文件夹的扩展名老是变成exe是因为中了文件夹EXE病毒。解决方法如下:
1、新建记事本,在记事本中输入Windows Registry Editor Version 5.00[HKEY_LOCAL_ MACHINE \SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]"CheckedValue"=dword:0000000。
2、将新建文本的文件后缀改为.reg,双击打开。
3、在新建文本文件,在文件中输入for /f "delims=" %%i in ('dir /ah /s/b') do attrib "%%i" -s -h。
4、将文件保存重老纤命名为文件名.bat。
5、将文件复制到u盘侍颤仿目录中,双击运行文件,u盘中隐藏的文件会全部出现,使用文件粉碎工具添加隐藏文件,点击窗口中的立即洞坦粉碎按钮可以粉碎文件。
得杀毒,cmd.exe病毒。
如果以下两步并未发现相应文件含简,请将文件查看改为不隐藏已知文件后缀,并在系统盘内进行文件搜索,确认是否的确没有相关的文件。
如果出现这种情况中了木马,假定windows安装盘位于C:\,并且需要在文件查看选项中打开查看隐藏文件的选项和显示所有文件扩展名的选项,则应该会发现有MicroSoft.bat这个文件。
可以用记事本打开MicroSoft.bat文件,发现其中提到一个exe文件,也会在该目录下发现这个exe文件。
扩展资料:
因为当时没有记录和截图。首先在文件夹查看选项中打开查看隐藏文件的选项、显示所有宏猜文件扩展名和显示受保护的 *** 作系统文件的选项。
1、从注册表里删除病毒添加的ShellExecuteHooks信息:打开注册表找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks],
2、打开到注册表[HKEY_CLASSES_ROOT\CLSID\{这里是步骤1中提到的可疑键值}下,
然后依次检查上图中所示的每一个路径指向的文件,应该会有个文件是以.sys结尾的谈绝裤系统驱动文件,这个文件应该是隐藏文件,并且修改时间应该和该电脑出问题的时间差不多,而且在该文件旁边还会有和修改时间一样的隐藏文件。
参考资料来源:百度百科-cmd.exe病毒
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)