Win7系統(tǒng)下所有文件夾都變成exe格式怎么還原?
Win7系統(tǒng)下所有文件夾都變成exe格式怎么還原?最近一位用戶在操作Win7系統(tǒng)的時(shí)候,突然發(fā)現(xiàn)電腦的所有的文件夾都變成了exe格式,這是怎么回事呢?出現(xiàn)這種情況很可能電腦中毒了,我們應(yīng)該盡快進(jìn)行處理。下面我們一起來(lái)看看Win7系統(tǒng)下所有文件夾都變成exe格式的處理方法。
中毒具體癥狀如下:
1、各個(gè)磁盤內(nèi)的文件夾全部被變?yōu)閑xe文件,其實(shí)這個(gè)exe文件并不是真正的文件夾,它只是把自己偽裝成文件夾的樣子。
2、打開(kāi)任務(wù)管理器我們會(huì)發(fā)現(xiàn)在進(jìn)程里多了兩個(gè)進(jìn)程,一個(gè)是kiss.exe,一個(gè)是kissme.exe這兩個(gè)進(jìn)程無(wú)法被終止。
3、刪除生成的偽裝文件夾,只要刷新或等幾秒鐘又會(huì)恢復(fù)。這里因?yàn)樗倪M(jìn)程一直在運(yùn)行,所以刪除只是徒勞的。
解決方法:
第三方軟件殺毒:進(jìn)入安全模式殺毒,可以下載百度殺毒、360殺毒、金山毒霸進(jìn)行全盤掃描,清除頑固木馬病毒。
手動(dòng)清除方法:
1、結(jié)束病毒進(jìn)程。打開(kāi)超級(jí)巡警,選擇進(jìn)程管理功能,終止進(jìn)程XP-290F2C69.EXE(后8位隨機(jī)),winvcreg.exe,2080.exe(隨機(jī)名)。
2、刪除病毒在System32生成的以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(隨機(jī)名)。
3、刪除病毒的啟動(dòng)項(xiàng),刪除以下啟動(dòng)項(xiàng):“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”里的XP-290F2C69.EXE(后8位隨機(jī));“C:Documents and SettingsAdministrator「開(kāi)始」菜單程序啟動(dòng)” 里的“ .lnk”。
4、點(diǎn)擊“開(kāi)始”—“運(yùn)行”—輸入“cmd” ,進(jìn)入命令提示符,然后進(jìn)入你U盤所在的根目錄,具體操作如下,比如你的U盤盤符位G,那么依次運(yùn)行如下命令(第一行的“G:”為你的U盤盤符):
01cd /d G:復(fù)制代碼cd /d G:01for /f "delims=" %a in ('dir /b /ad') do (del /a /f /q "%a.exe")復(fù)制代碼for /f "delims=" %a in ('dir /b /ad') do (del /a /f /q "%a.exe")01for /f "delims=" %a in ('dir /b /adh') do (attrib -s -h -r "%a")復(fù)制代碼for /f "delims=" %a in ('dir /b /adh') do (attrib -s -h -r "%a")上述就是Win7系統(tǒng)下所有文件夾都變成exe格式的處理方法,請(qǐng)大家務(wù)必盡早處理,希望該教程能給大家?guī)?lái)幫助。
相關(guān)文章:
1. wltuser.exe是什么進(jìn)程?wltuser.exe可以清除嗎?2. 世界上最流行的操作系統(tǒng)不是Linux或者Windows,而是MINIX3. 微軟宣布將在1月10日結(jié)束對(duì)Win7/8/8.1版Edge瀏覽器的支持4. mac鼠標(biāo)主按鈕怎么更改? Mac設(shè)置鼠標(biāo)主按鈕的技巧5. ntoskrnl.exe是什么進(jìn)程?Win8系統(tǒng)ntoskrnl.exe進(jìn)程介紹6. FreeBSD為powerd設(shè)置cpu最小工作頻率7. issch.exe是什么進(jìn)程?issch.exe是不是病毒?8. AIX上克隆rootvg的操作方法 9. 統(tǒng)信UOS系統(tǒng)怎么設(shè)置鼠標(biāo)樣式? UOS更改鼠標(biāo)形狀的技巧10. Thinkpad e580筆記本怎么繞過(guò)TPM2.0安裝Win11系統(tǒng)?
