本文目录一览:
- 1、一开机就出现temp
- 2、C盘的Temp这个文件夹为什么那么多病毒木马 删除了重启又出现求高手解答
- 3、电脑C盘有很多Temp文件有木马病毒,
- 4、电脑C盘里面有个隐藏文件夹Temp里面有病毒,怎么办?
- 5、Temp文件夹里的wps文件被识别成木马
一开机就出现temp
temp1.exe、temp2.exe是一种病毒,它将会在Windows目录下生成一个“3k.exe”后门特洛伊(检测到的名称为Backdoor/Psychware.G.Server),它会从Internet上下载并执行一个“Teen.exe”的文件,这将激活另一个Win32/Shaz.A病毒,而一旦Shaz.A被运行,它将在系统安装盘符:\Windows\Fonts\Font:目录下自动生成十二个文件:Igmp.exe、info.vbs、mirc.ini、mirc2.ini、pepsi.exe、pri.ini、re.exe、remote.ini、startup.vbs、temp2.exe、YoMama.txt、temp.exe。 还可能导致系统错误汇报,或者不断重起。
目前大多数杀毒厂商已经支持查杀该病毒但不彻底
手动操作:
1、重启F8进入安全模式;
2、按Ctrl+Alt+Del,调出任务管理器,结束temp1和temp2进程(若没找到可以跳过这一项);
3、在工具—〉文件夹选项—〉查看,去掉“隐藏受保护系统文件”和选取“显示所有文件”应用;
4、点击右键选择打开进入所有硬盘盘符,删掉“autorun.inf,copy.exe,host.exe三个文件”;
5、进入 系统安装盘符:\Windows,删掉xcopy.exe和svchost.exe,转到系统安装盘符:\Windows\Fonts\Font目录下,删除Igmp.exe、info.vbs、mirc.ini、mirc2.ini、pepsi.exe、pri.ini、re.exe、remote.ini、startup.vbs、temp2.exe、YoMama.txt、temp.exe
6、进入系统安装盘符:\Windows\System32,删除temp1.exe和temp2.exe;
7、点击“开始”—〉“运行”,输入“regedit”执行,打开注册表编辑器,进入“HKEY_CURRENT_USER\Software\Micosoft\Windows NT\Current Version\Windows”,删除Load字符串值,或打开清空里面的内容“系统安装盘符:\Windows\svchost.exe”。
清理完后大家可以把文件夹选项的相关内容改回来。
值得注意的是,病毒主要的感染方式为Xp特有的自动播放功能,绝大多数是插U盘感染的。因此,对防护要求较高的同学可以屏蔽这一项,具体方式为:
点击开始——运行,输入“gpedit.msc”,打开组策略管理器,进入计算机配置——管理模板——系统,把“关闭自动播放”启用
C盘的Temp这个文件夹为什么那么多病毒木马 删除了重启又出现求高手解答
这个文件夹是系统的临时文件目录,这个文件夹出现病毒,说明你的电脑中有下载者病毒,是它联网下载了其它病毒
你可以访问腾讯电脑管家官网,下载安装一个电脑管家
使用杀毒功能查杀掉下载者木马,然后直接情况该文件夹即可
电脑C盘有很多Temp文件有木马病毒,
您好,建议您安装腾讯电脑管家官网最新版,并将病毒库升级至最新版,然后重新启动您的电脑,在开机过程中按F8进入安全模式,使用电脑管家对您的电脑进行一次深入彻底的木马病毒查杀,如发现病毒请立即处理,稍后正常重启机器即可。
安全提示,为了电脑系统的安全,下载或接收文件后一定要先使用电脑管家查杀无异常以后再打开。
希望帮助到您,电脑管家竭诚为您服务,您的支持是我们的动力,望采纳。
腾讯电脑管家企业平台:
电脑C盘里面有个隐藏文件夹Temp里面有病毒,怎么办?
1、重启F8进入安全模式;
2、按Ctrl+Alt+Del,调出任务管理器,结束temp1和temp2进程(若没找到可以跳过这一项);
3、在工具—〉文件夹选项—〉查看,去掉“隐藏受保护系统文件”和选取“显示所有文件”应用;
4、点击右键选择打开进入所有硬盘盘符,删掉“autorun.inf,copy.exe,host.exe三个文件”;
5、进入
系统安装盘符:\Windows,删掉xcopy.exe和svchost.exe,转到系统安装盘符:\Windows\Fonts\Font目录下,删除Igmp.exe、info.vbs、mirc.ini、mirc2.ini、pepsi.exe、pri.ini、re.exe、remote.ini、startup.vbs、temp2.exe、YoMama.txt、temp.exe
6、进入系统安装盘符:\Windows\System32,删除temp1.exe和temp2.exe;
7、点击“开始”—〉“运行”,输入“regedit”执行,打开注册表编辑器,进入“HKEY_CURRENT_USER\Software\Micosoft\Windows
NT\Current
Version\Windows”,删除Load字符串值,或打开清空里面的内容“系统安装盘符:\Windows\svchost.exe”。
关于temp1和temp2进程病毒,感染方式为Xp特有的自动播放功能,绝大多数是插U盘感染的。因此,对防护要求较高的朋友可以屏蔽这一项,具体方式为:
点击开始——运行,输入“gpedit.msc”,打开组策略管理器,进入计算机配置——管理模板——系统,把“关闭自动播放”启用。
Temp文件夹里的wps文件被识别成木马
temp文件夹,通常都是一些临时文件夹来的,是系统自己自动生成的。这个文件夹完全可以删除。
temp是临时文件夹,在C:\Documents and Settings\Administrator\Local Settings\内。很多临时文件放在这里,收藏夹,浏览网页的临时文件,编辑文件等。这是根据 操作的过程进行临时保存的。病毒程序自然也就被”保存“在了这个文件夹里。
中了毒就需要进行查杀,可以下载安装腾讯电脑管家或者百度安杀毒进行查杀。