电脑中了kiss病毒文件夹全部变成exe文件怎么办

合集下载

求助,电脑D,E,F盘里的文件夹都变成.exe形式的了,怎么办?

求助,电脑D,E,F盘里的文件夹都变成.exe形式的了,怎么办?

求助,电脑D,E,F盘里的文件夹都变成.exe形式的了,怎么办?求助,电脑D,E,F盘里的文件夹都变成.exe形式的了,怎么办?中毒的可能性最高,得重装系统了。

不会装的话,拿到你购买的电脑公司让技术员帮你处理,现在都是免费的。

不拿过去人家是不上门的。

要是不好意思,到时候鼠标垫给买一块u盘里的文件夹都变成“EXE”文件要怎么办?u盘里的文件夹都变成“EXE”文件,具体的操作是:1.打开u盘 ... 毒专家主界面,点击“开始扫描”。

2.扫描结束后,界面中会出现文件夹exe病毒的路径以及处理的结果。

3.选择“修复系统”在面板中选择如下所示几个选项,也可全部选择.4.点击“开始修复”,会将因文件夹exe病毒而损坏的文件夹问题恢复。

u盘里的文件夹为什么都变成“EXE”文件?是因为电脑中了病毒。

该病毒试图禁用Windows2000/XP/2003的系统文件保护功能,进而替换系统文件,并且还会收集用户系统信息向某网站提交,并能够根据远程黑客命令,在用户机器上进行文件复制删除、截取屏幕画面、发送消息等操作。

由于该病毒可以修改注册表,使用Windows资源管理器浏览文件时将不会显示隐藏文件,在Windows2000/XP/2003也不会发出警告。

该病毒还有个最显著的特点是能够尝试用自身替换系统文件,一旦替换成功,每次Rundll32.exe被调用时都会激活病毒程序。

解决办法是:通过备份恢复,或者通过工具——文件夹选项——查看——显示所有文件和文件夹,然后你变可看到你被感染的文件,被感染的文件会在文件夹名称后面加上.exe后缀,但同时也有一个隐藏的同名文件夹,如果你想要不丢失你的被感染文件,可以打开没有.exe后缀的文件夹,把里面的文件复制出来,保存于别的硬盘,然后再删除被加上.exe后缀的文件夹和隐藏的同名文件夹即可u盘里的文件夹都变成exe格式的咋办?请先对自己的电脑 ... 毒。

推荐NOD32。

和360.。

这个应该不是病毒。

电脑中病毒后处理方法大全

电脑中病毒后处理方法大全

中病毒后,盘符内文件夹都成了快捷方式的解决方法前些天一客户的电脑拿过来,说电脑坏了,里面的文件夹都成了快捷方式了,网上找了下教程,摸索了一下,总结出两种方法,希望对大家有帮助。

两种处理方法。

第一种解决方式如下:1、在安全模式下启动,删除有关“smss”及“vba”的启动项!2、用WINDOWS PE启动(没有PE就用安全模式似乎也可以,未做仔细测试),将搜索出来的所有“.VBS”、以及“smss*.vbs”文件删除,有的在资源管理器中看不到到winrar 中删除即可!3、删除所有以文件夹命名的快捷方式(该病毒目前不传染子文件夹)4、有的变种修改了“c:\windows\explorer.exe”及“c:\windows\system32\smss.exe”文件,最好到同样版本系统的机器上将这两个文件复制回来,没有相同版本的文件不复制应该也可以。

5、利用“kill_folder2.11”这个软件恢复所有被隐藏的文件夹,见附件!6、在注册表中删除所有有关“:.vba”的值中的“:.vba”字符!第二种,其实就是中了WSCRIPT.EXE这样伪病毒。

WSCRIPT.EXE本身并不是病毒一些.VBS病毒、autorun.inf利用WSCRIPT.EXE传播。

看你的情况像是.VBS的。

方法1:1、重装系统,不动除C盘外的其它盘。

完成后不要做任何其它操作。

(如果C盘、桌面有重要文件,请先备份)2、关闭所有驱动器的自动运行功能,这步非常重要,如果不会,百度一下吧。

3、显示出所有系统文件(不会的朋友先百度下),用点击右键打开的方法,打开其它盘,就能看到快捷方式和病毒,这些可以全部删掉。

(千万不要因为好奇或失误双击啊,不然系统就白装了) 方法21 运行→gpedit.msc→计算机配置→windows设置→安全设置→软件限制策略→其他规则→点“操作”→新路径规则→点“浏览”找到在c:\windows\system32\WSCRIPT.EXE→“安全级别”设为不允许的2 用IceSword禁止进程创建。

U盘染毒,原文件夹被隐藏,文件夹被变成.exe 执行文件并且不能取消隐藏的解决方案

U盘染毒,原文件夹被隐藏,文件夹被变成.exe 执行文件并且不能取消隐藏的解决方案

所有U盘染病毒,文件变成.exe执行文件,并且不能取消隐藏的朋友们,速速分享我这个日志,简单快速。

感谢热情的大家在回帖中不断提供的新方法,给了我很大的启发,让我对这种病毒及其变种的了解更加深刻。

这次重新对这篇日志进行整理,添加了几种大家在回复里提出的新方法,并对方法的顺序进行了调整,按推荐程度排序。

查看图片首先建议大家对计算机进行全面的查毒,这样可以将病毒在电脑中的源文件杀掉,以免删除U盘病毒后下次在这台电脑上再使用U盘重新被感染上这种病毒(推荐使用卡巴斯基杀毒软件,因为经过我的实践,卡巴是完全可以杀掉电脑主机中的这种病毒的,金山毒霸对有些这种类型的病毒会出现漏杀现象,至于其他的杀毒软件,还没有测试过,希望大家试过后能够给我反馈一下),这是去根的方法!!!!当然如果是在学校的机房和网吧等一次性使用的电脑,这个步骤也可以省略。

方法一:这是一个相对简单的方法,利用一些软件帮助,不需要多少电脑编程注册表方面的知识,适合大部分同学使用,而且非常有效。

中了这个病毒不要随便格式化,没有必要,给个网址这个是USB Cleaner的官方网站,下载,打开USBCle aner,USBCleaner是一款专为U盘病毒查杀的软件,非常小巧,一个压缩包才3MB,而且提供绿色免安装版,解压后即可使用,建议大家在自己的U盘中都准备着一个,以备病毒卷土重来~(记得经常升级软件版本啊)查看图片首先点击全面检测,按照USBCleaner 的向导,对电脑中的U盘病毒进行查杀,完成这个步骤后软件会提示开始查杀U盘中病毒,会弹出个窗口(如下图)查看图片运行“检测U盘”会提示“是否查杀U盘中的文件夹图标病毒”,点击是将折磨我们的这种病毒从U盘中彻底清除,随后点击“恢复被病毒恶意隐藏文件”(推荐)“强制去除文件夹目录系统隐藏属性”(新手慎用),就OK啦!那些被病毒强制隐藏掉的文件就出来了,一点小小的心得,说出来大家分享一下,下次有朋友中这种毒不要担心,资料不会丢失的!!!!!方法二:1:下载360安全卫士,这个一般电脑上都有吧,或者别的杀毒软件都OK。

文件夹变成exe,所有文件夹变成exe怎么办

文件夹变成exe,所有文件夹变成exe怎么办

文件夹变成exe,所有文件夹变成exe怎么办篇一:所有文件夹变成exe的解决办法所有文件夹变成exe的解决办法最近在多媒体上课时,电脑中了一种很可恶的“病毒”,症状主要表现为电脑硬盘里所有的文件夹都被隐藏掉,无法用regedit进入注册表,也无法用cmd进入DOS命令行,然后创建与文件夹同名的exe可执行文件,该文件的图标与文件夹的图标完全一样,比较难以区分是文件还是文件夹。

当用户双击这个文件时,屏幕会闪一下,然后打开相应的文件夹。

而且系统时间会被更改为1988年的某月某日,所有创建的可执行文件时间都是一样的,文件大小为21K左右。

中这种病毒以后很是麻烦,最新版的瑞星,卡巴,诺顿也不起作用,甚至都启动不了瑞星诺顿,用瑞星,卡巴,诺顿来杀毒也显示没有病毒。

我的解决办法如下:1、用光盘或U盘启动的DOS下,然后用ghost恢复之前做过备份的系统(如果没备份的话就重装系统);2、重启电脑进入系统,但不要打开其它盘里的任何可以看到的目录,因为此时所谓的目录可能还是那些可恶的可执行文件。

打开我的电脑,点工具菜单里的文件夹选项,再点查看选项卡,按图1进行设置,点确定关闭窗口;3、在开始菜单->运行,输入cmd回车进行DOS命令行,输入d:回车进入d盘,再输入dir/ahauto*.*回车,看有没有一个autorun.inf的文件存在。

如果没有,可直接执行第四步,如果有,按以下步操作执行:在DOS命令行窗口输入attrib–s–r–a–hautorun.inf回车delautorun.inf回车然后再进入e盘、f盘等其它盘执行上面两个命令来删除那个autorun.inf的文件。

做完此步后,再打开我的电脑就可以双击进步d盘或者其它盘了,此时会看到里面有一些显示为灰色的文件夹,这些都是你自己的文件夹;同时还会有一些亮的文件夹,但它们是可执行文件,千万不要去双击打开它们,如果双击就又完蛋了;4、继续在DOS命令窗口里操作。

文件夹exe病毒的解决办法

文件夹exe病毒的解决办法

文件夹exe病毒的解决办法遇到此病毒不用太慌张,我们先通过如下方式来查看我们的原文件,并尽量先将其作好备分。

其实原文件是被篡改属性后被隐藏起来了,通过如下几种方式来查找原文件。

工具→文件夹选项→查看→勾选"显示所有文件和文件夹"→确定,就能查看到了真正被隐藏了的原文件,如下组图所示。

第二种方式是通过命令提示符还原原文件属性,运行"cmd"命令,转至相应盘符,使用"dir /a"命令查看被隐藏文件,并使用"attrib"命令来恢复文件属性,如下组图所示。

进入病毒感染盘符查看隐藏了的原文件原文件和伪装的病毒文件对比使用本命令并加相关参数恢复文件属性,"***"代表要恢复的文件第三种方式可以用一个bat文件来恢复,复制代码到记事本,保存为.bat文件即可,这个bat文件的代码如下。

echo.::::::::::::::::::::::::::::::::::::::::::::::::::::::@echo::正在还原你的文件,请稍侯......@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::FOR %%a IN ( c: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U:V: W: X: Y: Z: ) DO ATTRIB -H -S %%a\*.* /s /dATTRIB -H -S "%userprofile%\桌面\*.*" /s /dATTRIB -H -S "%userprofile%\My Documents\*.*" /s /dping -n 120 localhostFOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO del %%a\看一看.txtdel "%userprofile%\桌面\看一看.txt"del "%userprofile%\My Documents\看一看.txt"color 4Fcolor 0Ccolor 4Fcolor 0Ccolor 4Fcolor 0C@echo 文件已还原!@pause也可以到这里下载,Exe.bat>>作了如上操作之后,回到盘符根目录,作好原文件的备份后(当然,这样操作是为了万无一失),可以直接删掉病毒文件,如下图以".exe"结尾的所有感染文件。

中了勒索病毒的文件如何恢复

中了勒索病毒的文件如何恢复

中了勒索病毒的文件如何恢复
最近许多高校毕业生的毕业设计或者论文被勒索病毒恶意加密,并且索取巨额的勒索资金,怎么样才能恢复这些文件呢?下面是小编收集整理的勒索病毒的相关内容,欢迎阅读参考!!
rakhnidecryptor(卡巴斯基解密工具)是一款非常不错的解密teslacrypt的工具。

我们先下载这款专杀工具。

运行专杀软件,点击“changeparameters”修改软件扫描的范围为“harddrives”,不要选择“workdrive”否则会影响扫描和解密的速度。

点击“startscan”,选择被加密文档的所在目录,有多个文档也只需选中一个就行了。

软件会自动开始扫描解密,过程快的话十几秒,慢的话几分钟。

解密出来的文档会出现在刚才所选择的目录下面,我原先被加密的图片已经被成功还原了。

1、打开“工具→选项→文件夹选项→选择显示所有文件和文件夹”,把“隐藏受保护的*作系统文件”前的√去掉。

2、将根目录下的名为“控制面板”隐藏文件夹用winrar压缩,然后启动winrar,切换到该文件夹的上级文件夹,右键单击该文件夹,在*出菜单中选择“重命名”。

3、去掉文件夹名“控制面板”后面的id号{21ec2020-3aea-1069-a2dd-08002b30309d},即可变为普通文件夹了。

也可直接进入该文件夹找回丢失的文件。

4、针对病毒会修改注册表键值隐藏用户文件,运行regedit,修改被病毒破坏的注册表键值,这样就能显示隐藏文件以及系统文件了。

电脑文件夹后缀变EXE的中毒解决方法

电脑文件夹后缀变EXE的中毒解决方法

一.半透明是你的文件设了隐藏属性A.在工具-----文件夹选项------查看-----显示所有文件和文件夹B.然后右键点击你说的“透明文件”-----属性--------把隐藏那个钩去掉1.关于AutoRun安装信息1KBA.如果是360用了U盘免疫自动运行的话就别管他,一般同目录下都有一个说明文件的B.如果不是我们把它叫做U盘病毒,也叫AUTO病毒。

只要你的U盘一感染,你的电脑也会被感染。

删是删不掉的。

下面是方法:在任意盘符下新建一个记事本txt文件,把下面的东西复制进去:@echo ontaskkill /im explorer.exe /ftaskkill /im wscript.exestart reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanc ed /v ShowSuperHidden /t REG_DWORD /d 1 /fstart reg import kill.regdel c:\autorun.* /f /q /asdel %SYSTEMROOT%\system32\autorun.* /f /q /asdel d:\autorun.* /f /q /asdel e:\autorun.* /f /q /asdel f:\autorun.* /f /q /asdel g:\autorun.* /f /q /asdel h:\autorun.* /f /q /asdel i:\autorun.* /f /q /asdel j:\autorun.* /f /q /asdel k:\autorun.* /f /q /asdel l:\autorun.* /f /q /asstart explorer.exe然后,把它的txt格式改为bat格式,右键-打开,任务栏消失后大约1-3秒后出现,这是,你的auto病毒就搞定了。

Windows系统如何恢复被病感染的文件

Windows系统如何恢复被病感染的文件

Windows系统如何恢复被病感染的文件Windows系统如何恢复被病毒感染的文件在日常使用电脑的过程中,我们有时会不小心下载到带有病毒的文件,导致我们的电脑系统和文件受到感染。

病毒感染后,我们的文件可能会被加密、删除或损坏,严重影响我们的工作和生活。

那么,在Windows系统中,我们应该如何恢复被病毒感染的文件呢?本文将从以下几个方面进行介绍和解答。

一、立即断开与互联网的连接病毒往往通过网络传播,为了防止病毒进一步感染我们的文件,第一步要做的就是立即断开与互联网的连接。

关闭无线网络或拔掉网线,可以有效地防止病毒扩散。

二、使用杀毒软件进行扫描Windows系统自带了Windows Defender杀毒软件,我们可以首先运行该软件进行全盘扫描,以查杀病毒。

如果杀毒软件发现病毒,并将其隔离或删除,那么我们的文件有可能会被恢复。

如果Windows Defender无法解决问题,我们可以寻找其他知名杀毒软件,如360安全卫士、瑞星杀毒软件等,进行进一步的扫描和清除工作。

三、使用系统还原恢复文件Windows系统提供了系统还原功能,可以将操作系统恢复到之前的某个时间点。

如果我们的文件在感染病毒之前的某个时间点是完好的,那么我们可以使用系统还原功能将系统恢复到该时间点,以恢复我们的文件。

要使用系统还原功能,我们可以按下Win+R组合键,在运行框中输入rstrui.exe,并按下回车键打开系统还原界面,按照界面提示进行操作即可。

四、使用备份文件进行恢复如果我们在遭受病毒感染之前有备份我们的文件,那么我们可以直接使用备份文件进行恢复。

我们可以将备份文件复制到其他存储设备上,然后将其粘贴到感染病毒的计算机上,覆盖原文件即可恢复。

如果没有备份文件,那么作为以后的经验教训,我们应该定期备份重要文件,以防止类似情况的发生。

五、咨询技术专家如果以上方法都不能恢复受感染的文件,我们可以向专业的技术专家寻求帮助。

技术专家可能会采用更高级的恢复方法,如数据恢复软件或专业的数据恢复服务,帮助我们获取被病毒感染的文件。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档