pokemon go 雷公缺点:最近我的电脑中硬盘各个分区都出现两个可疑文件夹,是否感染病毒?

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/02 06:22:53
该两个文件夹分别是“WINDOWS”和“WINFILE”,两个文件夹名称下方都有灰色的“gy”小字样,点击都打不开,“WINFILE”可以删除,“WINDOWS”删除后马上又出现。我的U盘插上拷贝文件时也同样有这种现象。
另外,我的电脑还有一种现象:当点击“工具→文件夹选项→显示所有文件”时,打开每个文件夹,在该文件夹下面都出现一个同上级文件夹同名称的隐藏文件夹,打开显示的内容与桌面“我的文档”中的内容相同,删除后,下次重复操作时又出现,关闭文件夹后,自动不显示隐藏文件夹。

这个貌似文件夹的可执行文件就是病毒,一般是gy.exe。
它的传播方式是在文件夹下面生成脚本desktop.ini,comment.htt,floder.htt。由这些脚本进行传播。

一般的杀毒软件已以能够杀掉了。

手电可以尝试把杀毒软件升级到最新版本,然后全盘进行查杀然后观察是不是彻底清除。

手工删除Winfile病毒的具体步骤(转自网络):
(重要说明:这里写的首先是得益于http://www.cnhacker.cn/asp/list.asp?id=1517的帮助和启发)
因为在运用http://www.cnhacker.cn/asp/list.asp?id=1517的方法删除时并未成功,所以将自己的成功做法在此具体地说明,作为对上述方法的补充。
1、去除病毒文件的隐藏属性,显示文件扩展名
“我的电脑”——“查看”——“文件夹选项”——“查看”——“显示所有文件”
2、结束病毒进程:
1)由于winfile病毒可自动更名,自动隐藏,自动复制,所以必须先杀掉病毒进程才能进行下一步。
2)win2000中,Ctrl+Alt+Delete打开“任务管理器”,之后打开“进程”选项卡。根据我所遇到的实际情况,该病毒会自动更名。尤其是当用“搜索”工具查找可疑进程在硬盘的具体位置时,病毒会随机更改文件名,如:J.exe,NILLI.exe之类, 目录常为C:\WINNT\HELP之类。(过去很多天了,可能不准确,抱歉。) 由于系统帮助目录下不会有这么多的可执行文件,病毒自动起的名字又多是无意义的大写英文字符串,所以细心找两次一定可以找到。
3)在Win98下可以用windows优化大师里的进程管理来杀掉病毒进程。只在win2000下做过,所以不多说了,免得误导。
3、防止病毒开机时自启动
1)在win2000中打开命令提示符,输入regedit打开注册表。逐项打开HKEY_CURRENT_MACHINE——Software——Microsoft——Windows——CurrentVersion——Run。 打开后,在右边的框中找可疑的文件名。一般是无意义的大写英文字母,位置在help文件夹下。用右键,删除。
2)win98大概类似。
4、用“查找”或“搜索”工具清除硬盘的病毒文件:
注意:windows本身自带了一个名为winfile.exe的文件,图标为小文件柜。跟据其属性中的英文说明,大概是是文件管理程序,所以请不要误删该文件。
1)首先输入winfile.exe,搜索所有硬盘。 应该会发现数个采用文件夹图标的大小为168k的病毒文件。
2)查看病毒文件属性,打开“版本”选项卡,依次点击“公司、版本”等,看右侧窗口是否有“Wukill”字样,以确认该文件是否是病毒。
3)根据查找到的病毒文件的创建或修改日期确定winfile病毒的创建时间,之后在“搜索”或“查找”的“日期”项内进一步规定查找时间段为病毒创建日期到现在。这样在删除时可以省不少时间。规定好时间后,在该时间段内查找*.exe的所有文件。有不少168k的用文件夹做图标的各种名字后缀为exe的病毒文件。
4)按照同样的方法,先规定日期和文件名,再删除那个特定日期区间的*.htt和*.ini文件。desktop.ini文件即使错删,一般在重启后可以自重建