为什么我的盘里面的文件夹都变成.exe文件了?

来自:    更新日期:早些时候
我的移动硬盘的文件全部变成exe文件了,怎么处理~

文件没有丢,这是很常见的u盘病毒。病毒首先将文件属性改为隐藏,然后生成与之同名的exe文件。那个exe文件千万不要点,是木马程序。
你可以打开u盘,点工具,文件夹选项,设置显示隐藏文件,就可以看到原来的文件了,然后把原文件属性改过来就ok了。在使用U盘的时候,经常打开U盘却看不到文件。其实这个问题是由病毒引起的,但是杀毒软件很容易将U盘病毒伪装的文件删除,导致重要文件的丢失,其实可以不用任何杀毒工具就能解决它,不过使用这种杀毒方法也有一个前提条件,就是确保当前的操作环境下没有病毒。
1、打开记事本,将下面这句话复制进去:
for /f "delims=?" %%a in ('dir /a /b') do attrib -a -s -h -r "%%a"
2、点击“文件”,“另存为”,在弹出的对话框中填写“a.cmd,然后点击“保存”。
3、将得到的“a.cmd”复制进u盘根目录中,双击运行。可以看到命令行工具在自动对当前目录所有文件执行attrib命令,这样所有隐藏的文件就恢复了。

常见到同学电脑中这种病毒,也有同学拿电脑来让我看下,开始开始以为是注册表中毒,进注册表找到“1245***.vbs explore"这个选项,把前面的”1245***.vbs"删除了,但重新打开我的电脑又弹出“1245**.vbs"导致我的电脑无法打开,只能用资源管理打开我的电脑,再看其它盘里出现了很多快捷方式的文件夹,没办法,重装下系统,在xp环境下刚刚开始还能用,打开我的电脑不会弹出提示框,但一旦打开其它盘符的快捷方式文件夹,又出现刚刚那种情况。没办法,网上找了下,有些说进注册表删除那个文件,但根本没用,装了个卡巴用没杀不掉,没办法进pe系统手工删除快捷方式文件夹又太麻烦(快捷方式的文件夹太多)
所以只要下个专杀工具就可以了,杀下,很简单就搞定了
在清除完数据流病毒后记得要恢复文件属性,要不然很多东西被隐藏了,即使你在工具-文件夹-查看-查看所有文件也不能看到你以前的文件夹,但这些文件有还在,所以再下个软件恢复下文件属性,以前的所有文件夹都可以看到了,一切搞定!!

目前1KB文件夹快捷方式病毒象是感染范围加大了。,,,哥们应该是中了这个毒,,去网上下个“1KB文件夹快捷方式病毒清除专用附件”查杀完重启就OK了。。。

一些.VBS病毒、autorun.inf利用WSCRIPT.EXE传播。看你的情况像是.VBS的。
方法1:
1、重装系统,不动除C盘外的其它盘。完成后不要做任何其它操作。(如果C盘、桌面有重要文件,请先备份)
2、关闭所有驱动器的自动运行功能,这步非常重要,如果不会,百度一下吧。
3、显示出所有系统文件(不会的朋友先百度下),用点击右键打开的方法,打开其它盘,就能看到快捷方式和病毒,这些可以全部删掉。(千万不要因为好奇或失误双击啊,不然系统就白装了)
方法2
1 运行→gpedit.msc→计算机配置→windows设置→安全设置→软件限制策略→其他规则→点“操作”→新路径规则→点“浏览”找到在
c:\windows\system32\WSCRIPT.EXE→“安全级别”设为不允许的
2 用IceSword禁止进程创建。结束WSCRIPT.EXE和windows\system\svchost.exe进程。
3 然后设置把隐藏文件放出来,把所有盘(C:D:E:F:......)下的.vbs文件和快捷方式、autorun.inf都删掉
4 修改注册表,显示被隐藏的正常文件夹。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
"CheckedValue"=dword:00000001
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN
"CheckedValue"=dword:00000002
5 删除病毒加载项:
展开HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
删除load键值项的数据。
6 如果我的电脑还不能双击打开,需要还原下系统

这样都不行的话,那就只能格式化整个硬盘重装系统了。


注:搜索“文件夹变成1k快捷方式”看看有没有你要的

百度搜索1kb文件夹快捷方式病毒专杀附件 就可以杀毒并完成大部分系统关联的修复了
然后再下个sreng修复系统关联
over

根据Windows的自动运行原理在硬盘的根目录创建一个autorun.inf的文件夹,里面写入:
[AutoRun]
open=xx.bat
shell\open=打开(&O)
shell\open\Command=xx.bat
shell\explore=资源管理器(&X)
shell\explore\Command="xx.bat -e"文字

就可以实现自动运行文件了.包括病毒程序!

可以删除的.如果是在你的硬盘根目录下很有可能是病毒,只删它不太好.最好连目标文件一起删了,打开这个文件就可以看到目标文件了.

注意!那不一定是病毒!!同意5楼
有的杀毒软件为了阻止病毒在盘下建立autorun.inf文件,所以在安装以后会自动在每一个盘下建立autorun.inf文件。因为autorun.inf是病毒的自动运行文件,所以有些杀软会建立同样的文件名来使病毒无法建立autorun.inf文件,因为windows的文件命名原则是不允许有两个文件的名字是一样的。同时,这是一种简单的防止U盘中毒的方法,就是建立autorun.inf文件
一般你这种情况就是杀软自动建立的免疫文件,你很少见过那种在每个盘下都建立病毒文件的病毒。
所以你这种情况很可能是杀软建立的免疫文件,一般是不好删除的。如果你信不过它,可以强制删除。一般的删除方法是无法做到的,推荐一种软件Unlocker,它安装以后自动镶嵌在你的右键中。

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试著中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试著删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者

这种病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib
autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del
autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。
解决的具体方法如下(以D盘为例):
开始---运行---cmd(打开命令提示符)
D: dir /a (没有参数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun.inf文件,
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf ,
del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe,
这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
DESKTOP.exe
找到的第一个就是D盘的自动运行,删除整个shell子键
完毕.
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘
Shell\Open\Autorun的时候顺便都删除了吧。

还是不能修改就去安全模式下弄
再不行就去dos下弄
没有dos就下一个 矮人dos工具箱

autorun]
open=四子棋游戏.exe
shell\open=打开(&O)
shell\open\command=四子棋游戏.exe
运行我用vb写的小游戏(博客里有我那个游戏的编写思路)。

于是我想到了现在还有很多的人对autorun的不理解,并且前一镇子借助它来传播的病毒把大家的电脑搞得乱七八糟,提到autorun就寒毛直立,其实autorun并不是病毒,他最早是为光盘设计的,让光盘自动运行,例如当你用光盘安装软件时,当你插入光盘它会自动的运行然后你根据自己的需要进行选择。那么来看看下面的例子(我在网上找了好久,终于找到了一篇比较全面的文章)。

一、先认识Autorun.inf

Autorun.inf的主要作用是控制光驱自动启动(这个大家都知道了)~

随便打开一个Autorun.inf就可以看到如下内容

[AutoRun](通知系统这是一个标准的AutoRun文件,需要执行下面的命令。)

OPEN=*****.EXE(控制自动打开*****.EXE程序)

ICON=****.ICO(把光盘图标变成***.ico)

二、做一个自动打开网页的光盘

1、把你的网页放在一个文件夹下面,如html

2、在目录新建一个autorun.inf的文件,打开后编辑为以下内容:

QUOTE:
[aotorun]
icon=***.ico(加图标)

shellexecute=index.html(光盘放入后自动打开index.html,如果是win9x/me的话则改成open=start.exe index.html)
3、刻录!

三、做一个自动放歌的光盘

1、首先得新建一个文件夹来放要播放的MP3~,偶放在D盘下,就是d:\mp3

2、下载一个播放器软件,注意要是绿色的(如千千、Foobar)

3、对播放器进行设置,去掉不要的功能,最主要的是把D:\MP3的音乐加到播放列表下面并保存为fpl播放列表文件(这个不细说了吧)

4、在MP3目录下新建一个名为autorun.inf的文件,用记事本打开,输入以下内容!

QUOTE:

[aotorun]

open=foobar\foobar.exe **.fpl(就是通过foobar来打开**.fpl播放列表)

icon=foobar\foobar.exe,1(设置图标为foobar程序的第一个图标)

5、把D:\MP3中所有的文件刻录到光盘,搞定!

四、改变驱动器的图标

1、在要改变图标的驱动器根目录下新建autorun.inf(这里以d盘为例,那就是d盘下新建)

2、输入以下内容:
[autorun]
ICON=c:\windows\system\shell32.dll,21(D盘的图标会变成 shell32.dll的第21个图标)

五、为光盘加右键菜单~

1、在光盘根目录下新建一个autorun.inf,编辑为
[autorun]
icon=c:\windows\system\shell32.dll,21(这点不说了吧)
shell\01=说明文件
shell\01\command=notepad readme.txt(用notepad打开readme.txt文件)
shell\02=自动运行光盘
shell\02\command=autorun(自动运行光盘了)
shell\03=安装WINRAR
shell\03\command=winrar.exe(安装WINRAR)
open=***.exe(自动运行光盘时运行这个程序)

要刻录后才能效果。不知道是不是我机器的问题。郁闷中!

六、用autorun.inf实现修改注册表(危险)[

示例1、插入光盘后就自动锁掉你的注册表。。。

首先编写一个REG文件,打开记事本,键入以下内容:
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableRegistryTools"=dword: 00000001

将以上部分另存为lock.reg文件。要特别注意第一行REGEDIT4要用大写且顶格写,在它后面要空上

一行,在最后一行写完后记得要按两次回车键,即最后也要空上一行。

然后新建一个AutoRun.inf文件,输入以下内容:

[AutoRun]

Open=Regedit/s ShareC.reg

加/s参数是为了导入时不会显示任何提示信息,保存AutoRun.inf文件。将lock.reg和AutoRun.inf

这两个文件都复制到另一台电脑的磁盘的根目录下或刻录到光盘中,这样对方只要双击那个磁盘或者把

光盘插入光驱就会将lock.reg导入注册表,而且没有提示哦。。对方的注册表就被锁了

PS:你可以用这个功能做一些。。行为,具体的我就不说了。。。嘿嘿

说明1:是否执行AutoRun功能其实由注册表来决定。在“开始”菜单的“运行”中输

入Regedit,打开注册表编辑器,展开到HKEY_CURRENT_USER\

Software\Microsoft\Windows\Current- Version\Policies\Exploer主键下,右边窗口中的二

进制值“NoDriveType- AutoRun”决定了是否执行AutoRun功能(包括硬盘和Ramdisk)。

“NoDriveTypeAutoRun”默认键值为95 00 00 00

说明2:Shell32.DLL是一个Windows系统文件,里面包含有很多Windows的系统图标,21表示

显示为编号为21的图标,当然你也可以自己制作一个图标,只需要在“ICON”一行把路径做相应修

改即可。除了可以使用DLL文件中的图标外,还能用EXE文件中的图标,或直接使用ICO文件。

在windows xp使用过程中,在默认情况下,一旦将可移动磁盘接入电脑(将光盘插入光驱,或者接插上U盘、移动硬盘时)Windows XP的自动播放功能就读取驱动器,完成后同时显示一个对话框,要求你选择是否打开其中的视频、音频、图片文件。这项自动功能可能是你不需要的。如果你想关闭的话,可以使用这样的办法:

一、为可移动设备设置属性。

关闭单个移动存储设备的“自动播放”功能,可以通过移动存储设备的属性页来直接关闭着项功能。(这要求该移动存储设备已经存在于计算机上。)

1、在我的电脑或者资源管理器中右键单击需要关闭自动播放功能的移动存储设备。选择属性。

2、在打开的窗口中单击“自动播放”选项卡,在操作框中,选定“选择一个操作来执行”前的单选框,然后选中“不执行操作”。最后“确定”。

这样该设备就不会再自动打开文件夹了。

二、使用组策略一次性全部关闭windows xp的自动播放功能:

如果你想一次全部禁用Windows XP的自动播放功能,可以使用组策略。

1、点击“开始”选择“运行”,键入“gpedit.msc”,并运行,打开“组策略”窗口;

2、在左栏的“本地计算机策略”下,打开“计算机配置_管理模板_系统”,然后在右栏的“设置”标题下,双击“关闭自动播放”;

3、选择“设置”选项卡,勾取“已启用”复选钮,然后在“关闭自动播放”框中选择“所有驱动器”,单击“确定”按钮,退出“组策略”窗口。

在“用户配置”中同样也可以定制这个“关闭自动播放”。但“计算机配置”中的设置比“用户配置”中的设置范围更广。有助于多个用户都使用这样的设置。

提醒:“关闭自动播放”设置是只能使系统不再列出光盘和移动存储的目录,并不能够阻止自动播放音乐CD盘。要阻止音乐CD的自动播放,你就只有更改移动设备的属性了。

  自带的文件管理器已经中毒。
  你下一个total commader,在设置里显示隐藏文件,就能删掉所有病毒,找回文件。
  这个是第三方的文件管理器,不受病毒影响。

直接在光盘里选需要打开的文件夹,以管理员身份运行就ok了,我的这么解决的

正常情况下 Autorun.inf 是一个自动播放文件
但是感染病毒后 就会被病毒所用 -- 来自动运行自己感染!!
看来你的 电脑或UP已经中毒很深 !!!注意杀毒

这是autorun病毒,不会造成过大影响,360安全卫士就可以杀除,并免役.
若查不出,这文件就不是病毒,是启动文件造成的,应该可以用强行删除工具解决.


为什么我的盘里面的文件夹都变成.exe文件了?视频

相关评论:
  • 19151417273为什么我的盘里面的文件夹都变成.exe文件了?
    胡向萍出现这种情况的原因就是你的电脑中病毒了,导致所有文件夹都变成了.exe文件,使用杀毒软件杀毒即可。如百度杀毒、360杀毒、金山毒霸。原来的文件都在,只不过都被病毒隐藏掉了。而且此病毒的图标就是文件夹的图标。

  • 19151417273我的电脑的从盘里的文件夹突然变成一层一层的文件夹了,而且容量也变了...
    胡向萍你这不是遭遇的“硬盘逻辑锁”。我觉得,这是一种类似于逻辑锁的错误。至于实现上,应该是有$MFT的文件记录项里,把某些03类(目录\/索引)文件的80属性改为指向自身,于是会形成你所说的不断点开文件夹,里边还是文件夹这样的死循环。

  • 19151417273为什么我的盘里面的文件夹都变成.exe文件了?
    胡向萍U盘里的文件夹都变成了.exe文件 已经中病毒了,想找回原来的数据有点困难了,如果里面的数据不重要的话,就格式化了吧,如果很重要,千万别再往里面存任何东西。拿到专业恢复数据的公司进行修复吧。U盘里面的文件夹全变成空文件夹 (@格式化后的卡在恢复前千万不要往里面存东西,因为这样会覆盖你想恢...

  • 19151417273为什么我的硬盘里文件夹名字都变数字了?
    胡向萍1.中了病毒。最好使用杀毒软件查毒,观察文件夹里的内容是否正常。注意打开时要用右键打开,不然有病毒的话,会发作。2.硬盘坏道。想一想最近电脑是否非正常关机【停电等】3.如果找不出问题就请修电脑的人吧

  • 19151417273我的电脑里的文件夹怎么都变成纵向排列的了
    胡向萍原因:文件夹的视图选项被设置成了“详细信息”或者“内容”查看的方式。解决方法:1、首先打开电脑中的文件夹,可以看到此时文件夹内的文件都是纵向排列的。2、然后在文件夹的右上角找到下图中红色圈标注的位置。3、点击该图标,即可弹出选项菜单,点击“中等图标”、“大图标”或者“超大图标”选项。4...

  • 19151417273为什么我的盘里面的文件夹都变成.exe文件了?
    胡向萍因为autorun.inf是病毒的自动运行文件,所以有些杀软会建立同样的文件名来使病毒无法建立autorun.inf文件,因为windows的文件命名原则是不允许有两个文件的名字是一样的。同时,这是一种简单的防止U盘中毒的方法,就是建立autorun.inf文件 一般你这种情况就是杀软自动建立的免疫文件,你很少见过那种在每个盘下都建立病毒...

  • 19151417273我的电脑里所有文件夹属性都变成只读了改也改不过来
    胡向萍当电脑中所有文件夹属性都变成只读且无法更改时,可能的原因及解决方法如下:1. **文件夹或文件被占用**:首先,确保没有程序或进程正在使用这些文件夹。尝试关闭所有可能占用这些文件夹的程序,或者重启电脑后再尝试更改属性。2. **系统权限问题**:可能是由于当前用户没有足够的权限来更改文件夹属性。

  • 19151417273我的电脑里所有文件夹属性都变成只读了改也改不过来
    胡向萍如果您的电脑里所有文件夹属性都变成只读,并且无法更改,这通常是由于文件夹权限设置、系统错误或磁盘问题所导致。要解决这个问题,可以尝试修改文件夹权限、检查磁盘错误,或采取其他系统修复措施。当文件夹属性变为只读时,这意味着您无法对这些文件夹进行写入或修改操作。这种情况可能由于多种原因造成,其中...

  • 19151417273为什么我的电脑里的文件夹都变成LNK文件了
    胡向萍第一,文件夹都是快捷方式,分析问题,首先考虑到得是病毒,但是C、D、E盘都染毒了第二:重装系统第三:进入系统后,其他染毒盘先不点击,就是点击也只能是通过资源管理器进行打开盘符,但是不能打开文件,否则系统就白装了。第四:设置文件的属性,设置为显示隐藏目录,办法:打开我的电脑-工具-文件...

  • 19151417273我移动硬盘的文件夹变成了文件夹
    胡向萍移动硬盘在苹果电脑上文件夹都变没了 移动硬盘一般是NTFS文件系统,而苹果电脑默认是不认NTFS系统的,所以文件夹没了。 你上网搜一下,苹果电脑有NTFS的插件,安装了插件后就能认NTFS系统的移动硬盘了。 或者你把移动硬盘数据移出来,重格式化为FAT32,再拷贝回去,也能认。只是文件太多的话,会比较...

  • 相关主题精彩

    版权声明:本网站为非赢利性站点,内容来自于网络投稿和网络,若有相关事宜,请联系管理员

    Copyright © 喜物网