Windows 文件夹修改为exe的原理和解决办法
有关文件夹后缀改为exe的病毒
该病毒之前出现过,不过没多长时间便消失了,最新的这个应该是变种,下面解决一下该病毒在移动存储设备中的问题:
该病毒并不具备能够将文件夹改为文件的能力,只是将原有文件夹全部加以"系统"和"隐藏"属性隐藏起来了,并且将系统的显隐功能无效化,而把病毒文件名全部设成文件夹名,图标也使用文件夹图标,此时就只能看到带有文件夹图标的病毒文件了。
病毒列表:
x:\msdos.com
x:\文件夹名1.exe
x:\文件夹名2.exe
...
x:\autorun.inf
其中msdos.com为病毒源文件,双击或右键打开盘符直接感染。
机器感染的状况目前还没有解决,现在把移动设备的解决方法提供如下:
1.插入设备后运行cmd打开命令提示符,打开我的电脑,查看该移动设备的盘符,然后切回提示符窗口,输入x: 回车(x为盘符名)切换至该设备根目录下。
2.输入命令如下:
attrib -s -h -r *.* /s /d
del msdos.com
del autorun.inf
del 文件夹名.exe
文件夹名.exe文件一定要全部删除,每个都是病毒。
3.运行regedit进入注册表,选择 HKEY_LOCAL_MACHINE->SOFTWARE->Microsoft->Windows->CurrentVersion->Explorer->Advanced->Folder->Hidden->SHOWALL ,在右边窗口中删除CheckedValue键,并右键新建一个DWORD值,命名为CheckedValue,双击该键,在数值数据中填入1,确定,显隐恢复,这时可以通过控制面板->文件夹选项->查看->显示所有文件和文件夹选项来查看隐藏文件了。
自此,移动设备中病毒清除完毕,以下是后续问题:
文件夹此时还无法去除隐藏属性,因为此时所有文件夹已被标记为系统属性,所以无法在WINDOWS下直接修改,去除方法很简单:
运行CMD,输入如下命令:(x为移动设备盘符)
x:
attrib -s -h -r *.* /s /d
不要忘了空格哟,好了,现在所有文件夹全部显示正常了。
EXE文件夹图标病毒
2009-08-04 20:12:06| 分类: 电脑相关 | 标签:文件夹图标病毒
u盘病毒
|字号大中小 订阅
先来看图片
中此病毒后,文件夹图标后缀变为.exe ,且文件大小均变为1M多(1.33M,1.44M),双击的时候同样能打开,但是感觉电脑反应似乎变慢了。事实上我们所看到的exe后缀文件夹并不是真实的文件夹,只是一个伪装的镜像,真正的文件夹被隐藏了,而且被设为了系统隐藏属性,我们可通过文件夹选项里的查看选项来显示(在勾选显示所有文件和文件夹的同时还需去掉隐藏受保护的操作系统文件选项)。该病毒主要通过U盘来传播,在双击exe文件夹之前一般不会感染到本地电脑,所以最好不要去点那些诱导你的exe文件夹。双击exe文件夹后病毒会更改注册表以及添加一些启动项。
该病毒主流杀毒软件基本都能查出来,但是"只能查却不能杀",就连对U盘病毒效果一向不错的usbclear 也束手无策(里面有个文件夹图标专杀工具,但是杀不了),但是可以用任软工作室(www.rensoft.com.cn)的文件夹图标类病毒专杀工具来杀除,软件截图如下:
点击查杀病毒后开始自动查杀,完成之后被隐藏的文件夹全部恢复,病毒启动项和注册表项也都被清除,只需手动将exe文件夹删除即可。
建议将此专杀软件放入U盘根目录,以便U盘中毒后及时查杀。
软件下载地址:http://download.rensoft.com.cn/downloads/kill_folder2.12.rar
下载引用页:http://www.rensoft.com.cn/zhuansha/kill_folder.html
Windows 文件夹修改为exe的原理和解决办法的更多相关文章
- Eclipse/MyEclipse向HDFS中如创建文件夹等操作报错permission denied解决办法
不多说,直接上干货! 问题现象 当执行创建文件的的时候, 即: String Path = "hdfs://host2:9000"; FileSystem fileSystem = ...
- asp.net自己创建的app_code文件夹中的类不能访问的解决办法
在Web应用程序中不能通过右键项目-〉”添加“-〉”添加ASP.NET文件夹“方式添加 .因为Web应用程序中App_Code就不存在 .不过可以通过手动的方式创建,添加一个文件夹命名为App_Cod ...
- Win10重命名文件夹导致资源管理器卡顿的解决办法
我本机使用的是 Win10 1607,不清楚是因为什么原因导致重命名文件夹时资源管理器会被卡死,找了很长时间终于找到了解决办法,现在我把步骤粘出来以便后续遇到相同问题的朋友能及时解决. 其实操作很简单 ...
- SVN 中项目名字全是红色 和 文件夹图标上没标记绿钩解决办法
没有绿色标记卸载Tortoise 小乌龟重装 ! 红色名字是 原来idea当前的project用了版本控制器, 那么建到这个project下面的所有项目就都是加入到版本控制里面的, ...
- Windows文件夹、文件源代码对比工具--WinMerge
/********************************************************************** * Windows文件夹.文件源代码对比工具--WinM ...
- 删除其他硬盘的Windows文件夹
删除其他硬盘的Windows文件夹 学习了:https://blog.csdn.net/drbing/article/details/50881461 有效果,必须先改文件夹的所属,然后才能修改权限: ...
- 无法删除另一个分区的windows文件夹
转自:http://zhidao.baidu.com/link?url=77mJiLzVTdr9LzW4R6UYHZ8OJovvXsH8HQb0hyUKL4RKv2J3bItFJgJx-xqAEGOj ...
- Python3 pyinotify 监视文件、文件夹修改
/************************************************************************************ * Python3 pyin ...
- 从Windows文件夹到Linux分区
1. 先说几句 如果你, 知道什么是Windows系统 简单使用Windows系统 想要了解或安装Linux 刚接触Linux会有以下疑惑, 什么是分区? 如何建立分区? 怎么安装系统到到D盘? 安装 ...
随机推荐
- 由一维数组表示的N维数组实现(C++)
工作中,经常需要表示多维数组(如二维矩阵),常见的做法是使用T **pArr: T **pArr = new T*[M];//创建二维数组[M][N] ;i<M;i++) { pArr[i] = ...
- leetcode343 Integer Break
思路: 将n不断拆分3出来直至其小于或等于4. 实现: class Solution { public: int integerBreak(int n) { ] = {, , , }; ) retur ...
- Web应用程序的安全性问题依其存在的形势划分,种类繁多,这里不准备介绍所有的,只介绍常见的一些。
Web应用程序的安全性问题依其存在的形势划分,种类繁多,这里不准备介绍所有的,只介绍常见的一些. 常见Web应用安全问题安全性问题的列表: 1.跨站脚本攻击(CSS or XSS, Cross Si ...
- Fiddler——抓包工具的使用
fiddler安装 pc端安装fiddler,自行从百度下载即可 Fiddler是强大且好用的Web调试工具之一,它能记录客户端和服务器的http和https请求,允许你监视,设置断点,甚至修改输入输 ...
- GLPI开源资产管理系统
GLPI一款资产管理系统,功能比较强大,东西比较多,放张图,有机会再深入研究
- 前端JavaScript入门——JavaScript变量和操作元素
变量JavaScript 是一种弱类型语言,javascript的变量类型由它的值来决定. 定义变量需要用关键字 ‘var’: var a = 123; var b = 'asd'; //同时定义多个 ...
- 学习笔记7——使用Scanner获取键盘输入
使用Scanner类可以很方面地获取用户的键盘输入,Scanner是一个基于正则表达式的文本扫描器,它可以从文件.输入流.字符串中解析出基本类型值和字符串值.Scanner类提供了多个构造器,不同的构 ...
- 洛谷——P1475 控制公司 Controlling Companies
P1475 控制公司 Controlling Companies 题目描述 有些公司是其他公司的部分拥有者,因为他们获得了其他公司发行的股票的一部分.(此处略去一句废话)据说,如果至少满足了以下三个条 ...
- Codeforces 280C - Game on Tree
传送门:280C - Game on Tree 不知道期望是啥的请自行Baidu或Google,(溜了 题目大意,有一棵有根树,每次随机选择一个节点,将这个节点和它的子树删除,问将整棵树删除的期望次数 ...
- Java垃圾回收简介
Java关键术语 JavaAPI:一系列帮助开发者创建Java应用程序的封装好的库. Java 开发工具包 (JDK):一系列工具帮助开发者创建Java应用程序.JDK包含工具编译.运行.打包.分发和 ...