Temp文件夹里的wps文件被识别成木马

Temp文件夹里的wps文件被识别成木马,第1张

temp文件夹,通常都是一些临时文件夹来的,是系统自己自动生成的。这个文件夹完全可以删除。

temp是临时文件夹,在C:\Documents and Settings\Administrator\Local Settings\内。很多临时文件放在这里,收藏夹,浏览网页的临时文件,编辑文件等。这是根据 *** 作的过程进行临时保存的。病毒程序自然也就被”保存“在了这个文件夹里。

中了毒就需要进行查杀,可以下载安装腾讯电脑管家或者百度安杀毒进行查杀。

电脑中了文件夹病毒怎么办

电脑中了文件夹病毒解决办法:

1、如果杀毒软件是升级是在半年左右的时间内升级的,那到恭喜,电脑还有救,赶紧重启进入安全模式杀毒,当然还可以下载顽固木马清除软件来清除,还可以通过安全卫士来清除。

2、如果进入不了安全模式,也没关系,可以在系统中直接启动杀毒软件的全盘杀毒功能,同时启用顽固木马清除,两个同开,那么病毒最终也能被清除。清除之后有时候会有一个后遗症,那就是隐藏的文件夹无法显示,即使我们在文件夹选项里去设置显示所有隐藏文件也没有用,因为你会发现你改了,点了确定后它又被改回不显示了。此时就要看下一个步骤了。

3、在运行栏里输入"regedit"打开注册表编辑器,打开如下位置

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]

4、问题出现在CheckedValue这个键上,可以双击它,将它的值改为1,然后再从文件夹选项里显示被隐藏的文件,这里被隐藏的文件就可以正确显示出来。

5、去掉被隐藏的文件夹的隐藏属性。选择文件夹,点右键显示文件夹属性,将文件夹的隐藏属性前的勾去掉,然后确定,在d出的是否影响子文件夹时,我们选择上面的不影响子文件夹即可。

电脑中了文件夹EXE病毒,怎么办

试试腾讯电脑管家,加入全球著名的小红伞病毒查杀引擎,极大提升了电脑管家的木马病毒查杀性能,而木马病毒查杀性能的提升又必将进一步提升管家的整体性能,体验更加卓越

腾讯电脑管家已经发展成为一款全能型的系统安全辅助工具,好用又免费,绝对可以称得上是一个难得的安全软件

电脑中了文件夹acer病毒

用下 nod32

电脑中了文件夹病毒,重做系统后文件夹全没了,怎么办???

天啊,你居然重装系统!…这种病毒把原来的文件夹改为隐藏属性,再新建一个大概1.4MB的.exe文件,其图标是文件夹,其名字是原来文件夹的名字。你双击它就可以进入被隐藏的那个真正的文件夹。解决方法,进入我的电脑,工具,文件夹选项,查看。这时选择“显示隐藏文件和文件夹”,取消下面那个“隐藏已知文件类型后缀”,OK,设置完成了,“确定”。再回到你中毒的位置,把有后缀名为.exe的“文件夹”删除,再把被隐藏的文件夹们的属性里的隐藏取消,然后“确定”,“全部”。

电脑中了kiss病毒文件夹全部变成exe文件怎么办

杀毒软件直接杀毒不就得了么

安装个电脑管家到电脑上

然后使用病毒查杀,对着你的电脑杀毒就行了

我也中过,作用杀毒软件试试,如果不行,我是将重要资料保存在u盘里面(注意保存的时候一定小心,不能直接复制文件夹,要将文件夹里面的文件复制出来),然后直接重装的系统

电脑中了文件夹变EXE的病毒删不掉怎么办?

专杀清除方法

下载金山毒霸等杀毒软件。

手工清除方法

1、结束病毒进程。打开超级巡警,选择进程管理功能,终止进程XP-290F2C69.EXE(后8位随机),winvcreg.exe,2080.exe(随机名)。

2、删除病毒在System32生成的以下文件:

.run dp1.fne eAPI.fne inter.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(随机名)

3、删除病毒的启动项,删除以下启动项:

“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位随机);

“C:\Documents and Settings\Administrator\「开始」菜单\程序\启动” 里的“ .lnk”。

4、点击“开始”---“运行”----输入“cmd” ,进入命令提示符,然后进入你U盘所在的根目录,具体 *** 作如下,比如你的U盘盘符位G,那么依次运行如下命令(第一行的“G:”为你的U盘盘符):

cd /d G:

for /f "delims=" %a in ('dir /b /ad') do (del /a /f /q "%a.exe")

for /f "delims=" %a in ('dir /b /adh') do (attrib -s -h -r "%a")

安全建议

建议安装360安全卫士

或者是开启USBCleaner的U *** mon.exe保护程序

这个毒是小毒来的,只要你装了360,开启了除ARP防火墙(可根据个人再开启)其余的实时保护,就不再怕那个毒了

虽然是小毒,但是safe360最新版(比如目前的5.0)、KAV7.0、NOD32 EAV3.0版、NOD32 ESS3.0(4.0版本已经可以识别这个病毒)版都杀不了这个毒,甚至查都查不出来,当然,病毒库都是最新的,除了专杀好象其他杀软都对这个毒忽略了,让我感到意外的是瑞星居然还能查杀,虽然我对瑞星的杀毒能力一直持怀疑态度,这个毒的数据我也提交了好几次,但是杀软和这个毒一直相安无事。

防范方法

1:一定要注意在网上下载的任何程序。最好全部进行扫描。如果没有杀软,请不要下载外挂、盗版游戏、黑客工具等高危软件。请注意,有的安装程序会有捆绑,安装时一定要把隐蔽处的“√”叉掉。

2:当你不能杀掉病毒,但是U盘必须插入工作,请一定要结束进程。(比如由于U盘交叉感染,要求每一个U盘都例行检查,并结束掉病毒进程。)

3:尽量把电脑设置为:

显示所有隐藏的文件

显示所有文件的扩展名。

经过这样处理后,所有的exe文件的扩展名都会暴露,并且隐藏的文件夹会由于系统设置(文件夹一般在前)而跑到病毒文件之前。这样就减少了病毒执行的可能性。但是要注意!当病毒存在进程时,它会狂扫文件夹选项的设置。如果存在异常,会马上恢复。请先结束进程。

我的电脑中了文件夹exe病毒,怎么杀呢?

详细内容如下:

使用一些强制删除软件来删除它。不过现在有些auto.exe文件夹都无法用强制删除软件来删除,推荐使用一款 *** 作非常简单的杀毒软件,那就是U盘杀毒专家(USBKiller)。U盘杀毒专家小档案:U盘杀毒专家是一款基于superclean杀毒引擎的杀毒工具,它可以清除1200多种顽固性病毒,当然auto.exe文件夹也不在话下。

电脑中了vbs病毒,文件夹变成快捷方式了怎么办?

从你的问题所说的情况来看,可以用“桌面图标”LNK木马专杀工具进行解决, “桌面图标”LNK木马专杀工具功能: 1.清除流氓网站,恢复IE起始页 2.增强修复由“桌面图标”LNK木马造成的破坏,修复桌面图标、桌面快捷方式。 3.解决“我的电脑 打不开”等问题 4.修复“快捷方式被改exe.vbs”问题 5.解决桌面图标有蓝色阴影 6.修复后自动刷新,修复更完美 7.修复无法找到脚本“Winrar.jse”monitor.jse 8.修复文件夹变EXE变种,文件夹变EXE,文件夹变成快捷方式 9.修复EXE文件无法打开的问题 10.解决我的电脑不见了 11.解决改变你的一生病毒

我的电脑中了文件夹复制病毒

这个不是文件夹,是病毒用了文件夹的图标.

你介绍的详细一点才好弄清楚啊,杀毒软件有没有升级到最新啊?

风花雪月123木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸或安全之星XP,它们在查杀木马方面很有一套!

由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。方法是:

1.)检查注册表

看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。

2.)检查启动组

木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell

Folders Startup="C:\windows\start menu\programs\startup"。要注意经常检查这两个地方哦!

3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方

比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。

4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里

C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。

5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。

6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动

所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。

另外,你也可以试试用下面的办法来解决:

从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。

这个是下载地址。

http://www.ttian.net/website/2005/0829/391.html

这个是它的详细用法。

http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm

一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。

至于杀毒软件,应该说各人有各人的喜好,下面给出的链接上你看看比较一下:

六款主流杀毒软件横向评测

http://it.sohu.com/2004/05/19/39/article220183986.shtml

消费者该如何选择?六款杀毒软件横向评测(这个要详细些)

http://tech.tom.com/1380/1383/2005513-197230.htm

请采纳答案,支持我一下。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/6043878.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-03-12
下一篇 2023-03-12

发表评论

登录后才能评论

评论列表(0条)

保存