为您找到与电脑上病毒文件删不掉怎么办相关的共200个结果:
电脑病毒会经常存在我们的电脑文件里,如果文件有了病毒,要怎么样去识别呢?下面由读文网小编给你做出详细的电脑病毒文件识别方法介绍!希望对你有帮助!
计算机病毒通常并不是以独立的文件存在的,而是一段寄生在其它文件中、具有自动复制及破坏功能的程序代码。也正因为如此,计算机病毒容易伪装。
当然,现在的一些网络蠕虫病毒为利用邮件等方式传播时,会随机伪造一些具有诱惑力的文件名――如 性感图片,***的照片;、××软件等CRACK等。
计算机病毒通常容易感染带有(EXE COM)扩展名的文件。
没有什么比较大众化的扩展名
看了“电脑病毒文件怎么样识别”文章的还看了:
浏览量:2
下载量:0
时间:
有些电脑病毒是靠文件夹来传播的,如果遇到这种病毒我们要怎么办呢?下面由读文网小编给你做出详细的电脑病毒藏在文件夹解决方法介绍!希望对你有帮助!
1.点击 开始-- 程序-- 启动,看一看里面有没有坏家伙
打开注册表(开始-- 运行 输入:regedit,回车),按以下路径展开注册表左边树状表
2.HKEY_CURRENT_USERSoftwareMicrosoftWindowsNTCurrentVersionWindowsload,观察一下有没有可疑程序安家
3.HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsNTCurrentVersionWinlogonUserinit,找找有没有病毒在这里申请运行
4.HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun
5.HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunServicesOnce
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServicesOnce
6.HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunServices
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices
7.HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnceSetup
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnceSetup
8.HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce
在XP中还有HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnceEX
9.HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
看了“电脑病毒藏在文件夹怎么样解决”文章的还看了:
浏览量:2
下载量:0
时间:
电脑病毒住在我们的电脑里,也有自己的文件夹,但是我一直删也删除不了,该怎么办呢?下面由读文网小编给你做出详细的无法删除电脑病毒文件解决方法介绍!希望对你有帮助!
可能病毒已经扩散到了电脑上的各个分区(盘)上了,不排除已捆绑杀毒软件。病毒扩散的话你可能点开带病毒的分区或文件夹就会再扩散到未感染的其它分区。
1、建议重新安装操作系统时候先格式化系统C分区,重新安装完操作系统后不要对其它分区进行操作(尽量不要打开我的电脑,安装下载软件时候选择下载到桌面),重新安装杀毒软件更新病毒库,对系统的所有分区进行完全杀毒。
2、将硬盘连接到其它电脑上,开机不做其它操作首先执行杀毒程序。
3、用启动U盘或光盘进入PE系统,开始运行中找到你的杀毒软件进行杀毒(部分PE无法运行杀毒软件请尝试使用WIN7、8PE系统,或更换杀毒软件)。
看了“无法删除电脑病毒文件怎么办”文章的还看了:
浏览量:2
下载量:0
时间:
有些时候我们的电脑中了病毒,甚至电脑病毒还在删除我们的电脑文件,这该怎么办呢?下面由读文网小编给你做出详细的电脑病毒删电脑文件解决方法介绍!希望对你有帮助!
朋友你 的电脑可能是中了顽固病毒了,建议你使用360系统急救箱(它不用安装,解压后就可使用)在带网络安全模式下查杀试试,它是强力查杀木马病毒的系统救援工具,对各类流行的顽固木马查杀效果极佳,如犇牛、机器狗、灰鸽子、扫荡波、磁碟机等。它够强力清除木马和可疑程序,并修复被感染的系统文件,抑制木马再生,是电脑需要急救时最好的帮手。
看了“电脑病毒删电脑文件怎么办”文章的还看了:
浏览量:2
下载量:0
时间:
电脑病毒一直隐藏在我们的电脑,删也删不掉,该怎么办呢?下面由读文网小编给你做出详细的电脑病毒删不掉解决方法介绍!希望对你有帮助!
我怀疑它篡改了你电脑里游戏文件目录下的某个数据。很可能就是你所说的SysDir.dat 在作怪。要么就是你的杀毒软件对它不起作用,只能表面上把它杀掉
或者说只能把它复制的一个镜像文件也叫影子文件给杀掉了。病毒真正的母体并没有彻底删除掉。有很多病毒都有自我复制或寻找替身的能力。
俗话说道高一尺,魔高一丈就是这个道理。360杀毒软件支持在线上传可疑文件分析功能。试试用360里的文件粉碎机把这个文件给粉碎掉。
看了“电脑病毒删不掉怎么办”文章的还看了:
浏览量:3
下载量:0
时间:
电脑中了病毒后,会有很多隐藏文件清除不了,那么要怎么样去清除隐藏文件呢?下面由读文网小编给你做出详细的电脑病毒隐藏文件清除方法介绍!希望对你有帮助!
开始→运行→regedit
进入注册表编辑器,按照路径进入注册表项HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL
在右边方框内修改键值:
CheckedValue对应修改其值为1,类型为十六进制
DefaultValue对应修改其值为2,类型为十六进制
Text对应修改其值为@shell32.dll,-30500
提示:Text键的值“@shell32.dll,-30500”与“显示所有文件和文件夹”(注意输入时去掉字符串引号)作用相同。
接着进入注册表项HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN,然后在右边方框内进行键值修改:
CheckedValue对应修改其值为2,类型为十六进制
DefaultValue对应修改其值为2,类型为十六进制
Text对应修改其值为@shell32.dll,-30501
提示:Text键的值“@shell32.dll,-30501”与“不显示所有文件和文件夹”(注意输入时去掉字符串引号)作用相同。
看了“电脑病毒隐藏文件怎么样清除”文章的还看了:
浏览量:2
下载量:0
时间:
电脑病毒藏在我们的电脑里,那么电脑一般藏在哪个文件夹呢?下面由读文网小编给你做出详细的电脑病毒藏在哪个文件夹介绍!希望对你有帮助!
电脑病毒藏在1、集成到程序中
其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马。
电脑病毒藏在2、隐藏在配置文件中
木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的操作系统,对于那些已经不太重要的配置文件大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用配置文件的特殊作用,木马很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中加载木马程序的并不多见,但也不能因此而掉以轻心哦。
电脑病毒藏在3、潜伏在Win.ini中
木马要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏在Win.ini中是木马感觉比较惬意的地方。大家不妨打开Win.ini来看看,在它的[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有后跟程序,比方说是这个样子:run=c:windowsfile.exe load=c:windowsfile.exe
这时你就要小心了,这个file.exe很可能是木马哦。
电脑病毒藏在4、伪装在普通文件中
这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。具体方法是把可执行文件伪装成图片或文本----在程序中把图标改成Windows的默认图片图标, 再把文件名改为*.jpg.exe, 由于Win98默认设置是"不显示已知的文件后缀名",文件将会显示为*.jpg, 不注意的人一点这个图标就中木马了(如果你在程序中嵌一张图片就更完美了)。
电脑病毒藏在5、内置到注册表中
上面的方法让木马着实舒服了一阵,既没有人能找到它,又能自动运行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘,总结了失败教训后,认为上面的藏身之处很容易找,现在必须躲在不容易被人发现的地方,于是它想到了注册表!的确注册表由于比较复杂,木马常常喜欢藏在这里快活,赶快检查一下,有什么程序在其下,睁大眼睛仔细看了,别放过木马哦:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值;HKEY-USERS.DefaultSoftwareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值。
电脑病毒藏在6、在System.ini中藏身
木马真是无处不在呀!什么地方有空子,它就往哪里钻!这不,Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。还是小心点,打开这个文件看看,它与正常文件有什么不同,在该文件的[boot]字段中,是不是有这样的内容,那就是shell=Explorer.exe file.exe,如果确实有这样的内容,那你就不幸了,因为这里的file.exe就是木马服务端程序!另外,在System.ini中的[386Enh]字段,要注意检查在此段内的“driver=路径程序名”,这里也有可能被木马所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这三个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,现在你该知道也要注意这里喽。
电脑病毒藏在7、隐形于启动组中
有时木马并不在乎自己的行踪,它更注意的是能否自动加载到系统中,因为一旦木马加载到系统中,任你用什么方法你都无法将它赶跑(哎,这木马脸皮也真是太厚),因此按照这个逻辑,启动组也是木马可以藏身的好地方,因为这里的确是自动加载运行的好场所。动组对应的文件夹为:C:windowsstart menuprogramsstartup,在注册表中的位置:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion
ExplorerShellFolders Startup="C:windowsstart menuprogramsstartup"。要注意经常检查启动组哦!
电脑病毒藏在8、隐蔽在Winstart.bat中
按照上面的逻辑理论,凡是利于木马能自动加载的地方,木马都喜欢呆。这不,Winstart.bat也是一个能自动被Windows加载运行的文件,它多数情况下为应用程序及Windows自动生成,在执行了Win.com并加载了多数驱动程序之后开始执行(这一点可通过启动时按F8键再选择逐步跟踪启动过程的启动方式可得知)。由于Autoexec.bat的功能可以由Winstart.bat代替完成,因此木马完全可以像在Autoexec.bat中那样被加载运行,危险由此而来。
电脑病毒藏在9、捆绑在启动文件中
即应用程序的启动配置文件,控制端利用这些文件能启动程序的特点,将制作好的带有木马启动命令的同名文件上传到服务端覆盖这同名文件,这样就可以达到启动木马的目的了。
电脑病毒藏在10、设置在超级连接中
木马的主人在网页上放置恶意代码,引诱用户点击,用户点击的结果不言而喻:开门揖盗!奉劝不要随便点击网页上的链接,除非你了解它,信任它,为它死了也愿意等等
看了“电脑病毒藏在哪个文件夹里”文章的还看了:
浏览量:3
下载量:0
时间:
有些电脑病毒不管你怎么删都删不掉,是不是非常的苦恼,要怎么办呢?下面由读文网小编给你做出详细的电脑病毒删不掉解决方法介绍!希望对你有帮助!
建议你如果安装的有一键还原系统,就试试还原,如果没有的话,就重新安装下系统
看了“电脑病毒删不掉怎么办”文章的还看了:
浏览量:3
下载量:0
时间:
在我电脑藏了很久的一个电脑病毒,怎么删除都删除不了,该怎么办解决呢?下面由读文网小编给你做出详细的电脑病毒删不掉解决方法介绍!希望对你有帮助!
最好的办法,把重要文件拷出来,把硬盘重新分区后,再重装系统,装好系统后把补丁打全,然后装个杀软,个人推荐卡巴,再装个360,全部升级到最新版本,再把文件拷过去,来一次全盘扫描!估计就没有问题!
看了“电脑病毒怎么样都删不掉怎么办”文章的还看了:
浏览量:5
下载量:0
时间:
在选择显示隐藏文件,发现U盘有个文件闪出来一下就马上又消失了,而再打开文件夹选项时,发现仍就是“不显示隐藏文件这一选项。而且刚发现点击C、D等盘符图标时会另外打开一个窗口!下面由读文网小编给你做出详细的清除隐藏的电脑病毒文件介绍!希望对你有帮助!
C:WINDOWS 跟 C:WINDOWSsystem32 目录下删除SVOHOST.exe(注意系统有一个类似文件,图标怪异的那个类似excel的图标的是病毒)session.exe、sacaka.exe、SocksA.exe以及所有excel类似图标的文件,每个文件夹两个,不要误删哦,自己注意。重启电脑后,基本可以了
看了“清除隐藏的电脑病毒文件介绍”文章的还看了:
浏览量:2
下载量:0
时间:
要了解文件型病毒的原理,首先要了解文件的结构.COM 文件比较简单, 病毒要感染COM文件有两种方法,一种是将病毒加在COM前部,一种是加在文件尾部,下面由读文网小编给你做出详细的文件型电脑病毒介绍!希望对你有帮助!见下图:
当被感染程序执行之后,病毒会立刻(入口点被改成病毒代码)或者在随后的某个时间("无入口点病毒")获得控制权,获得控制权后,病毒通常会进行下面的操作(某个具体的病毒不一定进行了所有这些操作,操作的顺序也很可能不一样):
· 内存驻留的病毒首先检查系统可用内存,查看内存中是否已经有病毒代码存在,如果没有将病毒代码装入内存中。非内存驻留病毒会在这个时候进行感染,查找当前目录、根目录或者环境变量PATH中包含的目录,发现可以被感染的可执行文件就进行感染。
环境变量:首先在DOS操作系统下出现,是由操作系统保存,对所有程序都一样的一些定义的值,比如说环境变量PATH是执行程序时搜索的路径列表,环境变量PROMPT是执行DOS命令时的提示信息。在视窗操作系统下也有环境变量,但是除了搜索路径以外的视窗操作系统的环境变量基本上在DOS框里面才会用到。
· 执行病毒的一些其他功能,比如说破坏功能,显示信息或者病毒精心制作的动画等等,对于驻留内存的病毒来说,执行这些功能的时间可以是开始执行的时候,也可以是满足某个条件的时候,比如说定时或者当天的日期是13号恰好又是星期五等等。为了实现这种定时的发作,病毒往往会修改系统的时钟中断,以便在合适的时候激活。
· 完成这些工作之后,将控制权交回被感染的程序。为了保证原来程序的正确执行,寄生病毒在执行被感染程序的之前,会把原来的程序还原,伴随病毒会直接调用原来的程序,覆盖病毒和其他一些破坏性感染的病毒会把控制权交回DOS操作系统。
· 对于内存驻留病毒来说,驻留时会把一些DOS或者基本输入输出系统(BIOS)的中断指向病毒代码,比如说INT13H或者INT 21H,这样系统执行正常的文件/磁盘操作的时候,就会调用病毒驻留在内存中的代码,进行进一步的破坏或者感染。
看了“文件型电脑病毒介绍”文章的还看了:
浏览量:2
下载量:0
时间:
文件型病毒分类是怎样分的呢!种类太多!你会吗,下面由读文网小编给你做出详细的文件型电脑病毒分类介绍!希望对你有帮助!
对于DOS环境下的EXE文件,有两种处理的方法,一种是将EXE格式转换成COM格式再进行感染,另外一种需要修改EXE文件的文件头,一般会修改EXE文件头的下面几个部分:
代码的开始地址
可执行文件的长度
文件的CRC校验值
堆栈寄存器的指针也可能被修改。
对于视窗操作系统下的EXE文件,病毒感染后同样需要修改文件的头,这次修改的是PE或者NE的头,相对于DOS下EXE文件的头来说,这项工作要复杂很多,需要修改程序入口地址、段的开始地址、段的属性等等,由于这项工作的复杂性,所以很多病毒在编写感染代码的时候会包括一些小错误,造成这些病毒在感染一些文件的时候会出错无法继续,从而幸运的造成这些病毒无法大规模的流行。
感染DOS环境下设备驱动程序(.SYS文件)的病毒会在DOS启动之后立刻进入系统,而且对于随后加载的任何软件(包括杀毒软件)来说,所有的文件操作(包括可能的查病毒和杀病毒操作)都在病毒的监控之下,在这种情况下干净的清除病毒基本上是不可能的。
浏览量:2
下载量:0
时间:
病毒的感染部分包括了一个小型的反汇编软件,感染的时候,将被感染文件加载到内存中,然后一条一条代码的进行反汇编,下面由读文网小编给你做出详细的文件型电脑病毒冷门分类介绍!希望对你有帮助!
这类病毒的数量非常少,总数大概不会超过10个,病毒感染编译器生成的中间对象文件(OBJ文件),或者编译器使用的库文件(.LIB)文件,由于这些文件不是直接的可执行文件,所以病毒感染这些文件之后并不能直接的传染,必须使用被感染的OBJ或者LIB链接生成EXE(COM)程序之后才能实际的完成感染过程,所生成的文件中包含了病毒。
源代码病毒直接对源代码进行修改,在源代码文件中增加病毒的内容,例如搜索所有后缀名是".C"的文件,如果在里面找到"main("形式的字符串,则在则在这一行的后面加上病毒代码,这样编译出来的文件就包括了病毒。
看了“文件型电脑病毒冷门分类介绍”文章的还看了:
浏览量:3
下载量:0
时间:
据瑞星“云安全”系统统计,本周共截获998939个钓鱼网站,有503万网民遭遇钓鱼网站攻击。下面由读文网小编给你做出详细的电脑病毒伪装成音乐文件介绍!希望对你有帮助!
1、使用“全功能安全软件2011”,彻底查杀此病毒;
2、开启“全功能安全软件2011的智能安全防护功能,有效保护电脑不被病毒入侵,拦截钓鱼网站攻击;
3、同时可访问客户服务中心网站(http://csc.rising.com.cn)寻求帮助,使用在线专家门诊获得即时支持。
看了“电脑病毒伪装成音乐文件介绍”文章的还看了:
浏览量:2
下载量:0
时间:
11月1日电“附件在哪啊?你找到我吗?放心打开来,这是一个重要文件,可以查杀QQ病毒的专杀工具请查收附件。下面由读文网小编给你做出详细的电脑病毒隐藏文件介绍!希望对你有帮助!
1、双击360系统急救箱,出现如图的界面,然后单击“开始系统急救”。
2、系统引擎初始化完成后,单击“修复”,勾选需要修复的类型,然后单击“立即修复”,完成后重新启动电脑。如果你不知道属于哪一类故障不懂得应该修复哪一类可以使用系统推荐的修复级别,不用选择而直接单击“立即修复”,或者勾选“全选”然后直接单击“立即修复”。
这样处理后用它恢复一下系统文件,重启电脑看看。
看过“ 电脑病毒隐藏文件”人还看了:
浏览量:3
下载量:0
时间:
最近给别人刻录光盘。对方从网上发了一个压缩包,打开看了一下,看到里面有个exe文件,好奇心驱使,打开了那个exe文件,结果发现电脑里的所有文件夹都变成了exe文件,相当郁闷的是杀毒软件居然没有任何提示,不过问题还要解决,通过努力最终解决了问题。下面就由读文网小编为大家介绍下解决方法吧。
在运行栏里输入"regedit"打开注册表编辑器,打开如下位置
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHidden]
问题出现在CheckedValue这个键上,可以双击它,将它的值改为1,然后再从文件夹选项里显示被隐藏的文件,这里被隐藏的文件就可以正确显示出来。
去掉被隐藏的文件夹的隐藏属性。选择文件夹,点右键显示文件夹属性,将文件夹的隐藏属性前的勾去掉,然后确定,在弹出的是否影响子文件夹时,我们选择上面的不影响子文件夹即可。
以上就是读文网小编为大家提供的解决方法,希望能帮助到大家!!!
浏览量:2
下载量:0
时间:
当时在退出杀毒软件及安全卫士的情况下。安装了一个旧版的上网行为监控软件,打开软件后系统变慢,CPU资源上升到99%。打开任务管理器查看进程,发现一个svchost.exe占到99%。也无法结束该进程,并伴随着一个数字及字母组合的exe文件出现。那么这种情况该怎么办呢?下面是电脑病毒感染文件的解决方法,希望读文网小编整理的对你有用,欢迎阅读:
电脑病毒感染文件的解决方法:
解决这类病毒也没有经验可找,在网上搜索之后也没有此类解决方案。这类病毒可能是EXE文件的变种,我直接下载了几个专杀EXE的、U盘auto专杀工具查杀,都没有查出什么异常。因为中过exe病毒的文件大小及外观都没有什么异常,与正常文件差不多。在没有更好的解决办法之时。偶然之间采用“带网络的安全模式”,进入系统(图2)。
进入安装安全卫士时,发现在安装软件前有一个小提示向导,要求我们安装360系统急救箱,当时就在线安装了这个软件,并更新这个软件。于是全面进行查杀病毒,杀出了上千个病毒。其中就有一个在C盘根目录下面的字母与数字组合的exe文件。
杀完病毒之后,重启进入正常模式后其它相关软件都能正常安装并能使用了。故障现象消失,CPU恢复正常的状态。
浏览量:5
下载量:0
时间: