本文目录一览:
如何解决带有.exe的木马文件
中了.exe为后缀的病毒后,一般的表现形式为任务管理器中不断弹出.exe.tmp的任务进程。这是毒的比较轻的,可用下面方法解决:
1.tmp是临时文件,你先进入任务管理器,关掉几个试试,如果继续弹出,可以进入安全模式,进行查杀,每次运行带毒文件,都会加上tmp,是为了使其他软件把他作为临时文件删除,而破坏系统.
2.先结束所有conime.exe程序, 删除C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files\123.exe, 删除C:\WINDOWS\system的conime.exe、SYSTEM32.tmp、jwm.exe、wol.exe文件, 删除C:\WINDOWS的tmp5870.exe和~TMP58~1.BAT文件, 搜索硬盘删除所有.exe.tmp并删除。然后重启。
但是如果碰上比较牛一点的病毒。比如logo1 .exe,那就不能这样解决了。一般方法基本无效,请按照下面步骤来:
1.先下载好你认为比较好的杀毒软件。此时不要安装。就是安装了也是白安装。所有软件安装后很快就被感染。这里不推荐使用金山,瑞星,江明,SPANT 等。推荐使用卡巴斯基5.0版和麦咖啡杀毒软件。 请先去把系统设置为“显示隐藏文件”,因为病毒以隐藏属性伪装,不做此设置将无法看到它,设置的方法如下:
打开“我的电脑”; 依次打开菜单“工具/文件夹选项”; 然后在弹出的“文件夹选项”对话框中切换到“查看”页;去掉“隐藏受保护的操作系统文件(推荐)”前面的勾,让它变为不选状态;在下面的“高级设置” 去掉“隐藏已知文件类型的扩展名”前面的勾,也让它变为不选状态;最后点击“确定”。
2.修改注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\system.ini\boot] winlogo 项,把WINLOGO 项后面的C:\WINNT\SWS32.DLL删掉
接下来把HKEY_LOCAL_MACHINE_SOFTWARE/Microsoft/Windows/CurrentVersion/Run 键
/RunOnce/RunOnceEx 两个中其中有个是C:\WINNT\SWS32.dll ,把类似以上的全部删掉,注意不要删除默认的键值(删了的话后果自负)
3.结束进程
按“Ctrl+Alt+Del”键弹出任务管理器,找到SWS32进程,名字记不大清楚了,反正看到最多的进程就关,还有几个很少看到的进程。什么AUS***之类的都关掉他。找到EXPL0RER.EXE进程(注意第5个字母是数字0不是字母O),找到它后选中它并点击“结束进程”以结束掉木马进程。然后迅速做下面一步,只所以要迅速是因为如果动作慢的话,木马可能会自动恢复而再次运行起来,这样就无法删除掉其他木马文件了(如果EXPL0RER.EXE进程再次运行起来需要重做这一步)。
4.装杀毒软件
装完后不要重新启动(切记)直接升级病毒库,升级完后,把C:\winnt 目录下所有带毒文件删除。然后运行杀毒软件开始杀毒。 杀完后。还有几个杀毒软件无法删掉的东西要把名字记下来。因为不同的系统有不同的名字。所以这里说不清楚了。自己记下来。
重新启动后再次杀毒。记的把可疑的进程的结束。否则杀毒软件无法干净杀毒。还有最重要的一点记的把杀毒软件无法清除的病毒设置为删除文件。一般要重复杀毒3-5次才能杀干净。
5.看看杀毒后的系统。
缺少的了很多系统文件。系统处于危险状态。如果你有GHOST 备份。这个时候恢复一下。系统可以干净无损。如果没有请运行SFC命令检查文件系统。具体操作为开始-运行-输入CMD 命令进入DOS 提示符。-输入SFC /scannow -- 提示放入系统光盘。--放进去吧。然后慢慢等。
如何安全打开一个疑似病毒的EXE文件
您好
您可以先到腾讯电脑管家官网下载一个电脑管家
安装完成后,右击该可执行文件【扫描病毒(电脑管家)】检测一下
电脑管家拥有2大云杀毒引擎,可以通过智能云鉴定,检测出文件中存在的木马病毒,如果检测结果为安全,就证明无毒,可以放心解压。
如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难
腾讯电脑管家企业平台:
我的电脑中木马了,所有EXE文件都打不开了怎么办
引用自 一、在安全模式下输入:assoc空格.exe=exefile回车,屏幕上将显示“.exe=exefile”。现在关闭命令提示符窗口,按Ctrl+Alt+Del组合键调出“Windows安全”窗口,按“关机”按钮后选择“重新启动”选项,按正常模式启动 Windows后,所有的EXE文件都能正常运行了! 二、解决方法: 方法一:把regedit.exe改名为regedit.com,然后执行regedit.com,把 HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command右边默认项的键值改为 "%1" %*即可 方法二:(只适用于Win2000/XP): 1、将cmd.exe改名为cmd.com或cmd.scr。 2、运行cmd.com 3、运行下面两个命令: ftype exefile="%1" %* assoc .exe=exefile 4、将cmd.com改回cmd.exe 方法三:当然是利用第三方工具了,如去下载瑞星的注册表修复器: ,利用它来修复一下文件关联。 三:EXE关联被修改后或者杀除病毒后,执行任何Exe文件都会出错或者要你选择运行程序,使系统软件不能正常运行,出现这种情况就要通过注册表来进行修复,但是注册表工具regedit.exe也是exe,也不例外的被禁止。 但一般病毒只会修改exe文件关联,并不会修改com文件关联.所以此时只要把regedit.exe复制一份到桌面,重命名为regedit.com就可以按照以下的方法把被修改的键值改回来了.(regedit的具体位置在c:\windows\目录下) 如何让扩展名显示出来? 在Windows中默认是不显示扩展名的,这是为了防止用户在更改文件名时误操作把扩展名给改丢失了,如果扩展名丢失,则文件将变成不可识别的类型,也就是一般用户讲的坏了.如果需要更改文件扩展名,则必须让它显示出来,操作方法为:打开资源管理器工具文件夹选项查看高级设置去掉不显示已经文件类型的扩展名前面的勾即可. 具体方法: 只要进入注册表到HKEY_CLASSES_ROOT exefile shell open command 下面,把默认的值改为以下的值就可以啦 修改为:"%1" %* 或者直接新建一个注册表文件,直接导入,具体注册表文件内容为: --------------------------------------------------------------------- Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\exefile\shell\open\command] @="\"%1\" %*" 四:方法 1: 适用于所用 Windows 95 以上版本的 Windows (9x/ME/2000/XP/2003) 开始-运行-输入"command" (在 Windows 2000/XP/2003 中,输入"cmd",回车 在命令行中,依次执行以下命令: cd %windir% copy regedit.exe regedit.com regedit 注册表编辑器打开后,找到以下分支: HKEY_CLASSES_ROOT\exefile\shell\open\command 双击右侧窗口中的 (默认) 值,设置为 "%1" %* [包含引号] 再找到: HKEY_CLASSES_ROOT\.exe 双击右侧窗口中的 (默认) 值,设置为 exefile 然后退出注册表编辑器,重启电脑 方法2: 适用于 Windows 2000/XP/2003 开始-运行-输入"cmd",回车 在命令行中,依次执行以下命令: ftype exefile="%1" %* [包含引号] assoc .exe=exefile 重启电脑 方法3: 适用于 Windows 2000/XP/2003 下载并运行以下任一 .reg 文件 参考资料:
u盘中木马了文件变成exe了文件怎么打开
这是典型的木马感染,很简单:联网杀毒!(360等等)
必须联网!杀完毒文件自然就能打开了!
exe文件打不开怎么解决??
exe文件打不开一般是由于文件有木马病毒或者文件损坏而导致的。
exe文件打不开解决方法如下:
1、首先我们在键盘上找到window键和R键,如图所示。
2、同时按下window键和R键弹出运行对话框。
3、我们在运行对话框内输入cmd命令。
4、输入cmd命令之后点击运行弹出命令提示符对话框。
5、在命令提示符对话框内我们输入一行命令。
6、输入完了之后按下回车键,然后将我们的电脑重启我们就可以看到我们的文件就变成了现在样子。
7、我们在打开方式里选择“浏览”,转到Windows\System32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口,在命令提示符内输入命令,按下回车这样我们的问题就解决了。