得杀毒,cmd.exe病毒。
如果以下两步并未发现相应文件,请将文件查看改为不隐藏已知文件后缀,并在系统盘内进行文件搜索,确认是否的确没有相关的文件。
如果出现这种情况中了木马,假定windows安装盘位于C:\,并且需要在文件查看选项中打开查看隐藏文件的选项和显示所有文件扩展名的选项,则应该会发现有MicroSoft.bat这个文件。
可以用记事本打开MicroSoft.bat文件,发现其中提到一个exe文件,也会在该目录下发现这个exe文件。
扩展资料:
因为当时没有记录和截图。首先在文件夹查看选项中打开查看隐藏文件的选项、显示所有文件扩展名和显示受保护的 *** 作系统文件的选项。
1、从注册表里删除病毒添加的ShellExecuteHooks信息:打开注册表找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks],
2、打开到注册表[HKEY_CLASSES_ROOT\CLSID\{这里是步骤1中提到的可疑键值}下,
然后依次检查上图中所示的每一个路径指向的文件,应该会有个文件是以.sys结尾的系统驱动文件,这个文件应该是隐藏文件,并且修改时间应该和该电脑出问题的时间差不多,而且在该文件旁边还会有和修改时间一样的隐藏文件。
参考资料来源:百度百科-cmd.exe病毒
1、把所有隐藏文件和文件扩展名显示出来。
2、另一个方法是,在文件夹上点击右键--属性,查看文件夹大小,如果所有的文件夹大小都是1.77MB,可确定中毒。
3、直接用杀毒软件杀毒,这种情况基本就能解决问题。
4、显示所有文件和文件夹及扩展名,把带.exe的文件夹全部删除。
5、接着在各个磁盘中搜索autorun.inf和recycle.exe,找到后删除,这样就可以把病毒清除了,文件夹会正常显示。
6、如果所有文件的后辍变成.exe,先把隐藏的文件和文件夹及文件扩展名显示出来,然后在各个磁盘搜索sola,删除所有带sola这个名字的文件和文件夹。
7、接下来,按ctrl+alt+del打开任务管理器,在进程中查找sleep.exe,如果有就结束这个进程。
8、接着再到windows中搜索sleep.exe,找到后删除,这个文件通常在windows/fonts和system32下。
9、删除了病毒,接下来就是挽救文件,先不要打开,找到感染病毒的文件,把后缀改为rar,再双击用winrar打开,压缩包里有需要挽救的文件,其他的文件是病毒不能打开,把文件解压出来然后删除压缩包即可。
一、首先在“桌面”左下角找到“控制面板”打开。
二、在“控制面板”中找到“文件夹”并打开。然后在“文件夹”中选中“查看”。
三、然后需要让隐藏的病毒文件显示出来,才能删除。找到“隐藏受保护的 *** 作系统文件”下勾选“不显示隐藏的文件”,在“文件夹或驱动器”勾选“显示隐藏的文件”,取消勾选“隐藏已知文件类型的扩展名”然后选择应用。
四、所有名为“文件夹名.exe”的病毒文件删除,导致文件夹变成exe格式,删除文件夹可以清除病毒。
五、在“文件夹”选项点击“还原默认值”,病毒清理完成,问题解决。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)