更改计算机属性将隐藏文件显示即可,所有图片变成快捷方式确实是中病毒了,不过这种病毒并未更改计算机权限,所以杀毒软件查杀不出来,只需要手动将隐藏文件显示即可。
1、点击开始,在系统控制菜单中点击计算机打开我的电脑。
2、在工具栏中点击工具按钮。
3、在下拉菜单中点击文件夹选项。
4、在d出的设置菜单中勾选显示所有文件之后点击确认即可。
两种处理方法。第一种解决方式如下:1、在安全模式下启动,删除有关“smss”及“vba”的启动项!
2、用WINDOWS PE启动(没有PE就用安全模式似乎也可以,未做仔细测试),
将搜索出来的所有“.VBS”、以及“smss*.vbs”文件删除,有的在资源管理器中看不到到winrar中删除即可!
3、删除所有以文件夹命名的快捷方式(该病毒目前不传染子文件夹)
4、有的变种修改了“c:\windows\explorer.exe”及“c:\windows\system32\smss.exe”文件,
最好到同样版本系统的机器上将这两个文件复制回来,没有相同版本的文件不复制应该也可以。
5、利用“kill_folder2.11”这个软件恢复所有被隐藏的文件夹,见附件!
6、在注册表中删除所有有关“:.vba”的值中的“:.vba”字符!
第二种,其实就是中了WSCRIPT.EXE这样伪病毒。WSCRIPT.EXE本身并不是病毒
一些.VBS病毒、autorun.inf利用WSCRIPT.EXE传播。看你的情况像是.VBS的。
方法1:
1、重装系统,不动除C盘外的其它盘。完成后不要做任何其它 *** 作。(如果C盘、桌面有重要文件,请先备份)
2、关闭所有驱动器的自动运行功能,这步非常重要,如果不会,百度一下吧。
3、显示出所有系统文件(不会的朋友先百度下),用点击右键打开的方法,打开其它盘,就能看到快捷方式和病毒,这些可以全部删掉。(千万不要因为好奇或失误双击啊,不然系统就白装了)
方法2
1 运行→gpedit.msc→计算机配置→windows设置→安全设置→软件限制策略→其他规则→点“ *** 作”→新路径规则→点“浏览”找到在
c:\windows\system32\WSCRIPT.EXE→“安全级别”设为不允许的
2 用IceSword禁止进程创建。结束WSCRIPT.EXE和windows\system\svchost.exe进程。
3 然后设置把隐藏文件放出来,把所有盘(C:D:E:F:......)下的.vbs文件和快捷方式、autorun.inf都删掉
4 修改注册表,显示被隐藏的正常文件夹。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
"CheckedValue"=dword:00000001
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN
"CheckedValue"=dword:00000002
5 删除病毒加载项:
展开HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
删除load键值项的数据。
6 如果我的电脑还不能双击打开,需要还原下系统
这样都不行的话,那就只能格式化整个硬盘重装系统了。
这种情况一般是中毒了。是一种叫 快捷方式文件夹病毒方法一、删除隐藏的病毒文件
1、把隐藏文件显示出来,打开桌面上“计算机”,在计算机窗口中单击菜单栏上的“工具”,然后点击“文件夹选项”。
2、在文件夹选项窗口中切换到“查看”标签,不勾选“隐藏受保护的 *** 作系统文件(推荐)”复选框,然后在“隐藏文件和文件夹”选项下面选择“显示隐藏的文件、文件夹和驱动器”,接着点击“应用”再点击“确定”。
3、然后不要直接打开u盘,可使用资源管理器打开,u盘中会显示之前被隐藏的文件,将可疑文件删除,例如后缀名为“.vbs”“.inf”之类文件都是病毒文件,都要进行删除。
方法二、
用杀毒软件查杀
不管是哪一个都可以,如果这个查不出来就换另一个,进行U盘全盘扫描杀毒。扫描出以下其中大部分是.ink结尾的快捷方式,点击确定即可,清理过后发现U盘快捷方式没了,文件又恢复成原样了
方法三、
格式化U盘
实在是没有恢复的希望就只能格式化了,防止病毒传播,在你的U盘上鼠标右键,选择格式化,等待完成就可以。
希望可以帮到你、
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)