文件免疫以免改文件被再次生成
进入windows\system32将winlogon32.exe删除。
启动SREngLdr.exe软件,启动项目会自动跳出 该注册表键值被修改,是否需要修复。
KEY_LOCAL_MACHINE\Software\Microsoft\ WINDOWSNT\CurrentVersion\Winlogon\Us erinit 键值为: C:\WINDOWS\system32\winlogon32.exe
病毒程序漏洞
经多次测试,发现该程序只能对一个命令 行进行监控,即当不理会提示框的情况下 打开第二个命令行时,第二个命令行将不 被强行关闭,且可以正常使用。
查找病毒启动项
使用msconfig命令打开系2.exe 的启动项。
smss(Session Manager Subsystem)是会话管理 子系统用以初始化系统变量。

MyDocumentexe病毒查杀方法

MyDocumentexe病毒查杀方法

MyDocument.exe病毒查杀方法
1、首先病毒现象是整个U盘文件消失,只剩下一个名为“Mydocument”的文件夹,文件夹大小为41.047KB 。

2、鼠标右键桌面最下方的任务栏,选择“启动任务管理器”。

3、选择“进程”,按“映像名称”排列,右键选择名为“WINLOGON.exe”(注意是大写)的进程,选择“打开文件位置”。

注:刚中毒的电脑,需在重启后,才可发现此大写进程。

4、右键选择“WINLOGON.exe”,选择“结束进程”。

注:此进程为病毒伪装,请勿选择小写同名进程。

5、选择“结束进程”。

6、在目录“c:/Program Explorer”下,右键删除名为“WINLOGON”文件夹。

此时,电脑内部的病毒已经清除,下一步清除U盘内部病毒。

7、回到U盘根目录,选择“组织”,下拉菜单中的“文件夹和搜索选项”。

8、选择“查看”选项框。

9、更改三个选项:去掉“隐藏受保护的操作系统文件”前的勾,选择“显示隐藏的文件、文件夹和驱动器”,去掉“隐藏已知文件类型的扩展名”前的勾。

10、在U盘根目录,右键选择删除“MyDocument.exe”文件夹,注意大小为“41.047 KB”。

注:此后缀为.exe文件夹为病毒文件,而隐藏文件夹为正常文档。

11、双击进入隐藏文件夹“MyDocuments”。

12、将内部所有文件右键“剪切”到U盘根目录。

13、右键“粘贴”完成后,整个U盘就恢复正常了。

recycled exe

recycled exe

手动清除方法
1.按Ctrl+Alt+Del,查看进程里有没有Recycled.exe,如果有则立刻结束,顺便也把Rundll32.exe进程结 束了。
2.开始菜单-运行,输入regedit,回车, 在弹出的注册表编辑器中点击编辑菜单(Edit),选择查找(Find),在弹出的查找(Find)窗口输入 “Recycled.exe”并且点击查找下一个(Find Next), (注:双击硬盘打不开一般都是这几个地方的注册表被修改了,键值是 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2,如果对注册 表有了解的话,可以手动展开然后删除相应的键值) 如果找到了,右击左边的Shell,选择删除(Delete), 然后按F3查找下一个……类似地删除, 直到弹出窗口说:注册表搜索完毕。(Finished searching through the registry.) 3.
类似病毒
System.exe:这个杀法跟Recycled.exe病毒一样,只是搜索的时候不是Recycled.exe而是System.exe。
游戏安装.exe病毒:这个病毒一般不单独出现,而且普通模式下根本就删除不了,可以重启,然后按F8进入 安全模式,这个病毒一般伴随着Recycled.exe或者System.exe,按上面说的删除Recycled.exe或者System.exe, 然后进入各个盘根目录下删除游戏安装.exe即可。
防毒重点
完全杀除病毒之前绝对不要双击去打开任何盘符,任何时候都要用右键资源管理器去打开 以下四步必须按顺序完成: 1.杀病毒进程 方法一:ctrl+alt+del三个键一起按打开任务管理器,右键点Recycled.exe这个进程(如果有的话)把它 关闭 方法二:开始-运行-输入cmd-再输入tasklist回车 如果看到Recycled.exe就是病毒进程了, 输入taskkill /F /IM Recycled.exe回车终止进程。 2.改注册表键值 开始-运行-regedit.exe打开注册表编辑器,里面: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hi dden\SHOWALL]"CheckedValue" =,把这项的值改成1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]"SFCDisable" =,

exe病毒最快解决方法

exe病毒最快解决方法

exe病毒最快解决方法Exe病毒是一种常见的计算机病毒,它可以通过执行文件来感染计算机系统,给用户带来诸多麻烦和损失。

因此,及时有效地解决exe病毒问题对于保护计算机系统和个人信息安全至关重要。

下面将介绍一些最快解决exe病毒问题的方法,希望能对大家有所帮助。

首先,最基本的方法是安装一款专业的杀毒软件。

市面上有许多知名的杀毒软件品牌,如360安全卫士、瑞星、卡巴斯基等,这些软件都具有强大的病毒查杀能力,能够及时发现并清除系统中的exe病毒。

用户只需下载并安装这些软件,然后进行全盘扫描,就能快速有效地清理系统中的病毒威胁。

其次,及时更新系统补丁也是防范exe病毒的重要方法。

许多病毒利用系统漏洞进行传播和感染,因此及时安装系统补丁能够有效地修复这些漏洞,提高系统的安全性,减少病毒感染的可能性。

用户可以在系统设置中开启自动更新功能,确保系统能够及时获取最新的安全补丁,从而有效预防exe病毒的侵害。

此外,定期清理系统垃圾文件和临时文件也是防范exe病毒的有效途径。

垃圾文件和临时文件不仅占用了系统的存储空间,还可能成为病毒滋生和隐藏的场所。

定期清理这些文件,能够有效地减少系统被病毒感染的可能性,保持系统的清洁和健康。

另外,用户在日常使用计算机时,也要注意避免打开和执行来历不明的文件。

一些exe病毒会伪装成常见的文件类型,诱导用户点击并执行,从而感染系统。

因此,用户要警惕这类文件,避免随意点击和打开,以免给系统带来安全隐患。

最后,定期备份重要数据也是防范exe病毒的重要手段。

虽然我们可以采取各种方法来防范病毒,但是绝对的安全是不存在的。

因此,定期备份重要数据能够在系统受到病毒攻击时,及时恢复数据,减少损失。

总之,exe病毒是计算机系统中常见的安全威胁,但只要我们采取一些简单有效的方法,就能够快速解决病毒问题,保护系统和个人信息的安全。

希望大家能够认真对待计算机安全问题,做好系统的防护工作,避免因病毒感染而带来的损失。

手工清除电脑病毒的种种方法-10页文档资料

手工清除电脑病毒的种种方法-10页文档资料

手工清除电脑病毒的种种方法手工清除隐藏的病毒文件五招当你选择"显示隐藏文件"这一选项后,发现U盘有个文件闪出来一下就马上又消失了,而再打开文件夹选项时,发现仍就是"不显示隐藏文件"这一选项。

而且刚发现点击C、D等盘符图标时会另外打开一个窗口!病情描述1、无法显示隐藏文件;2、点击C、D等盘符图标时会另外打开一个窗口;3、用winrar查看时发现C、D等根目录下有autorun.inf和tel.xls.exe两个文件;4、任务管理器中的应用进程一栏里有个莫明其妙的kill;5、开机启动项中有莫明其妙的SocksA.exe.解决办法:以下整个过程中不要双击硬盘分区,需要打开时用鼠标右键-打开。

一、关闭病毒进程在任务管理器应用程序里面查找类似kill等你不认识的进程,右键-转到进程,找到类似SVOHOST.exe(也可能就是某个svchost.exe)的进程,右键-结束进程树。

二、显示出被隐藏的系统文件开始运行输入regedit找到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorer AdvancedFolderHiddenSHOWALL删除CheckedValue键值,单击右键新建-Dword值-命名为CheckedValue,然后修改它的键值为1,这样就可以选择"显示所有隐藏文件"和"显示系统文件"。

三、删除病毒在分区盘上单击鼠标右键-打开,看到每个盘跟目录下有autorun.inf和tel.xls.exe两个文件,将其删除,U盘同样。

四、删除病毒的自动运行项开始-运行-msconfig-启动-删除类似sacksa.exe、SocksA.exe之类项,或者打开注册表运行regedit HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Run删除类似C:WINDOWSsystem32SVOHOST.exe的项。

MyDocument.exe病毒查杀方法

MyDocument.exe病毒查杀方法

MyDocument.exe病毒查杀方法
MyDocument.exe病毒查杀方法
1、首先病毒现象是整个U盘文件消失,只剩下一个名为“Mydocument”的文件夹,文件夹大小为41.047KB 。

2、鼠标右键桌面最下方的任务栏,选择“启动任务管理器”。

3、选择“进程”,按“映像名称”排列,右键选择名为“WINLOGON.exe”(注意是大写)的进程,选择“打开文件位置”。

注:刚中毒的电脑,需在重启后,才可发现此大写进程。

4、右键选择“WINLOGON.exe”,选择“结束进程”。

注:此进程为病毒伪装,请勿选择小写同名进程。

5、选择“结束进程”。

6、在目录“c:/Program Files/Internet Explorer”下,右键删除名为“WINLOGON”文件夹。

此时,电脑内部的病毒已经清除,下一步清除U盘内部病毒。

7、回到U盘根目录,选择“组织”,下拉菜单中的“文件夹和搜索选项”。

8、选择“查看”选项框。

9、更改三个选项:去掉“隐藏受保护的操作系统文件”前的勾,选择“显示隐藏的文件、文件夹和驱动器”,去掉“隐藏已知文件类型的扩展名”前的勾。

10、在U盘根目录,右键选择删除“MyDocument.exe”文件夹,注意大小为“41.047 KB”。

注:此后缀为.exe文件夹为病毒文件,而隐藏文件夹为正常文档。

11、双击进入隐藏文件夹“MyDocuments”。

12、将内部所有文件右键“剪切”到U盘根目录。

13、右键“粘贴”完成后,整个U盘就恢复正常了。

电脑中了exe病毒该怎么办

电脑中了exe病毒该怎么办要是电脑中了exe病毒该怎么办呢?有什么方法专杀吗?下面由店铺给你做出详细的电脑中了exe病毒解决方法介绍!希望对你有帮助!电脑中了exe病毒解决方法一:EXE是Windows下面的可执行文件除了宏病毒之外,其余的病毒都可以称之为EXE病毒,它么有什么专杀你中毒的时候,可以使用电脑管家的杀毒功能来查杀电脑管家杀毒部分采用了4+1引擎,拥有管家第二代反病毒引擎鹰眼,采用新的机器智能技术,拥有自学习自进化的能力,查杀率非常的高,可以清除各种木马病毒电脑中了exe病毒解决方法二:svchost.exe:不是病毒,这是一个属于微软Windows操作系统的系统程序,微软官方对它的解释是:Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。

这个程序对系统的正常运行是非常重要,而且是不能被结束的。

常被病毒冒充的进程名有:svch0st.exe、schvost.exe、scvhost.exe。

随着Windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由svchost.exe进程来启动。

而系统服务是以动态链接库(DLL)形式实现的它们把可执行程序指向svchost,由svchost调用相应服务的动态链接库来启动服务。

我们可以打开“控制面板”→“管理工具”→服务,双击其中“ClipBook”服务,在其属性面板中可以发现对应的可执行文件路径为“C:\WINDOWS\system32\clipsrv.exe”。

再双击“Alerter”服务,可以发现其可执行文件路径为“C:\WINDOWS\system32\svchost.exe -kLocalService”而“Server”服务的可执行文件路径为“C:\WINDOWS\system32\svchost.exe -knetsvcs”。

正是通过这种调用,可以省下不少系统资源,因此系统中出现多个svchost.exe,其实只是系统的服务而已。

如何手动查找并清除伪装木马病毒

如何手动查找并清除伪装木马病毒病毒及木马的存在都无法发现,更别提如何进行清除。

因此有时利用手工检查及清除病毒,还是有必要的。

下面是店铺收集整理的如何手动查找并清除伪装木马病毒,希望对大家有帮助~~手动查找并清除伪装木马病毒的方法方法和步骤。

查找方法第一步,按住键盘上的“Ctrl+Alt+Del”键,将“任务管理器”打开,并且切入至“进程”标签。

第二步,从“进程”标签里,却突然发现多出一个Wmiprvse.exe进程。

有时甚至是多个Wmiprvse.exe进程,如下图所示Wmiprvse.exe是什么进程Wmiprvse.exe是Windows管理规范(WMI),它是微软Windows 操作系统的一个组件,它能够实现为用户提供管理信息和企业环境中的控制功能。

管理者可以用WMI查询和设置关于系统桌面、应用程序、网络,和其它组件的信息。

有经验的开发人员可以用WMI 创建事件监视应用程序,一旦出现异常情况即可通知用户,是一款十分有用的系统组件。

黑客们会利用这一点,他们用木马病毒程序感染系统文件Wmiprvse.exe,或者让病毒程序插入wmiprvse.exe运行,这时候wmiprvse.exe已经成为病毒木马程序或病毒木马的载体。

这种情况下,电脑很容易丢失重要帐号信息,或者浏览器主页被锁定。

中毒症状1.电脑自动重新启动。

2.系统会变慢,中毒后不少情况下会观察到系统变慢。

3.网络游戏玩家会发现帐号被盗或装备被盗。

4.系统可能会无故弹出广告,或者弹出一些你中奖了之类的钓鱼欺诈网页。

5.可能会莫名其妙安装了一些你并没有主动下载的软件。

解决办法安装金山毒霸。

据金山毒霸安全专家分析,病毒的入侵通道大多是一些游戏相关插件下载站、盗版破解软件下载站,也有一部分是通过U盘传播。

安装金山卫士或金山网盾的用户可以提升网络下载的安全性,金山云安全系统会检查下载链接是安全链接还是病毒下载链接,自动阻止下载有害的程序。

安装金山毒霸后,会自动禁止U盘自动播放,也会让U盘病毒的传播受到遏制。

四招制服exe病毒

四招制服U盘.exe病毒很多U盘使用者使用U盘拷资料,用过之后,发现U盘上多出了很多的病毒,其中最多的就是.exe病毒,很多用户的U盘拿到其它电脑上,发现自己的资料文件夹不见了,取而代之的是一个与之同名的.exe文件夹,该文件夹就是病毒文件夹,双击则自动传播病毒,并且这种病毒非常猖獗,每次插上U盘,就会自动传播,对于经常使用U盘一族的人员来说非常烦恼,在这里,笔者列出几个招数供大家来制服此类病毒。

一、以毒攻毒其实.exe病毒并不会对我们的U盘产生很大的危害,他也不会删除我们U盘里存放的文件,只不过是修改我们文件的属性,将其隐藏起来了,所以我们无须查杀该病毒,只须将电脑中的隐藏的文件显示出来,找到我们的文件即可。

具体办法:打开我的电脑,单击菜单工具——文件夹选项,单击查看选项卡,找到隐藏文件和文件夹,选中显示所有文件和文件夹即可。

这样,再次打开U盘,自己原来的文件夹就浮出水面了。

若这个方法仍不奏效,则中毒太深,需要修改注册表显示隐藏文件(一般病毒不会到这步),进入注册表这个位置:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ Advanced\Folder\Hidden\SHOW ALL] “checkValue”=dword:00000001即可,这样再次点击显示所有文件和文件夹,隐藏文件无论隐藏得多深,也得乖乖出现。

二、dos命令方式,一招制敌我们既然明白了该病毒的原理,我们通过dos命令一次性将U盘根目录下所有文件夹及文件的隐藏属性去掉,自然文件就显示了。

具体方法:点击开始——运行,输入cmd,进入U盘根目录,右图J代表U盘盘符,继续输入attrib –s –r –h /s /d,中间有空格,再次进入u盘,是不是自己的文件出来了。

三、求救援兵,现其原形有人可能觉得上述办法都有点麻烦,这里还有一个比较简单的方法,利用Winrar、Winzip 压缩软件,现在电脑中基本都有压缩软件,用压缩软件进入U盘根目录,是不是所有隐藏文件都现出原形了,此招简单、方便,适用于非专业人士。

MyDocument.exe病毒查杀方法

MyDocument.exe病毒查杀方法
1、首先病毒现象是整个U盘文件消失,只剩下一个名为“Mydocument”的文件夹,文件夹大小为41.047KB 。

2、鼠标右键桌面最下方的任务栏,选择“启动任务管理器”。

3、选择“进程”,按“映像名称”排列,右键选择名为“WINLOGON.exe”(注意是大写)的进程,选择“打开文件位置”。

注:刚中毒的电脑,需在重启后,才可发现此大写进程。

4、右键选择“WINLOGON.exe”,选择“结束进程”。

注:此进程为病毒伪装,请勿选择小写同名进程。

5、选择“结束进程”。

6、在目录“c:/Program Files/Internet Explorer”下,右键删除名为“WINLOGON”文件夹。

此时,电脑内部的病毒已经清除,下一步清除U盘内部病毒。

7、回到U盘根目录,选择“组织”,下拉菜单中的“文件夹和搜索选项”。

8、选择“查看”选项框。

9、更改三个选项:去掉“隐藏受保护的操作系统文件”前的勾,选择“显示隐藏的文件、文件夹和驱动器”,去掉“隐藏已知文件类型的扩展名”前的勾。

10、在U盘根目录,右键选择删除“MyDocument.exe”文件夹,注意大小为“41.047 KB”。

注:此后缀为.exe文件夹为病毒文件,而隐藏文件夹为正常文档。

11、双击进入隐藏文件夹“MyDocuments”。

12、将内部所有文件右键“剪切”到U盘根目录。

13、右键“粘贴”完成后,整个U盘就恢复正常了。

. .。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档