自动复制生成同名后缀为exe的病毒文件夹,现在连图片文件也感染了

希望获得彻底清除查杀的方法。一是清除系统中病毒,二是清除U盘及移动硬盘的病毒,三是恢复感染的文件并做到不破坏原文件。
请求高手指导详细步骤。要求:希望最近遇到过这种情况有经验的高手发言,不要去网上搜索过去的办法,因为现在的病毒或许是变种,以前的办法不管用了!
尽管问题没能得到彻底解决,但仍然感谢各位的帮助,也学到不少东西,至于最佳答案,各位不要太在意,我也觉得难以取舍!

先把移动硬盘插上 这步非常重要*

电脑已经有病毒了

在windows/system32/下

名字是XP-********(8个*,类似windows的更新程序),用一些软件终止程序后把它删除了就可以了

还有 你的硬盘里也有病毒了,“文件夹选项”-“查看”里边的隐藏文件和文件夹,设置为“显示隐藏的文件和文件夹”和“显示所有文件和文件夹” “显示文件的后缀名”

此时你可以看到你的文件都变成了两个,一个文件后面多了一个.exe 另一个的属性是隐藏的,

把多了 .exe的文件删除,它根本就不是你的文件,它是病毒,由于它将你原来的文件属性设为隐藏,自己的外表变成你的文件的图标,而且一般人都会设置隐藏自己文件的后缀名和不显示隐藏文件和文件夹,病毒依据这个把自己.exe的本性隐藏了,这就给了它泛滥的机会。

说说病毒运行的过程吧

首先,你把硬盘插到电脑后,你错误的把已经伪装成你的文件或文件夹打开,其实你已经运行了病毒,和自动运行无关。此时它一方面在windows/system32/复制病毒并运行,另一方面打开被它隐藏了的你真正的文件,这样就达到了掩人耳目的目的,道理还是很简单的,是吧?其实你可以发现你打开文件夹的速度比以前慢了很多,这就是因为病毒程序的运行需要时间,但是如果你的电脑配置很高就不容易感觉得到了。

这样你的电脑里就有了病毒,只是我不知道的是这个病毒出来这么长时间为什么杀软却没有杀了它。如果你再用另一个移动储存插到电脑上,电脑里的病毒就会把里面得文件和文件夹都隐藏,并提取其文件信息,把自己伪装成正常文件得样子,这也就是为什么你的每个文件都是1.44M的原因了

这就是手动杀毒,以前没接触过吧,这可是我一字一字的写上来的,加分啊,如果还有什么不会的我可以远程协助帮你,但是我下次上网就不知道是什么时候了 xixi~~
温馨提示:答案为网友推荐,仅供参考
第1个回答  2008-11-04
这种情况我也遇到过,很是讨厌,是木马程序,以下是我的解决方法:

打开我的电脑“文件夹选项”-“查看”里边的隐藏文件和文件夹,设置为“显示隐藏的文件和文件夹”和“显示所有文件和文件夹” “显示已知文件的后缀名”
现在你可以看到你的文件都变成了两个,一个是原来的文件,但是属性是隐藏的,一个文件变成了exe文件。

由于xp和2000的默认设置都是“隐藏已知文件的扩展名”“不显示隐藏文件”,结果就跟以前的熊猫烧香差不多,所以,经验不足的人就会打开木马自己制作的病毒,这时候,如果你打开他,就是运行了病毒。

这种方法跟普通文件式的木马原理类似,举例来说——把某一个可执行文件在程序中把图标改为windows默认图标,在把文件名改为“*jpg.exe”。由于xp和2000默认设置是 “隐藏已知文件的扩展名”,文件将会显示“*.jpg”,不注意的人一点击这个图标就中木马了。

具体的解决方法就是手动杀毒,360是比较好的。另外在检查一下:
在windows/system32/下,名字为XP-********.exe(8个*,仿windows更新程序),用软件终止进程后删除即可。(没有的话专杀一下system32)
“HKEY-LOCAL-MACHINE\Softwaer\Microsoft\Windows\CurreNTVersion”下所有以“run”开头的键值;
“HKEY-CURRENT-USER\Softwaer\Microsoft\Windows\CurreNTVersion”下所有以“run”开头的键值;
“HKEY-USERS\.Default\Microsoft\Windows\CurreNTVersion”下所有以“run”开头的键值;

还可以到http://www.xfocus.net/tools/index.html去下个漏洞扫描软件,效果不错的,在有就全盘杀毒,最好在安全模式。最后用到http://www.piaoyesky.com/soft/00009.htm下载个USBCleaner,恢复一下。

然后清空临时文件,拔U盘。
———————希望对你有帮助,这可是我一字一字的写上来的哦!
第2个回答  2008-10-29
首先使用杀毒软件把病毒杀了,使用windows清除大师把残余文件删除,再使用USBCleaner进行恢复.杀毒的时候最好是到安全模式下面去杀。还有,您的文件应该并没有删除,而是被设置为隐藏了,那些exe格式的只是病毒自动生成的
第3个回答  2008-10-29
用这个修复下http://www.9553.com/soft/603.htm
这个有很多个修复的
里面有个放大镜 也是其中一项修复你记得打开后勾遍历文件目录
然后全盘扫描 这个修复后再用下面这个修复 两个一起修复也没影响 不冲突的
http://www.9553.com/soft/584.htm
这个用里面的文件清理工具 三项全部都点立即清理可以清理垃圾残留
系统修复工具上面的全选修复 下面的也修复所选的
你也可以点下查杀病毒 完全查杀
基本弄完都没事了- -加油!这两个是绿色软件
记得杀毒软件也全盘杀下吧本回答被提问者采纳
第4个回答  2008-10-29
可能是个木马,不是病毒。“自动复制生成同名后缀为exe的病毒文件夹”——那不是文件夹,可能只是个文件夹的图标,而实质是个木马程序本身,诱惑你去点击的。
找个样本上报或者传给我。
相似回答