你到这个网站去下载文件夹专杀工具;下载地址:
http://www.bkill.com/zs/
下面我给你具体的说一下:
1.文件夹类病毒是一类恶意病毒,它会将所有根目录下和桌面上的文件夹全部隐藏,并将自己的副本命名为文件夹的名字。由于病毒的图标就是文卖好洞件夹图标,如果没有显示扩展名的话很容易中招。由于病毒的这个原理,会在硬盘上产生大量的病毒副本,即使副本被清理掉了,恢复隐藏的文件夹也是一中枯件不容易的事情。
2.本专杀就是针对此病毒而制作的,它不仅可以清理掉全部的病毒本体和副本,以及病毒的注册表项,彻底杀死病毒;还能够100%恢复被病毒隐藏起来的文件夹,让您不再需要一一手动恢复文件夹的属性。
3.查杀步骤
:
《1》袜孝、请先单击“查杀说明”查看注意事项和使用方法。
《2》、尽量关闭运行的程序。
《3》、单击“开始查杀”按钮进行查杀,专杀工具将自动进行病毒清理、文件夹恢复和注册表清理三个步骤。
《4》、查杀完毕,不需要重新启动计算机,病毒已经完全被清理,被隐藏的文件夹也全部回来了。
《5》、如果您平时有隐藏的机密文件夹,请注意重新设置隐藏属性。
『贰』 电脑中了文件夹病毒怎么办
电脑中了文件夹病毒解决办法:
1、如果杀毒软件是升级是在半年左右的时间内升级的,那到恭喜,电脑还有救,赶紧重启进入安全模式杀毒,当然还可以下载顽固木马清除软件来清除,还可以通过安全卫士来清除。
2、如果进入不了安全模式,也没关系,可以在系统中直接启动杀毒软件的全盘杀毒功能,同时启用顽固木马清除,两个同开,那么病毒最终也能被清除。清除之后有时候会有一个后遗症,那就是隐藏的文件夹无法显示,即使我们在文件夹选项里去设置显示所有隐藏文件也没有用,因为你会发现你改了,点了确定后它又被改回不显示了。此时就要看下一个步骤了。
3、在运行栏里输入"regedit"打开注册表编辑器,打开如下位置
[HKEY_LOCAL_den]
4、问题出现在CheckedValue这个键上,可以双击它,将它的值改为1,然后再从文件夹选项里显示被隐藏的文件,这里被隐藏的文件就可以正确显示出来。
5、去掉被隐藏的文件夹的隐藏属性。选择文件夹,点右键显示文件夹属性,将文件夹的隐藏属性前的勾去掉,然后确定,在弹出的是否影响子文件夹时,我们选择上面的不影响子文件夹即可。
试试腾讯电脑管家,加入全球著名的小红伞病毒查杀引擎,极大提升了电脑管家的木马病毒查杀性能,而木马病毒查杀性能的提升又必将进一步提升管家的整体性能,体验更加卓越
腾讯电脑管家已经发展成为基消一款全能型的系统安全辅助工具,好用又免费,绝对可以称得上是一个难得的安全软件
用下 nod32
天啊,你居然重装系统!…这种病毒把原来的文件夹改为隐藏属性,再新建一个大概1.4MB的.exe文件,其图标是文件夹,其名字是原来文件夹的名字。你双击它就可以进入被隐藏的那个真正的文件夹。解决方法,进入我的电搏森知脑,工具,文件夹选项,查看。这时选择“显示隐藏文件和文件夹”,取消下面那个“隐藏已知文件类型后缀”,OK,设置完成了,“确定”。再回到你中毒的位置,把有后缀名为.exe的“文件夹”删除,再把被隐藏的文件夹们的属性里的隐藏取消,然后“确定”,“全部”。
杀毒软件直接杀毒不就得了么
安装个电脑管家到电脑上
然后使用病毒查杀,对着你的电脑杀毒就行了
我也中过,作用杀毒软件试试,如果不行,我是将重要资料保存在u盘里面(注意保存的时候一定小心,不能直接复制文件夹,要将文件夹里面的文件复制出来),然后直接重装的系统
专杀清除方法
下载金山毒霸等杀毒软件。
手工清除方法
1、结束病毒进程。打开超级巡警,选择进程管理功能,终止进程XP-290F2C69.EXE(后8位随机),winvcreg.exe,2080.exe(随机名)。
2、删除病毒在System32生成的以下文件:
.run dp1.fne eAPI.fne inter.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(随机名)
3、删除病毒的启动项,删除以下启动项:
“HKEY_LOCAL_”里的XP-290F2C69.EXE(后8位随机);
“C:Documents and SettingsAdministrator「开始」菜春铅单程序启动” 里的“.lnk”。
4、点击“开始”---“运行”----输入“cmd” ,进入命令提示符,然后进入你U盘所在的根目录,具体操作如下,比如你的U盘盘符位G,那么依次运行如下命令(第一行的“G:”为你的U盘盘符):
cd /d G:
for /f "delims=" %a in ('dir /b /ad') do (del /a /f /q "%a.exe")
for /f "delims=" %a in ('dir /b /adh') do (attrib -s -h -r "%a")
安全建议
建议安装360安全卫士
或者是开启USBCleaner的U *** mon.exe保护程序
这个毒是小毒来的,只要你装了360,开启了除ARP防火墙(可根据个人再开启)其余的实时保护,就不再怕那个毒了
虽然是小毒,但是safe360最新版(比如目前的5.0)、KAV7.0、NOD32 EAV3.0版、NOD32 ESS3.0(4.0版本已经可以识别这个病毒)版都杀不了这个毒,甚至查都查不出来,当然,病毒库都是最新的,除了专杀好象其他杀软都对这个毒忽略了,让我感到意外的是瑞星居然还能查杀,虽然我对瑞星的杀毒能力一直持怀疑态度,这个毒的数据我也提交了好几次,但是杀软和这个毒一直相安无事。
防范方法
1:一定要注意在网上下载的任何程序。最好全部进行扫描。如果没有杀软,请不要下载外挂、盗版游戏、黑客工具等高危软件。请注意,有的安装程序会有捆绑,安装时一定要把隐蔽处的“√”叉掉。
2:当你不能杀掉病毒,但是U盘必须插入工作,请一定要结束进程。(比如由于U盘交叉感染,要求每一个U盘都例行检查,并结束掉病毒进程。)
3:尽量把电脑设置为:
显示所有隐藏的文件
显示所有文件的扩展名。
经过这样处理后,所有的exe文件的扩展名都会暴露,并且隐藏的文件夹会由于系统设置(文件夹一般在前)而跑到病毒文件之前。这样就减少了病毒执行的可能性。但是要注意!当病毒存在进程时,它会狂扫文件夹选项的设置。如果存在异常,会马上恢复。请先结束进程。
详细内容如下:
使用一些强制删除软件来删除它。不过现在有些auto.exe文件夹都无法用强制删除软件来删除,推荐使用一款操作非常简单的杀毒软件,那就是U盘杀毒专家(USBKiller)。U盘杀毒专家小档案:U盘杀毒专家是一款基于superclean杀毒引擎的杀毒工具,它可以清除1200多种顽固性病毒,当然auto.exe文件夹也不在话下。
从你的问题所说的情况来看,可以用“桌面图标”LNK木马专杀工具进行解决, “桌面图标”LNK木马专杀工具功能: 1.清除流氓网站,恢复IE起始页 2.增强修复由“桌面图标”LNK木马造成的破坏,修复桌面图标、桌面快捷方式。 3.解决“我的电脑 打不开”等问题 4.修复“快捷方式被改exe.vbs”问题 5.解决桌面图标有蓝色阴影 6.修复后自动刷新,修复更完美 7.修复无法找到脚本“Winrar.jse”monitor.jse 8.修复文件夹变EXE变种,文件夹变EXE,文件夹变成快捷方式 9.修复EXE文件无法打开的问题 10.解决我的电脑不见了 11.解决改变你的一生病毒
这个不是文件夹,是病毒用了文件夹的图标.
你介绍的详细一点才好弄清楚啊,杀毒软件有没有升级到最新啊?
『叁』 电脑中病毒 桌面上出来一个图标 怎么删也删不掉 怎么办
可以尝试进入安全模式,将之前安装过的软件卸载掉,全盘查杀病毒。如情况依旧,可以重装下系统。
『肆』 电脑中病毒了,所有文件夹被恶意隐藏怎么解决
最简单的方方法,使用工具软件来找回,文件属性随心变,一个绿色免费的工具软件,可以找回各种情况下的隐藏文件或文件夹。
『伍』 电脑文件夹变成exe病毒怎么解决
最近有很多小伙伴向我们反映说不知道文件夹雀歼exe是什么病毒?文件夹突然就变成exe病毒了,这是怎么回事呢?其实只要进行查顷前冲杀病毒就好了。今天就为小伙伴提供文件夹变成exe的病毒的具体操作办法。『陆』 请问-desktop.ini是什么病毒症状是每一个文件夹都会带一个!该怎么杀啊
分类: 电脑/网络 >> 反病毒
解析:
“新欢乐时光”病毒是今年上半年出现的较为厉害的一个脚本病毒,目前仍在互联网上蔓延。阅读此文你会对它有比较清楚的了解……
1、新欢乐时光是怎么样的一个病毒?
答:新欢乐时光是该病毒的中文名,其英文名包括(方括号中是相对应的各个厂家):HTML.Redlof.A [Symantec], VBS.Redlof [AVP], VBS_REDLOF.A [Trend], VBS/Redlof-A [Sophos], VBS.KJ [金山], Script.RedLof [瑞星], VBS/KJ [江民]。
这个病毒是用VBS编写的多变形、加密病毒,感染扩展名为, , .sap, .php, .jsp, .htt和.vbs文件,同时该病毒会大量生成folder.htt和desktop.ini,并在%windir%System中生成一个名字叫Kernel.dll的文件(Windows 9x/Me)或kernel32.dll(Windows NT/2000),修改.dll文件的打开方式,感染Outlook的信纸文件。(注:%windir%指的是Windows的目录,对于Win9x/Me系统来说,这个目录通常是Windows,对于Windows NT/2000来说,这个目录通常是WinNT。
感染这个病毒后有两个明显的表现:
a.在每个目录中都会生成folder.htt(带毒文件)和desktop.ini(目录配置文件);
b.电脑运行速度明显变慢,在任务列表中可以看到有大量的Wscript.exe程序在运行。
2、如何彻底清除这个病毒?需要注意什么问题?
答:清除这个病毒可以在安全模式或者纯DOS下清除,需要注意以下几个问题:
a.建议在安全模式或纯DOS中清除。在正常模式清除需要对Windows系统非常深入地了解,一般用户是很难干净地清除病毒的;推荐使用专杀工具在安全模式下进行杀毒,并且,在确认清除完成之前不要使用“Web视图”显示任何文件夹,比较稳妥的做法是在进入安全模式之前将所有的Web视图文件夹改为传统Windows风格。
b.在检查病毒的时候,建议同时检查平时常用的移动储存介质,如光盘、软盘、移动硬盘等,因为这是病毒重复感染的隐患。
c.对于联网的计算机,杀毒之前建议取消所有的共享目录。
3、为什么建议在安全模式下清除这个病毒?如何进入安全模式?
答:清除这个病毒我建议是在安全模式下清除,这是因为:
a.病毒在安全模式下不会被激活,所以可以放心在安全模式下杀毒;
b.由于杀毒软件和专门清除工具在正常模式下都不能干净清除病毒,所以一般要在安全模式或纯DOS下杀毒,虽然两种方式都可以干净清除病毒,但在安全模式下由于系统使用了更多的缓存机制,因此要比在纯DOS下杀毒速度要快;
c.专门清除工具只能在Windows环境下运行,不过专门清除工具可以修复病毒修改的注册表,而一般杀毒软件做不到;
4、如何预防这个病毒?对于预防这个病毒,有什么建议吗?
答:杀毒后建议立即进行以下操作进行预防病毒:
a.请浏览以下网址为系统打上必要的补丁:
windowsupdate'>[url=windowsupdate]windowsupdate
或
microsoft/tech/security/bulletin/MS00-075.sap'>[url=microsoft/tech/security/bulletin/MS00-075.sap]microsoft/tech/security/bulletin/MS00-075.sap
b.请安装反病毒软件,并升级到最新的病毒库,坚持打开实时防病毒监控程序和及时升级病毒库;
c.删除信箱中可疑的电子邮件,建议尽量不要使用信纸;
d.对于Windows 9x/Me,建议取消共享,如果必须设置共享的话,建议设置为只读或者设置密码;对于Windows NT/2000,应为文件夹配置适当的权限,在有域的网络中,所有用户,特别是管理员级用户必须保证自己不感染病毒。
e.在使用移动储存介质之前,如光盘、软盘、移动硬盘等,建议先防病毒软件检查一遍是否存在病毒,如果光盘有病毒的话,建议不要再使用该光盘;如果不具备这个条件,关闭Web视图可以部分地防止这个病毒,但对于被感染的等文件,则这个方法可能无法奏效。
f.特别地:利用这个病毒的设计缺陷,可以在%windir%System创建名为kernel.dll(Win9x/ME系统)或kernel32.dll(WinNT/2000系统)的目录,这样可以在一定程度上阻止病毒的传染。特别注意:在不同的系统中创建的目录名称是不同的,应根据不同的系统来创建对应的目录。如果提示不能创建文件夹,请在杀毒后再创建。
g.对于一些熟练操作计算机的用户来说,可以通过编辑原正常的folder.htt,在文件头加上< BODY KJ_start()>这一句话,可以预防病毒的传染;
h.还有一些情况是某些防病毒程序并不能有效地防止病毒的传播,遇到这种情况的时候建议换一个防病毒软件
5、这个病毒对计算机会有什么影响?我怎么知道我的计算机感染了这个病毒?
答:这个病毒对计算机产生的比较明显的影响是严重影响计算机的正常使用,严重减慢计算机的运行速度,经常出现诸如“资源不足”的提示。这是因为这个病毒会大量生成folder.htt和desktop.ini,每以Web视图打开一个文件夹或打开资源管理器的时候都会激活病毒一次,从而导致计算机资源的严重下降,影响正常的使用。
而感染这个病毒后很容易发现计算机突然出现很多的folder.htt和desktop.ini文件(文件是隐藏的,默认情况下看不到),几乎是每个目录下都会有,同时连软盘、移动硬盘等都可能会被感染,可以据此确认感染了病毒。不过,计算机上存在这两个文件并不代表一定染毒了,如何判断folder.htt和desktop.ini文件是不是病毒将会在下面的问题中讨论到。
6、这个病毒是如何传播的?通过什么途径进行传播?
答:这是个网页病毒,利用的MS IE的漏洞,通过感染一些, , .sap, .php, .jsp, .htt和.vbs等文件进行传播。而由于病毒的本身特性,其传播的途径也有多种:a.通过网页传播。由于病毒会感染网页文件,如果那些网站站长不小心将带毒的网页放到网站上,用户不了心浏览了这些网页就会被病毒感染了;
b.通过局域网。当本地计算机设有可写权限的共享目录,或者访问局域网上带毒的计算机的时候就会感染病毒;对于Windows NT/2000系统,由于存在默认的管理用共享目录,因此,管理员的疏忽也可能会造成感染。
c.通过电子邮件。如果发件人使用了带毒的网页文件作为信纸,或者信件中有带毒的网页文件,那么,只要收件人浏览了邮件,也会被感染病毒;
d.通过移动介质,如软盘、移动硬盘、光盘等。由于病毒会生成folder.htt和desktop.ini,所以在打开移动介质或打开其文件夹的时候,就会激活并感染病毒。
7、为何在正常模式下无法干净清除这个病毒?
答:在安全模式下无法干净清除病毒一般是由以下几个方面的原因造成:
a.感染病毒后,病毒在激活状态,一般杀毒软件和专门清除工具都无法清除内存中的病毒,导致杀毒不彻底;
b.局域网上的病毒可能会通过文件夹共享重复感染电脑。
8、什么样的folder.htt和desktop.ini才是病毒?
答:并不是所有的folder.htt和desktop.ini都是病毒。一般正常情况下,%windir%, %windir%system, %windir%system32, %windir%web 和 Program Files目录中都会有这两个文件。而且,使用记事本打开染毒的folder.htt,可以找到和后面一大段的加密代码,这是正常文件中没有的。此外,作为目录配置文件的desktop.ini并不是病毒体,独立的这一文件并不会造成任何问题。如果这两个文件在杀毒后出现损坏,导致文件夹打开不正常,可以从别的干净的计算机上重新拷贝这两个文件。
9、我没有杀毒软件,哪里可以下载专门清除这个病毒的工具?
答:点击这里下载相应的清除工具。
10、这个病毒会感染什么操作系统?
答:这个病毒主要感染Win9x/Me/NT/2000操作系统,对Windows XP不起作用。
11、病毒生成的KJwall.gif是什么文件?
答:这个不是病毒文件,病毒运行时会在%windir%web和%windirsystem32目录下生成这个文件,这两个文件内容并不一样,前者是你系统没有染毒时候的%windir%webFolder.htt的备份文件,后者是%windir%system32desktop.ini的正常文件的备份。
『柒』 如何删除文件夹中的病毒
1.把文件夹名字改成斗好薯‘1’,然后打开文件继续改,一层一层改下去。
2.改了N多层之后,实在不想改了,OK,里层没改的文件夹剪空者切出来,粘贴到桌面。
3.删除这个文件夹,如果不出意外,应该可以删除了,然后再回过头把那个‘1’文件夹删掉。
4.如果粘贴出来的文件夹还是不能正常删除,那么不要嫌麻烦,继续改名字,继续‘1’,如此往复操作几次,肯定能删掉的。
『捌』 文件夹图标类病毒专杀工具的注意事项
使用文件夹图标类病毒专杀工具的注意事项有以下几点:
1、软件查杀注册表的时候,如果您的系统有拦截注册表操作的软件运行,请一定要选择“允许修改”。
2、如果使用Windows Vista/2008/7操作系统,双击后提示需要管理员身份运行,请选择“是”。
3、如果您有需要隐藏的文件夹,请在查杀后重新设置隐藏属性。
清理文件夹的顽固病毒可以使用以下方法:
一、文件夹图标类病毒专杀工具
(一)简介
文件夹图标类病毒是一类恶意病毒,它会将所有根目录下和桌面上的文件夹全部隐藏,并将自己的副本命名为文件夹的名字。由于病毒的图标就是文件夹图标,如果没有显示扩展名的话很容易反复感染病毒。并且由于病毒的机理,会在硬盘上产生大量的病毒副本,即使副本被清理掉了,恢复隐藏的文件夹也是一件不容易的事情。
文件夹图标类病毒专杀工具就是针对此类病毒而制作的,它不仅可以清理掉全部的病毒本体和副本,以及病毒的注册表项,彻底杀死病毒;还能够100%恢复被病毒隐藏起来的文件夹,让您不再需要一一手动恢复文件夹的属性。独有的病毒智能分析引擎,即使病毒特征码库中没有特征码,也能够分析出此类病毒的变种并完全查杀干净。
(二)系统配置要求
- 操作系统:Windows me/98/2000/XP/2003/Vista/2008/7
(三)查杀步骤
1、保存所有工作,然后尽量退出已经运行的程序。
2、根据需要在“扫描选项”中进行对应的设置。如果开启了病毒智能分析引擎,则会稍微延长一点查杀时间。
3、单击“查杀病毒”按钮进行查杀,专杀工具将自动进行查杀步骤。
4、查杀完毕,一般不需要重新启动计算机,病毒就已经被完全清理,被隐藏的文件夹也全部回来了。
5、如果您平时有需要隐藏的机密文件夹,请注意重新设置隐藏属性。
6、若有残留的exe文件夹,则立即彻底删除,不要打开!
二、用手动修改文件权限来清除文件夹顽固病毒
如果使用文件夹查杀工具仍无法清除掉木马病毒,可以通过手动修改文件权限的方法来删除文件夹病毒。删除不了可能是文件的权限问题,如果确定这个文件是病毒的话而又删除不了,可以通过修改此文件的权限来删除病毒文件。具体方法:
第一步:工具-文件夹选项-查看-高级设置,把“使用简单文件共享(推荐)的钩去掉,
右键单击您希望获得其所有权险的文件夹,然后单击“属性”。
第二步:单击“安全”选项卡,然后单击“安全”消息框(如果出现)中的“确定”。
第三步:单击“高级”,然后单击“所有者”选项卡。
第四步:在“名称”列表中,单击您的用户名,如果您是作为管理员登录的,请单击“Administrator”,或者单击“Administrators”组。
如果您希望获得该文件夹内容的所有权,请单击以选中“替换子容器及对象的所有者”复选框。
单击“确定”。
然后再删除这个病毒文件(也适合非病毒但顽固删除的文件)!
三、通过批处理编程自制小工具来清除这类顽固病毒
把下面的代码保存成.bat格式,然后运行即可:=====================================================
@echo off
if [%1]==[] goto 1
del /a /q /f \\?\%1>nul 2>nul
rd /s /q \\?\%1>nul 2>nul
echo 自己看吧
ping/n 2 127.1>nul 2>nul
goto :eof
:1
title 强行删除
cls
echo.
echo ==================================
echo 请将文件/目录拖拽至此...
echo ==================================
set /p "HX=等待操作..."
del /a /q /f \\?\%HX%>nul 2>nul
rd /s /q \\?\%HX%>nul 2>nul
echo 已经删除,谢谢……
ping/n 2 127.1>nul 2>nul
goto 1
=====================================================把删除不了的东西拖进去,一般就可以删除了。
四、用windows自带的木马清理工具来清除掉这类顽固病毒
1. 如果电脑里自带这个工具,可在运行里输入mrt即可打开该工具进行查杀;
2. 如果电脑里没有这个工具,可以到其他电脑里复制一个过来,其位置为:
C:\WINDOWS\system32\mrt.exe。复制到自己的电脑的同等位置WINDOWS\system32的根目录下,然后在运行里输入mrt打开,并可以根据自己电脑的中毒情况进行查杀。
『玖』 文件夹exe病毒解决方法
1、右击电脑桌面并在桌面上新建一个文本文档。
注意事项:
1、在使用电脑的时候,要定时的对电脑文件进行备份,以防文件丢失。
2、在使用电脑的过程中,要定时的对电脑进行清理。
3、在使用电脑的过程中,一定要规范的操作电脑。
4、在不知道问题所在的情况下,一定要第一时间联系专业的人员进行处理。
『拾』 电脑中了一种病毒整个桌面上都是病毒文件夹怎么办
如果遇到中毒,建议赶快重新查杀,或进行安全模式下全盘杀毒,推荐你可以试试腾讯电脑管家,他拥有云查杀引擎、反病毒引擎、金山云查杀引擎、AVIRA查杀引擎、小红伞和查杀修复引擎等世界一流杀毒软件内嵌杀毒引擎!保证杀毒质量。
安全模式下,将该目录的所有文件按修改时间重新排列,将该病毒以及修改时间和病毒一样的文件删除(先纪录名字)。安全模式下,在运行中输入msconfig,在“启动”中将除了ctfmon之外的所有项目的勾去掉。在安全模团茄式下,把刚才的名字一个一个在注册表轿知中查找一遍,一样路径和名称的键都删除。
如果遇到顽固木马,可以进入安全模式杀毒看看,可以用腾讯电脑管家工具箱——顽固木马克星(强力查杀功能),也可以试试文件粉碎哟。
温馨提示:如果遇到木马或病毒杀不掉,一般是由于木马病毒正在运行,或者有其他的病毒进程守护,造成的。如果遇到这类隐藏性很高的、又释放驱动的病毒,很难处理。所以要先对病毒灭活,杀掉活体病毒之后塌帆察就很容易查杀了。
如果不能解决,就只能重装系统了。