阳光城通行证 火车站时刻表 | 设为首页 | 加入收藏

 

首页 | 威宁新闻 | 麻乍 | 二塘 | 小海 | 政务公开 | 马铃薯 | 石门坎 | 搜索:
当前位置:新闻频道首页 >> 威宁新闻 >> 如何处理:XX文件夹.exe病毒,文件夹打不开

如何处理:XX文件夹.exe病毒,文件夹打不开

2008-11-15 23:00:56  来源:威宁信息港  文字大小: 【】 【】 【


最近碰到一种病毒,其实很早就猖獗过,很烦,我也遇上了。它是以"文件名.exe"的形式出现的,而这种病毒的传播方式主要表现为:打开盘符后,病毒不断同名复制原文件夹,并以".exe"结尾,把原文件隐藏,欺骗用户去点击,从而导致用户重招,并不断复制传播,感染其他文件夹。
  重此病毒后文件现状表现如下,大小一般是几十kb到几M那么大,其实伪装的病毒文件和原文件大小也是有差别的,可以通过下面第二张图和第三张图对比一下。


[hide]遇到此病毒不用太慌张,我们先通过如下方式来查看我们的原文件,并尽量先将其作好备分。其实原文件是被篡改属性后被隐藏起来了,通过如下几种方式来查找原文件。

  工具→文件夹选项→查看→勾选"显示所有文件和文件夹"→确定,就能查看到了真正被隐藏了的原文件,如下组图所示。


第二种方式是通过命令提示符还原原文件属性,运行"cmd"命令,转至相应盘符,使用"dir /a"命令查看被隐藏文件,并使用"attrib"命令来恢复文件属性,如下组图所示。

进入病毒感染盘符

查看隐藏了的原文件

原文件和伪装的病毒文件对比

使用本命令并加相关参数恢复文件属性,"***"代表要恢复的文件
第三种方式可以用一个bat文件来恢复。下载直接运行即可!
下载地址:http://data.caohai.net/恢复.rar

或者新建一个文本,把以下内容复制进去:

echo.::::::::::::::::::::::::::::::::::::::::::::::::::::::
@echo::正在还原你的文件,请稍侯......
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
FOR %%a IN ( c: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO ATTRIB -H -S %%a\*.* /s /d
ATTRIB -H -S "%userprofile%\桌面\*.*" /s /d
ATTRIB -H -S "%userprofile%\My Documents\*.*" /s /d
ping -n 120 localhost
FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO del %%a\看一看.txt
del "%userprofile%\桌面\看一看.txt"
del "%userprofile%\My Documents\看一看.txt"
color 4F
color 0C
color 4F
color 0C
color 4F
color 0C
@echo 恭喜您!文件已还原!caohai.net
@pause

 

然后保存,把后缀txt,改为bat运行即可!

  作了如上操作之后,回到盘符根目录,作好原文件的备份后(当然,这样操作是为了万无一失),可以直接删掉病毒文件,如下图以".exe"结尾的所有感染文件。

通过上面的方法一般可以解决这个问题,如果没有解决的话,请下载"USBCleaner"专杀。[/hide]


查杀此病毒我们推荐使用江民杀毒,因为有网友使用卡巴斯基杀毒后文件被全部删除。

责任编辑:admin

民族文化·草海文艺·威宁新闻 CaoHai.NeT





  相关新闻
评论
电台也精彩
 
   
Copyright © 2000-2008  CaoHai.net all rights reserved  
法律顾问:李律师 本地第一门户网 苏ICP证06060612号
企业建站:15885887676/15902575599 商务合作QQ:39181639 11598011