① 电脑所有文件夹被改为exe,大小都是136k,打不开,求解决方案
病毒.
病毒试图把正常文件夹隐藏,然后将自己名字改成文件夹名称并隐藏扩展试图诱骗用户
你可以搜索136K 要字节的精确大小,然后删除,注意关闭exolorer等可能感染dll的进程,在注册表邪恶地带检查病毒信息.这种病毒不是高级的手法很低级所以手杀应该可以的,system32 fonts 回收站 等地方应该是它喜欢藏身的地方
建议使用第3方工具检测
或去下载"微点"这款杀毒软件很强大,任何试图接触该杀软的程序都会被干死
② 我的U盘的文件夹都变成了16K的文件,打不开,怎么恢复
应该是病毒引起的,可能病毒已经不存在了,但仍建议你先杀一下毒。然后,在文件夹选项中选择“显示所有文件和文件夹”,并取消“隐藏系统属性文件”前的勾。进入优盘,看有没有你的文件和文件夹。如果没有,就是数据丢失了,只能用数据恢复了。数据恢复工具除了一些破解注册版外,还有如试用的易我数据恢复向导,云端有许多免费的数据恢复软件可以试一下。
③ u盘里几百M的文件夹变成几十K的无法打开文件了
呵呵 我先问一下 你的优盘不是行货吧 如果是水货的话出现这种问题很正常 在你的文件丢失以前肯定出现过非正常的插拔,造成文件丢失很正常
要是行货的话可能就是在某台电脑上中毒了 然后直接给你的文件感染了 如果你的文件没有备份的话 那估计就是没有了
但是要是行货的话 你在我的电脑里面在u盘上点击右键看看 使用空间是不是还是和以前文件没有丢失的一样 要是的话恭喜你 拿到售后 他们会帮你搞懂 要是搞不定可以要索赔 要是你的u盘空间就剩几十K的话 那么对不起 你的东西已经没有了 用什么办法都还原不了了!
④ 我的U盘里面的文件显示只有十几十k
有些东西可能是被隐藏了,在上面一栏点工具--文件夹选项--显示隐藏的文件和文件夹,就可以看到隐藏文件了,如果不行,建议你备份一下“风筝误”这个文件,然后格式化u盘。
⑤ u盘老是显示661k文件(所有文件)
你好,
从你说的情况来看,这应该是你的U盘中病毒所导致的。建议你先升级电脑的杀毒软件。对U盘进行全面的查杀。
之后再备份U盘当中的文件,再到网上下载一个万能低格工具,对你的U盘进行低级格式化一下,应该就可以解决问题了。
如果都不行的话,可能是你的U盘坏了。
⑥ 为什么我的U盘里的文件夹老显示129KB啊
你这里显示的文件夹应该是假的吧,你看看这些所谓的文件夹的后缀名是不是 .exe ?如果是,那么这些都是U盘病毒伪装的文件夹,而你原来的文件夹应该被隐藏起来了,工具——文件夹选项——查看——显示所有文件和文件夹,你就可以看到被隐藏的真正的文件夹。
⑦ 为什么我u盘里的文件夹都变成了七十几k大小的exe文件呢
存储卡中了病毒了 上网找个病毒专杀吧
同名文件夹EXE病毒:
木马名称:Worm.Win32.AutoRun.soq
当你把你的U盘插入到一台电脑后,突然发现U盘内生成了以文件夹名字命名的文件,扩展名为exe,更要命的是它们的图标跟文件夹是一样的,很具有迷惑性。相信很多人见到过这种情况,我已经在网络知道上回答了同一个问题N次了,但是还是有人会中奖,所以在这里建立一个网络,希望对大家有用。
一、病毒原理及相关分析
一台电脑中毒后,电脑里面会有一个 XP-****.exe(其中****是一个大写字母与数字混合,如XP-02B94AC1.exe)的类似XP补丁的进程以及D7F45.exe的类似进程,同时建立D7F45.exe及一个文件夹的几个启动项,当你插入U盘后,它会把原文件夹隐身,同时建立同名的EXE文件夹,例如 软件.exe 这样的病毒文件夹,文件夹大小为1.44M,不知道的人双击就会中毒。
病毒名称:Worm.Win32.AutoRun.soq
病毒类型:蠕虫类
危害级别:3
感染平台:Windows
病毒行为:
1、病毒运行后会释放以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE(后8位随机)(其中com.run dp1.fne eAPI.fne internet.fne krnln.fnr RegEx.fnr fne spec.fne 等并非病毒文件,而是汉语编程易语言的支持库文件)到系统盘的\WINDOWS\system32里面
2、新增以下注册表项,已达到病毒随系统启动而自启动的目的。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表值:XP-290F2C69(后8位随机)
类型:REG_SZ
值:C:\WINDOWS\system32\XP-290F2C69.EXE(后8位随机)
3、添加以下启动项,实现病毒自启动:
“C:\Documents and Settings\Administrator\「开始」菜单\程序\启动” 里的“ .lnk”指向病毒文件。
4、下载病毒文件: hxxp://df-123.cn/v.gif(16,896 字节)保存为以下文件,并且运行它们:
%Windir%\System32\winvcreg.exe
%Windir%\System32\2080.EXE (名称随机)
5、被感染的电脑接入移动磁盘后,病毒会遍历移动磁盘根目录下的文件夹,衍生自身到移动磁盘根目录下,更名为检测到的文件夹名称,修改原文件夹属性为隐藏,使用户在其他计算机使用移动磁盘打开其文件夹时运行病毒, 以达到病毒随移动磁盘传播的目的。
二、解决方案
专杀清除方法:
下载瑞星等杀毒软件。(网上有免费正版的,只不过好像只能使用半年左右)
手工清除方法:
1、结束病毒进程。打开超级巡警,选择进程管理功能,终止进程XP-290F2C69.EXE(后8位随机),winvcreg.exe,2080.exe(随机名)。
2、删除病毒在System32生成的以下文件:
com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(随机名)
3、删除病毒的启动项,删除以下启动项:
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位随机);
“C:\Documents and Settings\Administrator\「开始」菜单\程序\启动” 里的“ .lnk”。
4、手工删除后缀为exe的文件,然后显示被隐藏的文件夹。点击“开始”---“运行”----输入“cmd” ,进入命令提示符,然后进入你U盘所在的根目录,具体操作如下,比如你的U盘盘符位G,那么就输入“g:”在回车就可以了。最后,输入如下命令:attrib -r -a -s -h *.* /s /d。
三、安全建议
养成右键打开U盘的习惯,建议安装360安全卫士
或者是开启USBCleaner的Usbmon.exe保护程序
这个毒是小毒来的,只要你装了360,开启了除ARP防火墙(可根据个人再开启)其余的实时保护,就不再怕那个毒了
虽然是小毒,但是safe360最新版(比如目前的5.0)、KAV7.0、NOD32 EAV3.0版、NOD32 ESS3.0版都杀不了这个毒,甚至查都查不出来,当然,病毒库都是最新的,除了专杀好象其他杀软都对这个毒忽略了,让我感到意外的是瑞星居然还能查杀,虽然我对瑞星的杀毒能力一直持怀疑态度,这个毒的数据我也提交了好几次,但是杀软和这个毒一直相安无事。
最新消息,目前KAV7.0的最新病毒库已经能查杀该病毒了
⑧ 电脑D\E\F盘里的文件夹全部都显示166KB,有谁知道什么原因啊
楼主,我帮你找了一个类似的病毒的解决方法。。。
这两天,学校很多同学的电脑差不多都因使用U盘而感染了病毒,其中一个就是Autoran病毒的变种,它的症状我就不再描述了,另外一个病毒的症状是所有文件夹都变成了1KB文件夹快捷方式(*.link),各盘无法双击打开,右击打开也不可用(但可以打开我的文档,并通过其他方式进入磁盘分区,磁盘分区下的文件也可以在地址栏输入如D:\music后回车进入),存放的文件夹无法复制、删除等,按说对系统的影响不算太大,也可以通过其他方法进行相关的操作,但是感觉不爽,毕竟已经中了毒,害怕越来越严重,于是上网络搜,发现也有伙计中了这样的病毒,但是病毒的清除方法都不很明确,我浏览查阅了相关网页内容,结合自己的实际操作,总算把它给搞定了,现将我的手动清除过程总结如下:
1)先用杀毒软件或U盘专杀等清除Autoran病毒
2)重装系统(或备份还原系统),完成后重启电脑,注意:启动后,千万不要打开任何分区
3)右击“我的电脑”,用“资源管理器”打开,执行“工具”-->“文件夹选项”,显示隐藏系统文件和隐藏文件,在各分区根目录下找到所有以.vbs为扩展名的文件(重装系统或还原系统后除了C盘外各分区下都有一个),彻底删除后重启电脑。
4)重启电脑进入系统后,右击“我的电脑”,同样用“资源管理器”打开,会发现除系统盘外其他各分区根目录下都有一个相同文件名的文件夹和1KB的文件夹快捷方式(*.link),且文件夹都是隐藏的,并且隐藏属性为灰色不可更改,1KB的文件夹快捷方式的文件属性为不隐藏的。
5)选中所有的1KB文件夹快捷方式,彻底删除,同时删除所有根目录下的Autoran.inf。
6)更改文件夹的隐藏属性,使隐藏属性为不隐藏,具体操作是:
依次打开“开始”----“运行”,输入cmd后回车,打开MS-DOS,在命令提示行中输入以下命令:
attrib
/d
/s
d:\*
-h
attrib
/d
/s
e:\*
-h
如果有f盘、g盘等的话可以依次输入:
attrib
/d
/s
f:\*
-h
attrib
/d
/s
g:\*
-h
其他的依次类推.(注:有的在MS-DOS下无法更改文件的隐藏属性,那就安装一个DOS工具或者使用带DOS引导的系统盘吧。)
注:如果您使用DOS还是无法更改文件夹的隐藏属性,那你还可以通过新建一个文件夹,然后把为隐藏属性的文件夹下的文件复制过去后,将原文件删除也可(在文件夹下会有一个Desktop.ini文件,可以将其删除,不影响系统正常运行),只不过,当文件夹数量大时,需要做的工作就越多。真要使用这种方法,千万要有耐心!
以上就是我手动清除1KB文件夹快捷方式病毒的具体操作步骤,希望对那些同样深受其害的哥们们有所帮助
既然刚才重装过一次。。。这次也可以再去重装一下。。。
⑨ 插过U盘后 所有文件夹变成110kb , 硬盘格式NTFS
可能同名文件夹病毒,用手工就可以解决。
这类病毒,首先把你把的所有的文件夹隐藏,再生成同名病毒文件显示给用看,引诱用户双击它,以进一步传播。
解决方法:
1、点击夹菜栏“工具”->“文件夹选项”->“查看”->取消勾选“隐藏受保护系统文件及文件夹”,勾选“显示所有文件及文件夹”。这时就应该可以看到隐藏的文件夹了。
2、删除伪装的同名病毒文件。
3、修改隐藏的文件夹属性,去掉“隐藏属性”。
4、搞定
祝你幸运!!!!