当前位置:知识问问>生活百科>文件夹自动隐藏后生成假文件夹.exe

文件夹自动隐藏后生成假文件夹.exe

2024-11-02 07:49:41 编辑:join 浏览量:551

文件夹自动隐藏后生成假文件夹.exe

这是个很厉害的病毒。别直接格式花,在安全模式下用360或者U盘专杀,木马清除专家也行,杀下毒就行了。

注意的是,得断网,因为它的自我复制能力很强的。

它也可能吧你的文件全部隐藏,只能看见.EXE的文件(这是假象,别格式化你的U盘)

另外告诉你一个克服USB病毒的办法

在你的U盘里建个Autorun.inf的文件,可以防止U盘病毒的写入

还可以制作这样的一个程序

在桌面新建一个TXT文本,把下面的东西复制进去

@echo on

taskkill im explorer.exe f

taskkill im wscript.exe f

taskkill im algsrvs.exe f

start reg DELETE HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun v IMJPMIG8.2 f

start reg DELETE HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun v MsServer f

start reg DELETE

HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersionexplorerAdvancedFolderHidden

SHOWALL v CheckedValue f

start reg add HKCUSOFTWAREMicrosoftWindowsCurrentVersionEXplorerAdvanced v

ShowSuperHidden t REG_DWORD d 1 f

start reg add

HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersionexplorerAdvancedFolderHidden

SHOWALL v CheckedValue t REG_DWORD d 1 f

start reg import kill.reg

del cautorun. fun.xls.exe f q as

del %SYSTEMROOT%system32autorun. msime82.exe algsrvs.exe fun.xls.exe msfun80.exe f q

as

del %temp%~DF8785.tmp ~DFD1D6.tmp ~DFA4C3 ~DFC86B.tmp f q as

del %systemroot%ufdata2000.log

del dautorun. fun.xls.exe f q as

del eautorun. fun.xls.exe f q as

del fautorun. fun.xls.exe f q as

del gautorun. fun.xls.exe f q as

del hautorun. fun.xls.exe f q as

del iautorun. fun.xls.exe f q as

del jautorun. fun.xls.exe f q as

del kautorun. fun.xls.exe f q as

del lautorun. fun.xls.exe f q as

start explorer.exe

然后改为BAT格式文件

以后打开U盘时双击这个新建文件,然后在打开U盘

再教一招实用的防U盘病毒发作的办法:别直接双击U盘打开,用右键里的打开或者资源管理器打开U盘

这是文件夹蠕虫u盘病毒,传染力非常强,如果杀毒软件不强,很难杀尽。360只会认为它是木马。尤其是那个fun.x.exe隐藏文件夹的能力更加强大,它隐藏文件夹后无法使用〔文件夹选项查看隐藏文件夹〕,必须使用软件恢复。

下面是我的常用查杀方法(我几乎天天对付这病毒,学校的电脑上太多了):

(如果是fun.x.exe,先打开〔任务管理器〕结束fun.x.exe进程,不然杀毒软件无法删除这个病毒,别的不需要结束进程)

1.不用360,不用金山,不用qq电脑管家(旧版360有杀死不了,新的有可能杀不了,不过可以更新病毒库后试试查杀)

2.使用〔江民杀毒软件〕查杀。

3.使用〔文件夹图标类病毒专杀〕或〔金山mp3 文档修复〕恢复隐藏的文件(因为手动恢复麻烦,而且有的被病毒彻底隐藏了,文件夹选项无用处了,就无法应付了)

您的问题质量不高,描述得不清楚,导致24小时之内没有网友回答您的问题,或者百度知道没有采纳到最佳答案。提问就都会被关闭。 建议补充问题或重新编写短信提问。 通过搜索获取更多相似内容,请详细补充

你为什么那么肯定你的电脑没有中毒呢?

不要因为杀毒软件没杀出病毒就以为没有病毒,首先杀毒软件需要更新病毒库需要时间,如果是最新的病毒你的杀毒软件是查不出来的.

从你描述来看你的电脑肯定是中毒了. 因该是通过你的U盘传染给你电脑的

啥编译

将虚线间文件复制到TXT文档中,改后缀名为.reg。

可以更改“工具——文件夹选项——查看——显示所有文件和文件夹”

如果,无法显示,就可能是被病毒更改为了系统文件属性,

“工具——文件夹选项——查看——显示系统文件夹的内容”

。然后将个文件夹内的文件剪切出来,把文件夹删除,

重新建立文件夹,复制回去即可。

——前部分原创,后部分引用有用方法

...........................................................................

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder]

Type=group

Text=文件和文件夹

Bitmap=C:\\WINNT\\system32\\shell32.dll,4

HelpID=shell.hlp#51140

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ClassicViewState]

Type=checkbox

Text=记住每个文件夹的视图设置

HKeyRoot=dword:80000001

RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced

ValueName=ClassicViewState

CheckedValue=dword:00000000

UncheckedValue=dword:00000001

DefaultValue=dword:00000000

HelpID=shell.hlp#51076

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\DesktopProcess]

Type=checkbox

Text=在单独的进程中打开文件夹窗口

HKeyRoot=dword:80000001

RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced

ValueName=SeparateProcess

CheckedValue=dword:00000001

UncheckedValue=dword:00000000

DefaultValue=dword:00000000

HelpID=shell.hlp#51079

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\DesktopProcess\Policy]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\DesktopProcess\Policy\SeparateProcess]

@=

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]

Text=隐藏文件和文件夹

Type=group

Bitmap=C:\\WINNT\\system32\\shell32.dll,4

HelpID=shell.hlp#51131

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]

RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced

Text=不显示隐藏的文件和文件夹

Type=radio

CheckedValue=dword:00000002

ValueName=Hidden

DefaultValue=dword:00000002

HKeyRoot=dword:80000001

HelpID=shell.hlp#51104

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced

Text=显示所有文件和文件夹

Type=radio

CheckedValue=dword:00000001

ValueName=Hidden

DefaultValue=dword:00000002

HKeyRoot=dword:80000001

HelpID=shell.hlp#51105

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt]

Type=checkbox

Text=隐藏已知文件类型的扩展名

HKeyRoot=dword:80000001

RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced

ValueName=HideFileExt

CheckedValue=dword:00000001

UncheckedValue=dword:00000000

DefaultValue=dword:00000001

HelpID=shell.hlp#51101

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\MyDocsOnDesktop]

RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\CLSID\\{450D8FBA-AD25-11D0-98A8-0800361B1103}\\ShellFolder

Text=在桌面上显示“我的文档”

Type=checkbox

ValueName=Attributes

CheckedValue=dword:f0400174

UncheckedValue=dword:f0500174

DefaultValue=dword:f0400174

HKeyRoot=dword:80000001

HelpID=shell.hlp#51141

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowCompColor]

Type=checkbox

Text=使用交替的颜色显示压缩的文件和文件夹

HKeyRoot=dword:80000001

RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced

ValueName=ShowCompColor

CheckedValue=dword:00000001

UncheckedValue=dword:00000000

DefaultValue=dword:00000000

HelpID=shell.hlp#51130

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowFullPath]

Type=checkbox

Text=在标题栏显示完整路径

HKeyRoot=dword:80000001

RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\CabinetState

ValueName=FullPath

CheckedValue=dword:00000001

UncheckedValue=dword:00000000

DefaultValue=dword:00000000

HelpID=shell.hlp#51100

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowFullPathAddress]

Type=checkbox

Text=在地址栏中显示全路径

HKeyRoot=dword:80000001

RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\CabinetState

ValueName=FullPathAddress

CheckedValue=dword:00000001

UncheckedValue=dword:00000000

DefaultValue=dword:00000000

HelpID=shell.hlp#51107

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowInfoTip]

Type=checkbox

Text=鼠标指向文件夹和桌面项时显示提示信息

HKeyRoot=dword:80000001

RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced

ValueName=ShowInfoTip

CheckedValue=dword:00000001

UncheckedValue=dword:00000000

DefaultValue=dword:00000001

HelpID=shell.hlp#51102

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]

Type=checkbox

Text=隐藏受保护的操作系统文件(推荐)

WarningIfNotDefault=@shell32.dll,-28964

HKeyRoot=dword:80000001

RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced

ValueName=ShowSuperHidden

CheckedValue=dword:00000000

UncheckedValue=dword:00000001

DefaultValue=dword:00000000

HelpID=shell.hlp#51103

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]

@=

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Thickets]

Text=管理 Web 页和文件夹对

HelpID=TBD

Type=group

Bitmap=C:\\WINNT\\system32\\\\SHELL32.DLL,4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Thickets\AUTO]

CheckedValue=dword:00000000

Type=radio

ValueName=NoFileFolderConnection

HelpID=TBD

Text=作为单一文件显示和管理对

DefaultValue=dword:00000000

RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer

HKeyRoot=dword:80000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Thickets\NOHIDE]

ValueName=NoFileFolderConnection

DefaultValue=dword:00000000

Text=显示两部分但是作为单一文件进行管理

RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer

HelpID=TBD

Type=radio

CheckedValue=dword:00000002

HKeyRoot=dword:80000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Thickets\NONE]

CheckedValue=dword:00000001

Type=radio

HKeyRoot=dword:80000001

RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer

HelpID=TBD

ValueName=NoFileFolderConnection

DefaultValue=dword:00000000

Text=显示两部分并分别进行管理

.................................................................................

朋友,这种情况你可以去下载个360系统急救箱的最新版,然后重启动电脑按F8进入安全模式后,打开后查杀木马,全盘查杀后再打开360系统急救箱——修复——点立即修复——重启电脑就行了。

标签:文件夹

版权声明:文章由 知识问问 整理收集,来源于互联网或者用户投稿,如有侵权,请联系我们,我们会立即处理。如转载请保留本文链接:https://www.zhshwenwen.com/life/471650.html
热门文章