1.win10怎样彻底清除exe类型的病毒
win7系统下如何彻底清除win10更新安装包的方法。
方法一:
进入文件夹:c:\windows\softwaredistribution\download
然后删除里面的所有文件就可以了;
c:\windows\softwaredistribution\download文件夹是win7系统存放更新缓存的文件夹,所以你的win10系统更新文件也会存放在这个文件夹里。
方法二:
1、右键右击c盘——“属性”,然后点击“磁盘清理”;
2、然后系纺会进行检查,检查后勾选windows更新,然后确定清理。
2.文件夹exe病毒怎么彻底杀?
文件夹EXE病毒杀毒方法:目前网络上常见有人说文件丢失,文件夹变成EXE格式等问题,其实文件不是丢失,而是隐藏了,作用的病毒就是文件夹EXE病毒。将内存卡连接电脑杀毒,升级过的杀毒软件一般都可以杀掉此毒。如果没有杀毒软件可以下载一个专杀,
杀毒完成后打开U盘,点工具,文件夹选项,查看,选择“显示所有文件和文件夹”,并且把“隐藏受保护的操作系统文件(推荐)”前面的勾去掉,确定。被病毒隐藏的文件夹就会显示出来了。右键点击文件夹,属性,将“隐藏”前面绿色的7a6431333332643263勾去掉。如果勾不是绿色而是灰色,不可更改,那么将文件夹中的文件转移出来,记住文件夹的名称,然后删除。新建文件夹,重新命名成倍删除文件夹的名字,将文件转移进去就可以了。如果电脑本身自带有病毒,参考下面的杀毒方法。
3.文件夹EXE病毒怎么清除
手工清除方法
1、结束病毒进程。打开超级巡警,选择进程管理功能,终止进程XP-290F2C69.EXE(后8位随机),winvcreg.exe,2080.exe(随机名)。
2、删除病毒在System32生成的以下文件:
com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(随机名)
3、删除病毒的启动项,删除以下启动项:
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位随机);
“C:\Documents and Settings\Administrator\「开始」菜单\程序\启动” 里的“ .lnk”。
4、点击“开始”---“运行”----输入“cmd” ,进入命令提示符,然后进入你U盘所在的根目录,具体操作如下,比如你的U盘盘符位G,那么依次运行如下命令(第一行的“G:”为你的U盘盘符):
cd /d G:
for /f "delims=" %a in ('dir /b /ad') do (del /a /f /q "%a.exe")
for /f "delims=" %a in ('dir /b /adh') do (attrib -s -h -r "%a")
注意:如果优盘中毒,建议格式化,杀毒更彻底。
4.如何彻底清除.exe病毒
第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。
第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。
第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。
第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到WindowsSystem32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。 第五步:运行ftype exefile=%1 %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。
第六步:在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除,
附:Ftype的用法
在Windows中,Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改“HKEY_CLASSES_ROOT”项下的部分内容一样。
Ftype的基本使用格式为:Ftype [文件类型[=[打开方式/程序]
比如:像上例中的ftype exefile=notepad.exe %1,表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过“记事本”程序打开,后面的%1表示要打开的程序本身(就是双击时的那个程序)。
ftype exefile=%1 %*则表示所有EXE文件本身直接运行(EXE 可以直接运行,所以用表示程序本身的%1即可),后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可以带参数运行的原因)。
5.天呐,文件夹名exe病毒到底怎么彻底清除
方案一
在安全模式中打开您安装的杀毒软件,杀毒
方案二
去百度安全中心,在线杀毒
方案三
下载BitDefender,用bd4.0激活3年(需在安全模式中激活),用BitDefender杀毒
方案四
使用
qq软件管理
超级巡警
金山清理专家
360安全卫士
瑞星卡卡
windows优化大师
(其中一款即可,使用其中的文件粉碎机,选中病毒文件(杀毒软件会告诉你中毒文件的路径)粉碎即可。
6.文件夹.exe病毒怎么杀
可能的解决办法:
传说中幽灵(I-Worm.Ghost)的N型变体病毒。在查杀之前,先把电脑里和文件夹同名的EXE文件都改成异名```
先打开“文件夹选项”,在“查看”标签中勾选“显示所有文件和文件夹”,去除“隐藏已知文件文件类型的扩展名”的勾选。这种病毒很狡猾,每隔一段时间它就会把设置改回到不显示隐藏文件和不显示后缀名的状态,所以在整个杀毒过程中你可能要重新设置好几回。
接下来进入Windows目录下的FONTS文件夹,把后缀名为COM的文件统统删除掉。接着关闭所有窗口,选择“开始”-“搜索”-“文件和文件夹”,搜索“Windows.exe”“Ghost.bat”和“Folder.htt”,找到后不要去打开而直接删除。这三种病毒文件是所有变体都拥有的,针对你中的病毒还要另外查找删除“Nethood.htm”这个文件。
继续使用“查找”程序来查找“*.exe”,从查找结果中把那些图标为文件夹但又和所属目录同名的exe文件一一找出来删掉,如果你的exe文件很多的话那这个工作就显得有些繁琐了,不过也没有别的更好的办法。(如果你的注册表文件在中毒前备份过,将该注册表在恢复一次。) 然后打开运行 msconfig 把多余的启动项给停了。
第二种解决办法
该病毒会隐藏你原来的所有文件夹,并且把文件夹设置成系统属性,然后生成病毒文件,病毒的图标就是文件夹图标.不太懂有关方面知识的朋友都不敢去删除它.
1.开始--运行--gpedit.msc--用户配置--管理模板--系统--关闭自动播放--启用--关闭所有驱动器--确定
2.重新启动电脑,关闭自动播放的功能将奏效!
3.打开任务管理器,把"用户名"(分为:当前用户\system\local service\network service)下的当前用户进程除了explorer.exe\ctfmon.exe\iexplore.exe,其他都结束掉(不区分大小写).
4.开始--运行--regedit--HKLM\software\microsoft\windows\currentversion\explorer\advanced\folder\hidden\showall
将右边的CheckedValue数值改为1,如果CheckedValue的图标是红色的,那就删除它,新建DWORD值,改名为CheckedValue,数值为1
HKLM\software\microsoft\windows\currentversion\explorer\advanced\folder\hiddenfileext
将UncheckedValue的值改为0,如果改图标不是蓝色,同上操作
5.开始--运行--msconfig--启动
将除了ctfmon和杀毒软件项,其他都禁用,然后确定,选等会重新启动
6.控制面版--文件夹选项--查看--显示受保护的操作系统文件和文件夹--是--显示所有文件和文件夹--显示文件后缀名--确定
7.右击E盘,看有没有auto或两个打开,如果没有,就可以双击打开硬盘了.删除所有大小为100K以下的文件夹以及其他隐藏起来的文件(如autorun.inf,tel.xls.exe等),要把出现的隐藏的文件先记住,同样操作,删除其他盘(C盘要小心了,不要删错了,删错了,系统很可能启动不了)
8.以前的文件夹都被病毒隐藏了,我们用下面方法来还原,假如还原E:\游戏:
开始--运行--cmd
attrib -s -h -r e:\游戏
同样,假如还原c:\program files
attrib -s -h -r c:\program files
文件夹多的话,此操作确实有点累人.
9.还原文件夹选项设置,重新启动电脑
转载请注明出处windows之家 » win10如何根除文件夹exe病毒