电脑中病毒,文件夹全部变成了快捷方式 - botu的日志 - 网易博客

来源:百度文库 编辑:神马文学网 时间:2024/05/02 16:36:49

电脑中病毒,文件夹全部变成了快捷方式

设计感悟 2009-09-19 14:04:56 阅读9483 评论6 字号:大中

     前几天,我的电脑感染病毒了,所有盘里面的所有文件夹都被隐藏掉,出现一个同名的1K大小的快捷方式,好郁闷。从网上搜索“文件夹变成1k快捷方式”,得到很多网友的解决方法,现整理如下,希望对各位有所帮助。

方法一:

1、光盘启动,重装系统,不动除C盘外的其它盘。完成后不要做任何其它操作。(如果C盘、桌面有重要文件,请先备份)

2、关闭所有驱动器的自动运行功能,这步非常重要。

在组策略中将自动运行这项功能关掉:在"运行"中输入"gpedit.msc"打开组策略,依次展开"计算机配置->管理模板->系统",在右边找到"关闭自动播放"双击打开,选择"已启用",在"关闭自动播放"下拉列表中选择"所有驱动器",单击确定即可。

在每个盘的根目录下面建一个文件夹,重命名为"autorun.inf",将其属性设为隐藏,也能起到一定的预防作用(可以防止一般的病毒创建autorun.inf这个文件).

3、用点击右键打开的方法,打开其它盘,就能看到快捷方式和病毒,这些可以全部删掉。(千万不要因为好奇或失误双击啊,不然系统就白装了)

4、到这个网站:http://www.rensoft.com.cn/zhuansha/kill_folder.html  下载这个专杀工具可恢复所有被隐藏的内容。

经本人使用使用,证明此法简单可行。

方法二:不用重装系统也能彻底清除此病毒的方法,操作比较专业。是windows PE下把所有vbs结尾的文件都删掉包括所有显示的快捷方式,病毒的问题就可以解决了!!很管用的,大家遇到这种情况可以试试!用光盘进winpe(如果硬盘上装有winpe则开机时选择进入winpe即可),搜索*.vbs(*表示任意文件名),将搜索出来的结果全部删除。
  其实,这病毒是这样运行的。 通过AutoRun.inf指向*********.vbs这个脚本文件,来自动运行病毒,感染全部磁盘根目录,这些目录变成快捷方式,再指向那个vbs文件,以后要预防这种病毒 就是要禁用系统的自动运行功能。

      此毒中招后的一个显著特征是:硬盘各个分区原有的正常文件夹被隐藏,代之以1KB的同名文件夹.lnk文件。误点击这些假冒文件夹后,病毒被激活。这是个.vbs+数据流双料病毒。

       此毒还有一个特点:如果仅仅删除了各分区根目录下的病毒文件.vbs、删除了system目录下的svchost.exe(实为系统程序wscript.exe)、删除了被病毒改写过的系统程序smss.exe(用备份替换)、删除了病毒创建的所有.lnk,当你双击“我的电脑”时,病毒又复活了。如果用“软件限制策略”的散列规则禁止wscript.exe运行,则双击我的电脑后系统报错,自然不能通过正常途径打开各个分区及各级目录。

       用Tiny,将wscript.exe由信任组转入特殊组,设置文件访问及注册表访问规则,禁止非信任组程序的文件创建及注册表改写动作,然后,再双击“我的电脑”,此毒不能复活,且“我的电脑”以及各级目录可以顺利打开。

    方法三:手工彻底杀灭此毒的流程应该是:

1、先打开C:\windows\system32\和C:\windows\system32\dllcache目录。然后在组策略中用散列规则禁止WSCRIPT.EXE运行。
2、用IceSword禁止进程创建。结束WSCRIPT.EXE和windows\system\svchost.exe进程。
3、删除所有分区根目录下的.vbs和autorun.inf。删除windows\system\svchost.exe
4、删除硬盘各个分区中所有1KB的.lnk
5、将WINDOWS目录下的EXPLORER.EXE和系统目录下的SMSS.EXE移动到U盘或FAT32分区的硬盘分区(自动脱毒)。
6、删除WINDOWS目录下以及dllcache目录下的EXPLORER.EXE、%system%目录以及dllcache目录下的smss.exe(被病毒附加了数据流)。
7、取消”禁止进程创建“。将刚才移动到FAT32分区(或U盘)的那个EXPLORER.EXE和smss.exe移回系统目录以及dllcache目录。
8、修改注册表,显示被隐藏的正常文件夹。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
"CheckedValue"=dword:00000001

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN
"CheckedValue"=dword:00000002
9、删除病毒加载项:
展开HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
删除load键值项的数据。

电脑中病毒,文件夹全部变成了快捷方式 - botu的日志 - 网易博客 去掉桌面上快捷方式的箭头的方法 - GxneT的日志 - 网易博客 定期清理QQ的5个文件夹,大大提升电脑内存速度 - 李子的日志 - 网易博客 30秒清除电脑中垃圾(给电脑提速) - 板头的日志 - 网易博客 电脑中了病毒怎么办?(解决方法)(李佳) 如何隐藏文件夹 - guoyi4的日志 - 网易博客 文件夹加密软件大全 - 理睬的日志 - 网易博客 解决WinXP移动文件夹后原文件夹拒绝访问 - 飞翔天空的日志 - 网易博客 陈光标称在巨富中死去可耻 去世后将捐全部财产 - 沉默是金的日志 - 网易博客 电视(全部能看) - 谈心的日志 - 网易博客 全部精品播放器 - 乘成的日志 - 网易博客 引用 百家讲坛全部视频 - 闲人的日志 - 网易博客 电脑维修的基本方法 - 失落中有你的感觉的日志 - 网易博客 电脑使用变慢的10大原因 - 失落中有你的感觉的日志 - 网易博客 电脑技巧 - willowbrook的日志 - 网易博客 电脑问题解答 - 理睬的日志 - 网易博客 电脑通必看 - 1009044812的日志 - 网易博客 居民康阻止强拆为何变成了“寻衅滋事罪” - 孔德峰律师的日志 - 网易博客 电脑设置技巧十二则 - 失落中有你的感觉的日志 - 网易博客 电脑设置技巧十二则 - 失落中有你的感觉的日志 - 网易博客 电脑网络技巧八十一问答 - 失落中有你的感觉的日志 - 网易博客 如何正确处理中病毒后的电脑 30秒清除电脑中垃圾(给电脑提速) - o℃ 的浪漫的日志 - 网易博客 30秒清除电脑中垃圾(给电脑提速) - o℃ 的浪漫的日志 - 网易博客