隨著電腦硬件和軟件的不斷升級(jí),微軟的Windows也在不斷升級(jí),從架構(gòu)的16位、16+32位混合版(Windows9x)、32位再到64位, 系統(tǒng)版本從最初的Windows 1.0 到大家熟知的Windows 95、Windows 98、Windows ME、Windows 2000、Windows 2003、Windows XP、Windows Vista、Windows 7、Windows 8、Windows 8.1、Windows 10 和 Windows Server服務(wù)器企業(yè)級(jí)操作系統(tǒng),不斷持續(xù)更新,微軟一直在致力于Windows操作系統(tǒng)的開(kāi)發(fā)和完善。現(xiàn)在最新的正式版本是Windows 10。
有位Win7系統(tǒng)用戶一大早起來(lái)突然發(fā)現(xiàn)自己電腦中的文件夾全部變成exe格式的文件(如下圖所示),怎么回事呢?其實(shí),出現(xiàn)這問(wèn)題是由于電腦中病毒引起的,這時(shí)點(diǎn)擊假冒的文件夾,殺毒軟件是沒(méi)有任何提示。別急,針對(duì)這問(wèn)題,現(xiàn)在小魚(yú)一鍵重裝系統(tǒng)小編就來(lái)和詳細(xì)的介紹關(guān)于這問(wèn)題的癥狀和解決方法。

中毒具體癥狀如下:
1、各個(gè)磁盤(pán)內(nèi)的文件夾全部被變?yōu)閑xe文件,其實(shí)這個(gè)exe文件并不是真正的文件夾,它只是把自己偽裝成文件夾的樣子。2、打開(kāi)任務(wù)管理器我們會(huì)發(fā)現(xiàn)在進(jìn)程里多了兩個(gè)進(jìn)程,一個(gè)是kiss.exe,一個(gè)是kissme.exe這兩個(gè)進(jìn)程無(wú)法被終止。3、刪除生成的偽裝文件夾,只要刷新或等幾秒鐘又會(huì)恢復(fù)。這里因?yàn)樗倪M(jìn)程一直在運(yùn)行,所以刪除只是徒勞的。
解決方法:
第三方軟件殺毒:進(jìn)入安全模式殺毒,可以下載百度殺毒、360殺毒、金山毒霸進(jìn)行全盤(pán)掃描,清除頑固木馬病毒。
手動(dòng)清除方法
1、結(jié)束病毒進(jìn)程。打開(kāi)超級(jí)巡警,選擇進(jìn)程管理功能,終止進(jìn)程XP-290F2C69.EXE(后8位隨機(jī)),winvcreg.exe,2080.exe(隨機(jī)名)。
2、刪除病毒在System32生成的以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(隨機(jī)名)。
3、刪除病毒的啟動(dòng)項(xiàng),刪除以下啟動(dòng)項(xiàng):“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位隨機(jī));“C:\Documents and Settings\Administrator\「開(kāi)始」菜單\程序\啟動(dòng)” 里的“ .lnk”。
4、點(diǎn)擊“開(kāi)始”—“運(yùn)行”—輸入“cmd” ,進(jìn)入命令提示符,然后進(jìn)入你U盤(pán)所在的根目錄,具體操作如下,比如你的U盤(pán)盤(pán)符位G,那么依次運(yùn)行如下命令(第一行的“G:”為你的U盤(pán)盤(pán)符):
cd /d G:
for /f "delims=" %a in ('dir /b /ad') do (del /a /f /q "%a.exe")
for /f "delims=" %a in ('dir /b /adh') do (attrib -s -h -r "%a")
雖然Win7系統(tǒng)電腦文件夾全部變成exe文件是小病毒引起的,但用戶千萬(wàn)要引起重視,盡早的處理,希望本文介紹的方法可以幫助到大家。 Microsoft Windows,是美國(guó)微軟公司研發(fā)的一套操作系統(tǒng),它問(wèn)世于1985年,起初僅僅是Microsoft-DOS模擬環(huán)境,后續(xù)的系統(tǒng)版本由于微軟不斷的更新升級(jí),不但易用,也慢慢的成為家家戶戶人們最喜愛(ài)的操作系統(tǒng)。
|