导航:首页 > 电脑文件 > 电脑病毒文件夹在哪里

电脑病毒文件夹在哪里

发布时间:2023-01-23 06:42:15

Ⅰ 怎样快速找到电脑里的病毒文件

检查注册表中RUN、RUNSERVEICE等几项,先备份,记下可以启动项的地址,再将可疑的删除。删除上述可疑键在硬盘中的执行文件。一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或.bat文件,有则删除之。

Ⅱ 电脑中了病毒以后隐藏文件夹找不到了~

电脑中了病毒,隐藏文件夹找不到了,出现这种情况,具体解决方法如下:
1、打开“我的电脑”,点击“工具→文件夹选项→查看”。选择“显示所有文件和文件夹”,并去掉“隐藏受保护的操作系统文件”前的对钩。
2、进入各盘的根目录下,可以看到名为“控制面板.{21EC2020-3AEA-1069-A2DD-08002B30309D}”的文件夹。由于使用了CLSID,点击这个文件夹的时候会自动进入控制面板。将这个文件夹重新命名,去掉后面的那长串字符,再双击就可以进入该文件夹了。
3、被病毒隐藏的文件都在这个文件夹中,并且没有被加密,直接复制到原位置就恢复了数据。

Ⅲ 木马病毒藏在电脑的哪个盘里

你好,C盘当然是病毒木马的主要据点,尤其容易出现在C:Windows、C:WindowsSystem32、C:WindowsSystem32Drivers及C:Program FilesCommon Files等文件夹中,因为系统运行过程中非常容易调用到这些文件夹中的文件。但是现在很多病毒木马并局限于在C盘中,硬盘的所有分区,甚至包括U盘、移动硬盘、MP3播放器、手机存储卡等都是病毒入侵的对象,这样如果你仅仅重装系统,只要你一点击其它分区,病毒就可以再次被激活。不少病毒是通过在各分区及U盘根目录中创建autorun.if及病毒激活文件来达到目的,有的病毒是将真实的文件夹隐藏起来,然后创建虚假的带有.exe的文件夹,让你只要双击文件夹,就运行一次病毒。遇有这种情况,你只需运行腾讯电脑管家,在“杀毒”选项中点击全盘查杀链接,电脑管家将会利用其自带的4+1核心杀毒引擎,并运用CPU虚拟执行技术对系统关键位置以及硬盘上的所有文件进行扫描,其病毒检出率还是挺高的,发现病毒木马之后也会立即予以根除。


遇上还会将文件夹隐藏的病毒,你可以运行CMD,在弹出的命令提示符窗口中输入attrib -h -s x:*.* /S /D,请用分区或移动磁盘的实际盘符代替命令行中的X,这个命令行的意思就是去除相应磁盘分区所有文件及文件夹,包括子文件夹的隐藏和系统属性。


有些病毒甚至还会改写硬盘主引导扇区,因为那个地方是最容易逃避杀毒软件的地方,哪怕你重新分区并重装系统也不能解决。这时你可以试试http://dlied6.qq.com/invc/xfspeed/tools/RootkitRemover.exe下载专杀工具进行修复。或者在电脑管家的软件管理中搜索DiskGenius,运行后在硬盘菜单中选择重建主引导扇区(MBR),以恢复硬盘主引导扇区的正常代码,不过建议你操作之前先将文件备份到网络硬盘,如微云中。


如果你还有其它电脑问题,欢迎你在电脑管家企业平台提出,我们将尽力为你解答。

Ⅳ 病毒一般在哪个文件夹里

一般情况病毒都会先感染C盘,因为它是系统盘,所有如果把系统文件全部感染,它就会带动整个病毒软件去,感染别的盘的软件

Ⅳ Windows系统里的病毒一般藏在哪里

发现病毒,但是无论在安全模式还是Windows下都无法清除怎么办?由于某些目录和文件的特殊性,没有办法直接清楚,包括安全模式下杀毒等一些方式杀毒,而需要某些特殊手段清楚的带毒文件。以下所说的目录均包含其下面的子目录。

1、带毒文件在\Temporary Internet Files目录下。

由于这个目录下的文件,Windows会对此有一定的保护作用(未经证实)。所以对这个目录下的带毒文件即使在安全模式下也不能进行清除,对于这种情况,请先关闭其他一些程序软件,然后打开IE,选择IE工具栏中的"工具""Internet选项",选择"删除文件"删除即可,如果有提示"删除所有脱机内容",也请选上一并删除。

2、带毒文件在\_Restore目录下,或者System Volume Information目录下。

这是系统还原存放还原文件的目录,只有在装了WindowsMe/XP操作系统上才会有这个目录,由于系统对这个目录有保护作用。对于这种情况需要先取消“系统还原”功能,然后将带毒文件删除,甚至将整个目录删除也是可以的。关闭系统还原方法。WindowsMe的话,禁用系统还原,DOS下删除。XP关闭系统还原的方法:右键单击“我的电脑”,选“属性”--“系统还原”--在“在所有驱动器上关闭系统还原”前面打勾--按“确定”退出。

3、带毒文件在.rar、.zip、.cab等压缩文件中。

现今能支持直接查杀压缩文件中带毒文件的反病毒软件还很少,即使有也只能支持常用的一些压缩格式;所以,对于绝大多数的反病毒软件来说,最多只能检查出压缩文件中的带毒文件,而不能直接清除。而且有些加密了的压缩文件就更不可能直接清除了。

要清除压缩文件中的病毒,建议解压缩后清除,或者借助压缩工具软件的外挂杀毒程序的功能,对带毒的压缩文件进行杀毒。

4、病毒在引导区或者SUHDLOG.DAT或SUHDLOG.BAK文件中。

这种病毒一般是引导区病毒,报告的病毒名称一般带有boot、wyx等字样。如果病毒只是存在于移动存储设备,如软盘、闪存盘、移动硬盘上,就可以借助本地硬盘上的反病毒软件直接进行查杀;如果这种病毒是在硬盘上,则需要用干净的可引导盘启动进行查杀。

对于这类病毒建议用干净软盘启动进行查杀,不过在查杀之前一定要备份原来的引导区,特别是原来装有别的操作系统的情况,如日文Windows、Linux等。

如果没有干净的可引导盘,则可使用下面的方法进行应急杀毒:

(1)在别的计算机上做一张干净的可引导盘,此引导盘可以在Windows95/98/ME系统上通过"添加/删除程序"进行制作,但要注意的是,制作软盘的操作系统须和自己所使用的操作系统相同;

(2)用这张软盘引导启动带毒的计算机,然后运行以下命令:

A:\>fdisk/mbr

A:\>sys a: c:

如果带毒的文件是在SUHDLOG.DAT或SUHDLOG.BAK文件中,那么直接删除即可。这是系统在安装的时候对硬盘引导区做的一个备份文件,一般作用不大,病毒在其中已经不起作用了。

5、带毒文件的后缀名是.vir、.kav、.kbk等。

这些文件一般是一些防毒软件对原来带毒的文件做的备份文件,一般情况下,如果确认这些文件已经无用了,那就将这些文件删除即可。

6、带毒文件在一些邮件文件中,如dbx、eml、box等。

有些防毒软件可以直接检查这些邮件文件中的文件是否带毒,但往往不能对这些带毒的文件直接的进行操作,对于一些邮箱中的带毒的信件,可以根据防毒软件提供的信息找到那带毒的信件,删除信件中的附件或者删除该信件;如果是eml、nws一些信件文件带毒,可以用相关的邮件软件打开,确认该信件及其附件,然后删除相关内容。一般有大量的eml、nws的带毒文件的话,都是病毒自动生成的文件,建议都直接删除。

7、文件中有病毒的残留代码。

这种情况比较多见的就是带有CIH、Funlove、宏病毒,包括Word、Excel、Powerpoint和Wordpro等文档中的宏病毒和个别网页病毒的残留代码,通常防毒软件对这些带有病毒残留代码的文件报告的病毒名称后缀通常是int、app等结尾,而且并不常见,如W32/FunLove.app、W32.Funlove.int。一般情况下,这些残留的代码不会影响正常程序的运行,也不会传染,如果需要彻底清除的话,要根据各个病毒的实际情况进行清除。

8、文件错误。

这种情况出现的并不多,通常是某些防毒软件将原来带毒的文件并没有很干净地清除病毒,也没有很好的修复文件,造成文件无法正常使用,同时造成别的防毒软件的误报。这些文件可以直接删除。

9、加密的文件或目录。

对于一些加密了的文件或目录,请在解密后再进行病毒查杀。

10、共享目录。

这里包括两种情况:本地共享目录和网络中远程共享目录(其中也包括映射盘)。遇到本地共享的目录中的带毒文件不能清除的情况,通常是局域网中别的用户在读写这些文件,杀毒的时候表现为无法直接清除这些带毒文件中的病毒,如果是有病毒在对这些目录在写病毒操作,表现为对共享目录进行清除病毒操作后,还是不断有文件被感染或者不断生成病毒文件。以上这两种情况,都建议取消共享,然后针对共享目录进行彻底查杀,恢复共享的时候,注意不要开放太高的权限,并对共享目录加设密码。对远程的共享目录(包括映射盘)查杀病毒的时候,首先要保证本地计算机的操作系统是干净的,同时对共享目录也有最高的读写权限。如果是远程计算机感染病毒的话,建议还是直接在远程计算机进行查杀病毒。特别的,如果在清除别的病毒的时侯都建议取消所有的本地共享,再进行杀毒操作。在平时的使用中,也应注意共享目录的安全性,加设密码,同时,非必要的情况下,不要直接读取远程共享目录中的文件,建议拷贝到本地检查过病毒后再进行操作。

win7下NOD32的病毒库文件夹在哪儿

NOD32这种杀毒软件更新会自动的写入程序中,一般更新的是病毒库,位置是C:\Documents and Settings\All Users\Application Data\ESET\ESET NOD32 Antivirus\Updfiles,NOD32的病毒库是自动更新的,而且是智能升级,每次更新只有30KB左右,所以占用空间很少。

Ⅶ 病毒或木马文件的位置怎么找

通常木马和病毒都在WINDOS文件夹里面,最多的是SYSTEM32

Ⅷ 我的电脑老中病毒,那么病毒一般都隐藏在C盘的哪个文件夹里呢能不能手动把它删掉吗

一般就在你的用户名下的临时文档中:C:\Documents and Settings\用户名\Local Settings
Local Settings中的几个子文件都有可能存有病毒,进入安全模式后可以从其中手动清楚,无法清除的为系统文件。

Ⅸ 计算机病毒隐藏位置在哪里呢

计算机病毒让我们很难找到!那么计算机病毒都隐藏在什么位置呢?下面由我给你做出详细的计算机病毒隐藏位置介绍!希望对你有帮助!

计算机病毒隐藏位置介绍一:

1、集成到程序中

其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马。

2、隐藏在配置文件中

木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的 操作系统 ,对于那些已经不太重要的配置文件大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用配置文件的特殊作用,木马很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中加载木马程序的并不多见,但也不能因此而掉以轻心哦。

3、潜伏在Win.ini中

木马要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏在Win.ini中是木马感觉比较惬意的地方。大家不妨打开Win.ini来看看,在它的[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有后跟程序,比方说是这个样子:run=c:windowsfile.exe load=c:windowsfile.exe

这时你就要小心了,这个file.exe很可能是木马哦。

4、伪装在普通文件中

这个 方法 出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。具体方法是把可执行文件伪装成图片或文本----在程序中把图标改成Windows的默认图片图标, 再把文件名改为*.jpg.exe, 由于Win98默认设置是"不显示已知的文件后缀名",文件将会显示为*.jpg, 不注意的人一点这个图标就中木马了(如果你在程序中嵌一张图片就更完美了)。

5、内置到注册表中

上面的方法让木马着实舒服了一阵,既没有人能找到它,又能自动运行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘, 总结 了失败教训后,认为上面的藏身之处很容易找,现在必须躲在不容易被人发现的地方,于是它想到了注册表!的确注册表由于比较复杂,木马常常喜欢藏在这里快活,赶快检查一下,有什么程序在其下,睁大眼睛仔细看了,别放过木马哦:HKEY_LOCAL_下所有以“run”开头的键值;HKEY_CURRENT_下所有以“run”开头的键值;HKEY-USERS.下所有以“run”开头的键值。

6、在System.ini中藏身

木马真是无处不在呀!什么地方有空子,它就往哪里钻!这不,Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。还是小心点,打开这个文件看看,它与正常文件有什么不同,在该文件的[boot]字段中,是不是有这样的内容,那就是shell=Explorer.exe file.exe,如果确实有这样的内容,那你就不幸了,因为这里的file.exe就是木马服务端程序!另外,在System.ini中的[386Enh]字段,要注意检查在此段内的“driver=路径程序名”,这里也有可能被木马所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这三个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,现在你该知道也要注意这里喽。

7、隐形于启动组中

有时木马并不在乎自己的行踪,它更注意的是能否自动加载到系统中,因为一旦木马加载到系统中,任你用什么方法你都无法将它赶跑(哎,这木马脸皮也真是太厚),因此按照这个逻辑,启动组也是木马可以藏身的好地方,因为这里的确是自动加载运行的好场所。动组对应的文件夹为:C:windowsstart menuprogramsstartup,在注册表中的位置:HKEY_CURRENT_ExplorerShellFolders Startup="C:windowsstart menuprogramsstartup"。要注意经常检查启动组哦!

8、隐蔽在Winstart.bat中

按照上面的逻辑理论,凡是利于木马能自动加载的地方,木马都喜欢呆。这不,Winstart.bat也是一个能自动被Windows加载运行的文件,它多数情况下为应用程序及Windows自动生成,在执行了Win.com并加载了多数驱动程序之后开始执行(这一点可通过启动时按F8键再选择逐步跟踪启动过程的启动方式可得知)。由于Autoexec.bat的功能可以由Winstart.bat代替完成,因此木马完全可以像在Autoexec.bat中那样被加载运行,危险由此而来。

9、捆绑在启动文件中

即应用程序的启动配置文件,控制端利用这些文件能启动程序的特点,将制作好的带有木马启动命令的同名文件上传到服务端覆盖这同名文件,这样就可以达到启动木马的目的了。

10、设置在超级连接中

木马的主人在网页上放置恶意代码,引诱用户点击,用户点击的结果不言而喻:开门揖盗!奉劝不要随便点击网页上的链接,除非你了解它,信任它,为它死了也愿意等等。

计算机病毒隐藏位置介绍二:

病毒隐藏的地方很多。通常我们看到很多都是在系统盘下system32目录里。

可能是在游戏的文件夹里!还有就是不明文件夹!小心!

计算机病毒隐藏位置介绍三:

1、病毒大多隐藏在C盘的SYSTEM32文件夹内,这是装载系统的文件夹,不过木马病毒都具有隐藏性,您想自己找是不行的。

2、如果您的电脑中毒了,可以到电脑管家官网下载一个电脑管家。

3、然后使用电脑管家——杀毒——全盘查杀,电脑管家拥有4+1杀毒引擎,基于“云查杀与微特征技术”的新一代电脑管家云查杀引擎和本地反病毒引擎,可以轻松根据微特征和云病毒库,检测出各种流行顽固木马病毒,并做出查杀。


Ⅹ QQ电脑管家病毒库文件夹在哪里

您好:
它的本地病毒库在安装目录的avira文件夹下。
PS:电脑管家本身是一款云安软,如果不是需要在断网的环境使用的话,其实不更新本地病毒库也是完全可以的。
感谢您对腾讯电脑管家的使用。
腾讯电脑管家企业平台:http://..com/c/guanjia/

阅读全文

与电脑病毒文件夹在哪里相关的资料

热点内容
电脑学校编程都学什么 浏览:605
苹果m1经常打不开软件 浏览:511
电脑格式化硬盘无法开机 浏览:458
一两万的电脑有哪些 浏览:561
苹果电脑excel编辑不了 浏览:317
平板电脑照片恢复 浏览:537
平板电脑边玩边充电 浏览:715
u盘修改电脑密码后打不开电脑了 浏览:747
电脑屏幕梯形歪了怎么办 浏览:964
为什么电脑重启后变成了另外一个版本 浏览:132
电脑放久开机就蓝屏 浏览:734
昂达平板电脑线刷 浏览:827
家用电脑可以用无线路由器吗 浏览:125
笔记本电脑价格便宜性能好有哪些 浏览:420
平板电脑能用手机卡 浏览:418
标配电脑配置 浏览:85
苹果越狱铃声软件 浏览:350
拳皇需要啥电脑配置 浏览:152
平板电脑强制重启 浏览:91
设置电脑分区格式 浏览:525