‘壹’ 我的电脑里面每个文件夹里面都自动生成一个exe文件
得杀毒,cmd.exe病毒。
如果以下两步并未发现相应文件,请将文件查看改为不隐藏已知文件后缀,并在系统盘内进行文件搜索,确认是否的确没有相关的文件。
如果出现这种情况中了木马,假定windows安装盘位于C:,并且需要在文件查看选项中打开查看隐藏文件的选项和显示所有文件扩展名的选项,则应该会发现有MicroSoft.bat这个文件。
可以用记事本打开MicroSoft.bat文件,发现其中提到一个exe文件,也会在该目录下发现这个exe文件。
(1)exe文件夹扩展阅读:
因为当时没有记录和截图。首先在文件夹查看选项中打开查看隐藏文件的选项、显示所有文件扩展名和显示受保护的操作系统文件的选项。
1、从注册表里删除病毒添加的ShellExecuteHooks信息:打开注册表找到[HKEY_LOCAL_],
2、打开到注册表[HKEY_CLASSES_ROOTCLSID{这里是步骤1中提到的可疑键值}下,
然后依次检查上图中所示的每一个路径指向的文件,应该会有个文件是以.sys结尾的系统驱动文件,这个文件应该是隐藏文件,并且修改时间应该和该电脑出问题的时间差不多,而且在该文件旁边还会有和修改时间一样的隐藏文件。
‘贰’ exe文件变成文件夹,怎么回事
不用说,是常见的,U盘病毒,它会把文件变成文件夹,把文件夹变成.exe的可执行文件。
用杀毒软件杀吧!至于是哪一种病毒,不知道,因为现在这种类型的病毒太多。
电脑一定要及时更新杀毒软件的病毒言库
更新防火墙
更新系统补丁
更新反间谍软件
我是Windows7这是我每天必做的任务,要不如果中了病毒并杀不掉的话,重做系统,那就几天不能营业啊!
还有杀毒软件不论是什么一定要用正版,要用钱买的。千万不要用免费的(如360)要知道天下没有白吃的午餐啊。
‘叁’ 所有文件夹都变成.exe
你原来的文件都在,只不过都被病毒隐藏掉了。
而且此病毒的图标就是文件夹的图标。
1.打开任务管理器,把用户进程(进程分为:用户,system,local service,network service)下除ctfmon.exe,exploer.exe,其他全部结束进程,如果任务管理器打不开:开始--运行--CMD(如果CMD再无法使用,那只有重新安装系统)--tasklist把除了上面所说的,还有smss.exe,csrss.exe,svchost.exe,alg.exe,services.exe,winlogon.exe,tasklist.exe,system,system idle process,lsass.exe,conime.exe,其他进程都尝试结束掉(比如结束QQ.exe:tskill qq)
2.开始--运行--msconfig
把CTFMON和杀毒软件项,其他都禁用掉。
3.开始--运行--regedit,打开到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
把CheckedValue项的数值改为1,要注意,该项是蓝色的,如果是红色的,就删除CheckedValue项,然后新建DWORD值,名为CheckedValue ,里面的数值该为1。(该操作是修复病毒修改过的注册表数值,不然下面的操作无法显示隐藏文件)
4.打开文件夹选项--查看--·显示隐藏的操作系统文件和文件夹·,显示所有文件和文件夹,然后确定,右击硬盘,选下面的·打开·,千万不要双击,否则病毒自动运行。此时你就能看到你原来的文件了,然后删除autorun.inf以及一个.exe的病毒文件,每个硬盘根目录下面都有。
5.修改注册表:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
把NoDriveTypeAutoRun的值改为ff
这样操作是关闭所有驱动器的自动运行,也就是不让病毒auto
6.重新启动电脑
‘肆’ 文件夹变exe格式
一、首先在“桌面”左下角找到“控制面板”打开。
‘伍’ 文件夹变成exe文件如何处理
文件夹是不可能变成成EXE文件的,只不过EXE文件用了文件夹这个图表而已,会有这种情况的八成是病毒,删了就OK.删了还出来的话就用杀毒软件。
‘陆’ 当出现exe文件夹怎么办
中了文件EXE病毒啦,我以前也中过,用360急救箱就可以解决啦。
‘柒’ 文件夹后缀都变成EXE了 怎么办
1、把所有隐藏文件和文件扩展名显示出来。
‘捌’ 文件夹后面 有 .exe 文件. 怎么办
文件夹后面 有 .exe 文件,这是电脑或U盘储存介质中毒了,而且此病毒的图标就是文件夹的图标。
1.打开任务管理器,把用户进程(进程分为:用户,system,local service,network service)下除ctfmon.exe,exploer.exe,其他全部结束进程,如果任务管理器打不开:开始--运行--CMD(如果CMD再无法使用,那只有重新安装系统)--tasklist把除了上面所说的,还有smss.exe,csrss.exe,svchost.exe,alg.exe,services.exe,winlogon.exe,tasklist.exe,system,system idle process,lsass.exe,conime.exe,其他进程都尝试结束掉(比如结束QQ.exe:tskill qq)
2.开始--运行--msconfig
把CTFMON和杀毒软件项,其他都禁用掉。
3.开始--运行--regedit,打开到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
把CheckedValue项的数值改为1,要注意,该项是蓝色的,如果是红色的,就删除CheckedValue项,然后新建DWORD值,名为CheckedValue ,里面的数值该为1。(该操作是修复病毒修改过的注册表数值,不然下面的操作无法显示隐藏文件)
4.打开文件夹选项--查看--·显示隐藏的操作系统文件和文件夹·,显示所有文件和文件夹,然后确定,右击硬盘,选下面的·打开·,千万不要双击,否则病毒自动运行。此时你就能看到原来的文件了,然后删除autorun.inf以及一个.exe的病毒文件,每个硬盘根目录下面都有。
5.修改注册表:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
把NoDriveTypeAutoRun的值改为ff
这样操作是关闭所有驱动器的自动运行,也就是不让病毒auto
6.重新启动电脑。
‘玖’ exe文件夹怎么打开
电脑已经中毒!
马上杀毒!
然后可以修改文件名,把exe去掉,试一下!祝你好运