⑴ pc电脑全部文件变成exe
你做什么了?全变成可执行文件了,感觉应该是中病毒了,赶紧进安装模式把C盘重要文件备份出来重装系统吧。
⑵ 我电脑文件夹全部变成EXE格式了
如何清除 TxoMoU.Exe木马病毒
昨天我只是习惯性地浏览一些新闻网页结果被这个名叫“TxoMoU.Exe”的新木马感染了,折腾得我都快崩溃了。这个叫TxoMoU.Exe的木马病毒,那叫凶悍,基本特征如下:
1、系统时间同样被改成2000年,日期,时间不变;
2、病毒被激发10分钟后,360安全卫士,瑞星等软件打开后直接自动关闭;
3、打开网页一定时间内关闭(有时候直接关闭,有时候输入搜索内容就被关闭);
4、该病毒夹带了另一个病毒0svth.exe(前面数字有好几个);
5、同样c:\windows\system32下有Autorun.inf这个文件;
6、最厉害的一招,更改所有HTML或者HTM文件,最后面夹带有该病毒的网页只要打开网页,即使杀完毒,该病毒同样被激发;
我只是习惯性地浏览一些新闻网页,结果TxoMoU.Exe即自动下载。中招后,瑞星防火墙才作出提示:“是否允许TxoMoU.Exe访问网络?”但这个时候已经迟了,木马已经发作,已经修改了系统时间到2000年,已经修改了浏览器主页,已经修改了注册表,禁用任务管理器,禁止文件夹选项“查看”选项卡中的“显示所有文件和文件夹”,已经在每个分区(包括U盘)的根目录下生成了两个隐藏文件sos.exe和另一个auto开头的文件(具体名称没记下来,貌似叫AutoRun.inf?),还在C:\WINDOWS\system32、C:\WINDOWS等文件夹下生成一堆相关病毒文件,甚至还把刚备份的系统还原的备份文件给废掉。
如果当时插了U盘什么的更糟,U盘感染了那是肯定的了;最令人防不胜防的是,当主机上的操作系统清理完毕后,插上U盘,准备清除U盘上的木马时,木马又会瞬间发作,把清理完毕的主机操作系统又全感染一遍。
而且,这个木马通过网页快照也能感染。本来昨晚我已经把包括U盘在内的木马给清理掉了,上网查一个碟报,没留意网络的网页快照就是来自那个网站的,一转眼包括U盘在内又全中招,而且貌似还是变种,在桌面还生成木马文件(原来那个版本没改动桌面)。
这个木马貌似是这两三天才冒出来的,在网上没搜索到什么系统介绍的清理方法,更没有见到有什么专杀工具。
下面说说我的清理过程。
首先,我会赶紧断网(拔掉网线),关机,重启,进入另一个备用系统——我一般装机都会装两个XP系统,一个作主系统用,一个作备用系统用,一旦其中一个系统中招,可以随时进入另一个系统进行杀毒操作。这是因为,在中毒之后,不少的病毒、木马文件都在运行中,根本删除不掉,或者删除后马上又恢复,即使是在安全模式下也一样;而用另一个系统去操作,则一般不会出现这种情况。
但是这个TxoMoU.Exe却比较凶悍,中招时就在每个分区的根目录下生成相关文件,进到另一个系统也很可能会随即被感染上——我的就是这样。不过,由于备用系统不是其最初发作的系统,故没发作得没那么猖狂。
进备用系统后,首先看看桌面右下角时间的年份是不是正常。如果年份变成2000年的话,那么备用系统也中招了。
第一步,把年份改回来。
第二步,打开“我的电脑”的“文件夹选项”的“查看”选项卡,把“显示系统文件夹的内容”前打上√,把“隐藏受保护的操作系统文件(推荐)”前的√去掉,点上“显示所有文件和文件夹”,“隐藏已知文件类型的扩展名”前的√去掉,然后“应用”,“确定”。再进一遍“查看”选项卡,看看“显示所有文件和文件夹”选上了没有。如果选上了那还好,如果那个点还是在“不显示隐藏的文件和文件夹”上面的话,那么就需要修改注册表了。
第三步,打开注册表(开始—→运行—→regedit),依次展开至:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL分支,观察右边的窗口中的CheckedValue键值项,看其小图案是不是紫褐色的“ab”。如果是的话,那就需要作如下操作:
按右键,选“重命名”,把这个键值名复制下来后,把这个键值名字改掉,如后面加个1;然后在空白处点右键,然后“新建”—→“DWORD值”,然后把这个新建的DWORD值重命名为“CheckedValue”,再把其值改为1,把刚才那个“CheckedValue1”删掉。
现在再重新打开“文件夹选项”的“查看”选项卡,就可以把“显示所有文件和文件夹”选上了。
第四步,打开我的电脑,进入硬盘分区,右键选择“排列图标”中的“修改时间”,即选按“修改时间”的顺序排列文件,并在“文件夹选项”中的“查看”选择“应用到所有文件夹”。
第五步,打开每个分区的根目录,如C:/、D:/、E:/等,找到隐藏文件sos.exe和另一个貌似以auto开头的隐藏文件,分别删除。删除时,最好能先用unlocker解除锁定,因为我发现如果不先解锁的话,有可能貌似被删除了但却删除不干净——unlocker是一个不错的常备小工具,可以把一些正在运行中的文件给解锁。
第六步,打开主系统和备用系统的WINDOWS\system32文件夹,仔细察看文件修改的时间,把中毒那个时候生成可疑文件辨别清楚后,给咔嚓掉。其中一个就是那个TxoMoU.Exe,如果文件是按时间顺序排列的话,那几个病毒文件就在它的前后。
第七步,在同样的WINDOWS\system32文件夹,再寻找2000年同一天同一个时间生成其他几个可疑文件,仔细辨别并确认后,一并清除。如中毒时间是2007年11月22日17时47分的话,那么就寻找2000年11月22日17时47分左右生成的文件。
太多了还有:http://hi..com/%D7%D4%BF%BC%D1%A7%D7%D3/blog/item/442869ef494b6332acafd5a8.html
⑶ 电脑里的文件夹都变成.exe格式了!怎么恢复高分在线等!!!
真正的文件夹可能被隐藏起来了,显示隐藏文件看看有没有。带.exe的文件夹就是病毒。如果只有在C盘出现带.exe的文件夹,重装一下电脑就可以了。如果其实也有得话,重装后再手动将带.exe的文件夹全删除。
⑷ 电脑所有文件夹变成.exe结尾的
这个是你中了U盘文件夹exe病毒,现在U盘病毒90%是kido病毒,kido病毒虽然很多杀软能杀,但是都没处理掉他的母体。而那些文件夹并没有真的丢失,只是被隐藏了。
用金山U盘专杀和金山网盾这两个软件,网络一下就找到了。先运行金山网盾,点击一键修复,处理掉病毒和系统错误。然后再运行金山U盘专杀这个工具,勾选全盘扫描,他能处理掉病毒母体和那些被隐藏的文件夹,还能修复一些U盘被感染的文件。
注意,360会拦截金山网盾安装,如果你有360,请先打开360木马防火墙,点击进程防火墙的已开启按钮暂时关闭
(如发现网盾不能扫描,请在任务栏右键退出360的托盘
⑸ 电脑文件都变成exe格式的了怎么办
方法
1.重启进入安全模式杀毒,当然还可以下载顽固木马清除软件来清除,还可以通过安全卫士来清除。
⑹ 所有文件变成exe的,怎么解决麻烦了。
你原来的文件都在,只不过都被病毒隐藏掉了。
而且此病毒的图标就是文件夹的图标。
1.打开任务管理器,把用户进程(进程分为:用户,system,local service,network service)下除ctfmon.exe,exploer.exe,其他全部结束进程,如果任务管理器打不开:开始--运行--CMD(如果CMD再无法使用,那只有重新安装系统)--tasklist把除了上面所说的,还有smss.exe,csrss.exe,svchost.exe,alg.exe,services.exe,winlogon.exe,tasklist.exe,system,system idle process,lsass.exe,conime.exe,其他进程都尝试结束掉(比如结束QQ.exe:tskill qq)
2.开始--运行--msconfig
把CTFMON和杀毒软件项,其他都禁用掉。
3.开始--运行--regedit,打开到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
把CheckedValue项的数值改为1,要注意,该项是蓝色的,如果是红色的,就删除CheckedValue项,然后新建DWORD值,名为CheckedValue ,里面的数值该为1。(该操作是修复病毒修改过的注册表数值,不然下面的操作无法显示隐藏文件)
4.打开文件夹选项--查看--·显示隐藏的操作系统文件和文件夹·,显示所有文件和文件夹,然后确定,右击硬盘,选下面的·打开·,千万不要双击,否则病毒自动运行。此时你就能看到你原来的文件了,然后删除autorun.inf以及一个.exe的病毒文件,每个硬盘根目录下面都有。
5.修改注册表:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
把NoDriveTypeAutoRun的值改为ff
这样操作是关闭所有驱动器的自动运行,也就是不让病毒auto
6.重新启动电脑
⑺ 电脑所有文件夹变成exe
出现这种情况,就是你的电脑系统 中毒的表现。
可以使用杀毒软件进行全盘杀毒。
如果杀毒后不能解决问题的话,就要通过重新安装电脑系统来解决问题了。
⑻ 全部文件夹变成exe了怎么办
方法
1.重启进入安全模式杀毒,当然还可以下载顽固木马清除软件来清除,还可以通过安全卫士来清除。
2.如果进入不了安全模式,也没关系,可以在系统中直接启动杀毒软件的全盘杀毒功能,同时启用顽固木马清除,两个同开,那么病毒最终也能被清除。清除之后有时候会有一个后遗症,那就是隐藏的文件夹无法显示,即使在文件夹选项里去设置显示所有隐藏文件也没有用,点了确定后又被改回不显示了。此时就要看下一个步骤了。
显示被隐藏的文件夹
1. 在运行栏里输入"regedit"打开注册表编辑器,打开如下位置
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
问题出现在CheckedValue这个键上,可以双击,将值改为1,然后再从文件夹选项里显示被隐藏的文件,这里被隐藏的文件就可以正确显示出来。
2.去掉被隐藏的文件夹的隐藏属性。选择文件夹,点右键显示文件夹属性,将文件夹的隐藏属性前的勾去掉,然后确定,在弹出的是否影响子文件夹时,选择上面的不影响子文件夹即可。
⑼ 电脑所有文件夹被改为.exe文件格式。怎么办。。急。。。。。
1.首先,我们打开电脑,在“打开”控制面板中单击“文件资源管理器选项”。