这是个很厉害的病毒。别直接格式花,在安全模式下用360或者U盘专杀,木马清除专家也行,杀下毒就行了。
注意的是,得断网,因为它的自我复制能力很强的。
它也可能吧你的文件全部隐藏,只能看见.EXE的文件(这是假象,别格式化你的U盘)
另外告诉你一个克服USB病毒的办法
在你的U盘里建个Autorun.inf的文件,可以防止U盘病毒的写入
还可以制作这样的一个程序
在桌面新建一个TXT文本,把下面的东西复制进去
@echo on
taskkill im explorer.exe f
taskkill im wscript.exe f
taskkill im algsrvs.exe f
start reg DELETE HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun v IMJPMIG8.2 f
start reg DELETE HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun v MsServer f
start reg DELETE
HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersionexplorerAdvancedFolderHidden
SHOWALL v CheckedValue f
start reg add HKCUSOFTWAREMicrosoftWindowsCurrentVersionEXplorerAdvanced v
ShowSuperHidden t REG_DWORD d 1 f
start reg add
HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersionexplorerAdvancedFolderHidden
SHOWALL v CheckedValue t REG_DWORD d 1 f
start reg import kill.reg
del cautorun. fun.xls.exe f q as
del %SYSTEMROOT%system32autorun. msime82.exe algsrvs.exe fun.xls.exe msfun80.exe f q
as
del %temp%~DF8785.tmp ~DFD1D6.tmp ~DFA4C3 ~DFC86B.tmp f q as
del %systemroot%ufdata2000.log
del dautorun. fun.xls.exe f q as
del eautorun. fun.xls.exe f q as
del fautorun. fun.xls.exe f q as
del gautorun. fun.xls.exe f q as
del hautorun. fun.xls.exe f q as
del iautorun. fun.xls.exe f q as
del jautorun. fun.xls.exe f q as
del kautorun. fun.xls.exe f q as
del lautorun. fun.xls.exe f q as
start explorer.exe
然后改为BAT格式文件
以后打开U盘时双击这个新建文件,然后在打开U盘
再教一招实用的防U盘病毒发作的办法:别直接双击U盘打开,用右键里的打开或者资源管理器打开U盘
这是文件夹蠕虫u盘病毒,传染力非常强,如果杀毒软件不强,很难杀尽。360只会认为它是木马。尤其是那个fun.x.exe隐藏文件夹的能力更加强大,它隐藏文件夹后无法使用〔文件夹选项查看隐藏文件夹〕,必须使用软件恢复。
下面是我的常用查杀方法(我几乎天天对付这病毒,学校的电脑上太多了):
(如果是fun.x.exe,先打开〔任务管理器〕结束fun.x.exe进程,不然杀毒软件无法删除这个病毒,别的不需要结束进程)
1.不用360,不用金山,不用qq电脑管家(旧版360有杀死不了,新的有可能杀不了,不过可以更新病毒库后试试查杀)
2.使用〔江民杀毒软件〕查杀。
3.使用〔文件夹图标类病毒专杀〕或〔金山mp3 文档修复〕恢复隐藏的文件(因为手动恢复麻烦,而且有的被病毒彻底隐藏了,文件夹选项无用处了,就无法应付了)
您的问题质量不高,描述得不清楚,导致24小时之内没有网友回答您的问题,或者百度知道没有采纳到最佳答案。提问就都会被关闭。 建议补充问题或重新编写短信提问。 通过搜索获取更多相似内容,请详细补充
你为什么那么肯定你的电脑没有中毒呢?
不要因为杀毒软件没杀出病毒就以为没有病毒,首先杀毒软件需要更新病毒库需要时间,如果是最新的病毒你的杀毒软件是查不出来的.
从你描述来看你的电脑肯定是中毒了. 因该是通过你的U盘传染给你电脑的
啥编译
将虚线间文件复制到TXT文档中,改后缀名为.reg。
可以更改“工具——文件夹选项——查看——显示所有文件和文件夹”
如果,无法显示,就可能是被病毒更改为了系统文件属性,
“工具——文件夹选项——查看——显示系统文件夹的内容”
。然后将个文件夹内的文件剪切出来,把文件夹删除,
重新建立文件夹,复制回去即可。
——前部分原创,后部分引用有用方法
...........................................................................
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder]
Type=group
Text=文件和文件夹
Bitmap=C:\\WINNT\\system32\\shell32.dll,4
HelpID=shell.hlp#51140
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ClassicViewState]
Type=checkbox
Text=记住每个文件夹的视图设置
HKeyRoot=dword:80000001
RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced
ValueName=ClassicViewState
CheckedValue=dword:00000000
UncheckedValue=dword:00000001
DefaultValue=dword:00000000
HelpID=shell.hlp#51076
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\DesktopProcess]
Type=checkbox
Text=在单独的进程中打开文件夹窗口
HKeyRoot=dword:80000001
RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced
ValueName=SeparateProcess
CheckedValue=dword:00000001
UncheckedValue=dword:00000000
DefaultValue=dword:00000000
HelpID=shell.hlp#51079
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\DesktopProcess\Policy]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\DesktopProcess\Policy\SeparateProcess]
@=
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
Text=隐藏文件和文件夹
Type=group
Bitmap=C:\\WINNT\\system32\\shell32.dll,4
HelpID=shell.hlp#51131
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced
Text=不显示隐藏的文件和文件夹
Type=radio
CheckedValue=dword:00000002
ValueName=Hidden
DefaultValue=dword:00000002
HKeyRoot=dword:80000001
HelpID=shell.hlp#51104
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced
Text=显示所有文件和文件夹
Type=radio
CheckedValue=dword:00000001
ValueName=Hidden
DefaultValue=dword:00000002
HKeyRoot=dword:80000001
HelpID=shell.hlp#51105
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt]
Type=checkbox
Text=隐藏已知文件类型的扩展名
HKeyRoot=dword:80000001
RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced
ValueName=HideFileExt
CheckedValue=dword:00000001
UncheckedValue=dword:00000000
DefaultValue=dword:00000001
HelpID=shell.hlp#51101
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\MyDocsOnDesktop]
RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\CLSID\\{450D8FBA-AD25-11D0-98A8-0800361B1103}\\ShellFolder
Text=在桌面上显示“我的文档”
Type=checkbox
ValueName=Attributes
CheckedValue=dword:f0400174
UncheckedValue=dword:f0500174
DefaultValue=dword:f0400174
HKeyRoot=dword:80000001
HelpID=shell.hlp#51141
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowCompColor]
Type=checkbox
Text=使用交替的颜色显示压缩的文件和文件夹
HKeyRoot=dword:80000001
RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced
ValueName=ShowCompColor
CheckedValue=dword:00000001
UncheckedValue=dword:00000000
DefaultValue=dword:00000000
HelpID=shell.hlp#51130
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowFullPath]
Type=checkbox
Text=在标题栏显示完整路径
HKeyRoot=dword:80000001
RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\CabinetState
ValueName=FullPath
CheckedValue=dword:00000001
UncheckedValue=dword:00000000
DefaultValue=dword:00000000
HelpID=shell.hlp#51100
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowFullPathAddress]
Type=checkbox
Text=在地址栏中显示全路径
HKeyRoot=dword:80000001
RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\CabinetState
ValueName=FullPathAddress
CheckedValue=dword:00000001
UncheckedValue=dword:00000000
DefaultValue=dword:00000000
HelpID=shell.hlp#51107
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowInfoTip]
Type=checkbox
Text=鼠标指向文件夹和桌面项时显示提示信息
HKeyRoot=dword:80000001
RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced
ValueName=ShowInfoTip
CheckedValue=dword:00000001
UncheckedValue=dword:00000000
DefaultValue=dword:00000001
HelpID=shell.hlp#51102
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
Type=checkbox
Text=隐藏受保护的操作系统文件(推荐)
WarningIfNotDefault=@shell32.dll,-28964
HKeyRoot=dword:80000001
RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced
ValueName=ShowSuperHidden
CheckedValue=dword:00000000
UncheckedValue=dword:00000001
DefaultValue=dword:00000000
HelpID=shell.hlp#51103
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Thickets]
Text=管理 Web 页和文件夹对
HelpID=TBD
Type=group
Bitmap=C:\\WINNT\\system32\\\\SHELL32.DLL,4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Thickets\AUTO]
CheckedValue=dword:00000000
Type=radio
ValueName=NoFileFolderConnection
HelpID=TBD
Text=作为单一文件显示和管理对
DefaultValue=dword:00000000
RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer
HKeyRoot=dword:80000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Thickets\NOHIDE]
ValueName=NoFileFolderConnection
DefaultValue=dword:00000000
Text=显示两部分但是作为单一文件进行管理
RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer
HelpID=TBD
Type=radio
CheckedValue=dword:00000002
HKeyRoot=dword:80000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Thickets\NONE]
CheckedValue=dword:00000001
Type=radio
HKeyRoot=dword:80000001
RegPath=Software\\Microsoft\\Windows\\CurrentVersion\\Explorer
HelpID=TBD
ValueName=NoFileFolderConnection
DefaultValue=dword:00000000
Text=显示两部分并分别进行管理
.................................................................................
朋友,这种情况你可以去下载个360系统急救箱的最新版,然后重启动电脑按F8进入安全模式后,打开后查杀木马,全盘查杀后再打开360系统急救箱——修复——点立即修复——重启电脑就行了。
标签:文件夹