本文目录一览:
- 1、电脑中了exe病毒,怎么办?
- 2、木马病毒wuauserv.exe如何删除
- 3、505050exe病毒怎么删除
- 4、文件夹的EXE病毒怎么杀干净啊? !
- 5、怎么样才能清除掉藏在电脑里的木马病毒?
电脑中了exe病毒,怎么办?
把U盘插入到一台电脑后,发现U盘内生成了以文件夹名字命名的文件,扩展名为exe,这是电脑应该是中病毒了,可以通过杀毒软件,或者去掉隐藏已知文件类型的扩展名删除。
1、首先在电脑中点击开始菜单,点击控制面板选项,如下图所示。
2、然后在打开的控制面板中,选择外观和主题。
3、接着在打开的页面中,点击文件夹选项,如下图所示。
4、然后选中显示所有文件和文件夹,去掉隐藏已知文件类型的扩展名。
5、最后返回刚才的盘,发现同时出现两个新建文件夹,将带exe文件夹删掉就行了 。
木马病毒wuauserv.exe如何删除
分类: 电脑/网络 反病毒
问题描述:
在system32里发现一个木马病毒,但是怎么也删除不了。进入安全模式也无法删除。请高手指点,能不能不安软件,手动删除?
解析:
我同学也曾感染过这个病毒:wuauserv,这个病毒还有一个病毒进程svchost(一般位于system32\scvhost文件夹下并且隐藏自身)
与病毒奋战多年,这是最难杀的病毒之一了,安全模式也会自己启动。
解决方法:看看我的解决方法:
首先必须下载可以察看进程映像路径的任务管理器,因为要找出有问题的svchost进程(推荐longhorn任务管理器,上crsky搜索下载安装)。
重新启动进安全模式,打开新任务管理器,点“进程”--菜单栏“查看”-“选择列”,勾选“映像路径”,然后回到进程列表就可以看到路径了。
结束位于system32目录以外的SVCHOST进程(先记下它的路径,假设是system32\scvhost)和那个病毒进程,然后进到病毒的所在文件夹system32\scvhost,可能是隐藏的,在文件夹选项里勾选“现实所有文件”,去掉“隐藏受保护文件”的勾,确定后病毒程序原形毕露,彻底删除之。
善后:清理注册表项
点“开始”--运行--regedit,打开“编辑”--查找,输入刚才的路径(如scvhost),找到后删除之,按F3继续,删除所有病毒项。
修复:将
[HKEY_LOCAL_MACHINE\Sofare\Microsoft\Windows NT\CurrentVersion\Winlogon] 右侧的
Userinit的值"userinit.exe,C:\WINDOWS\system32\scvhost\svchost.exe,wuauserv.exe"编辑为
"C:\WINDOWS\system32\userinit.exe,"(逗号不要省略,无引号)
重新启动即可。
505050exe病毒怎么删除
505050exe病毒:505050木马病毒你可以用360急救箱查杀病毒。
1、比较麻烦但是相对来说比较保守的做法是删除所有.exe程序文件,关闭自动播放.还原系统.重装杀毒软件升级到最新或者下载AV专杀工具进行全面查杀。
2、这种简单的方法,也是我所推荐的方法---格式化硬盘.不过记得之后也关闭自动播放。
相关分析:
一台电脑中毒后,电脑里面会有一个 XP-****.exe(其中****是一个大写字母与数字混合,如XP-02B94AC1.exe)的类似XP补丁的进程以及D7F45.exe的类似进程,同时建立D7F45.exe及一个文件夹的几个启动项。
它会把原文件夹隐身,同时建立同名的EXE文件夹,并建立autorun.inf自动播放文件,和Recycled.exe的病毒文件,当不知道的人点击这个假冒的文件夹时,就会激活病毒。并且这种病毒变种很多,一般的杀毒软件都不会有所提示。
补充:生成的同名EXE文件,双击运行后,病毒程序执行,但还是会打开此文件夹以此迷惑你,一般不会引起注意,很具有迷惑性。
文件夹的EXE病毒怎么杀干净啊? !
1、赶紧重启进入安全模式中全盘杀毒,当然还可以下载顽固木马清除软件来清除,还可以通过系统急救箱来清除。
2、如果进入不了安全模式,也没关系,可以在系统中直接启动杀毒软件的全盘杀毒功能,同时启用顽固木马清除,两个同开,那么病毒最终也能被清除。清除之后有时候会有一个后遗症,那就是隐藏的文件夹无法显示,即使我们在文件夹选项里去设置显示所有隐藏文件也没有用,因为你会发现你改了,点了确定后它又被改回不显示了。此时就要看下一个步骤了。
3、在运行栏里输入“regedit”打开注册表编辑器,打开如下位置
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden
注:该路径下有好几个注册表项中含有“CheckedValue”
问题出现在CheckedValue这个键上,可以双击它,将它的值改为1,然后再从文件夹选项里显示被隐藏的文件,这里被隐藏的文件就可以正确显示出来。
4、去掉被隐藏的文件夹的隐藏属性。选择文件夹,点右键显示文件夹属性,将文件夹的隐藏属性前的勾去掉,然后确定,在弹出的是否影响子文件夹时,我们选择上面的不影响子文件夹即可。
怎么样才能清除掉藏在电脑里的木马病毒?
木马病毒在你不经意间就侵入了你的电脑,我们要怎么去清除木马呢?下面由我给你做出详细的清除木马病毒方法介绍!希望对你有帮助!
清除木马病毒方法1、 整合到程式中
其实木马也是一个伺服器-客户端程式,它为了不让使用者能轻易地把它删除,就常常整合到程式里,一旦使用者启用木马程式,那么木马档案和某一应用程式捆绑在一起,然后上传到服务端覆盖原档案,这样即使木马被删除了,只要执行捆绑了木马的应用程式,木马又会被安装上去了。系结到某一应用程式中,如系结到系统档案,那么每一次Windows启动均会启动木马。
清除木马病毒方法2、 隐藏在配置档案中
木马实在是太狡猾,知道菜鸟们平时使用的是图形化介面的作业系统,对于那些已经不太重要的配置档案大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用配置档案的特殊作用,木马很容易就能在大家的计算机中执行、发作,从而偷窥或者监视大家。不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中载入木马程式的并不多见,但也不能因此而掉以轻心哦。
清除木马病毒方法3、 潜伏在Win.ini中
木马要想达到控制或者监视计算机的目的,必须要执行,然而没有人会傻到自己在自己的计算机中执行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动执行的地方,于是潜伏在Win.ini中是木马感觉比较惬意的地方。大家不妨开启Win.ini来看看,在它的[windows]栏位中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有后跟程式,比方说是这个样子:run=c:\windows\file.exe load=c:\windows\file.exe
这时你就要小心了,这个file.exe很可能是木马哦。
清除木马病毒方法4、 伪装在普通档案中
这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。具体方法是把可执行档案伪装成图片或文字----在程式中把图示改成Windows的预设图片图示, 再把档名改为*.jpg.exe, 由于Win98预设设定是"不显示已知的档案字尾名",档案将会显示为*.jpg, 不注意的人一点这个图示就中木马了***如果你在程式中嵌一张图片就更完美了***。
清除木马病毒方法5、 内建到登录档中
上面的方法让木马着实舒服了一阵,既没有人能找到它,又能自动执行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘,总结了失败教训后,认为上面的藏身之处很容易找,现在必须躲在不容易被人发现的地方,于是它想到了登录档!的确登录档由于比较复杂,木马常常喜欢藏在这里快活,赶快检查一下,有什么程式在其下,睁大眼睛仔细,别放过木马哦:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。
清除木马病毒方法6、 在System.ini中藏身
木马真是无处不在呀!什么地方有空子,它就往哪里钻!这不,Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。还是小心点,开启这个档案看看,它与正常档案有什么不同,在该档案的[boot]栏位中,是不是有这样的内容,那就是shell=Explorer.exe file.exe,如果确实有这样的内容,那你就不幸了,因为这里的file.exe就是木马服务端程式!另外,在System.ini中的[386Enh]栏位,要注意检查在此段内的“driver=路径\程式名”,这里也有可能被木马所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这三个栏位,这些段也是起到载入驱动程式的作用,但也是增添木马程式的好场所,现在你该知道也要注意这里喽。