常见到同学电脑中这种病毒,也有同学拿电脑来让我看下,开始开始以为是注册表中毒,进注册表找到“1245***.vbs explore"这个选项,把前面的”1245***.vbs"删除了,但重新打开我的电脑又弹出“1245**.vbs"导致我的电脑无法打开,只能用资源管理打开我的电脑,再看其它盘里出现了很多快捷方式的文件夹,没办法,重装下系统,在xp环境下刚刚开始还能用,打开我的电脑不会弹出提示框,但一旦打开其它盘符的快捷方式文件夹,又出现刚刚那种情况。没办法,网上找了下,有些说进注册表删除那个文件,但根本没用,装了个卡巴用没杀不掉,没办法进pe系统手工删除快捷方式文件夹又太麻烦(快捷方式的文件夹太多)
所以只要下个专杀工具就可以了,杀下,很简单就搞定了
在清除完数据流病毒后记得要恢复文件属性,要不然很多东西被隐藏了,即使你在工具-文件夹-查看-查看所有文件也不能看到你以前的文件夹,但这些文件有还在,所以再下个软件恢复下文件属性,以前的所有文件夹都可以看到了,一切搞定!!
目前1KB文件夹快捷方式病毒象是感染范围加大了。,,,哥们应该是中了这个毒,,去网上下个“1KB文件夹快捷方式病毒清除专用附件”查杀完重启就OK了。。。
一些.VBS病毒、autorun.inf利用WSCRIPT.EXE传播。看你的情况像是.VBS的。
方法1:
1、重装系统,不动除C盘外的其它盘。完成后不要做任何其它操作。(如果C盘、桌面有重要文件,请先备份)
2、关闭所有驱动器的自动运行功能,这步非常重要,如果不会,百度一下吧。
3、显示出所有系统文件(不会的朋友先百度下),用点击右键打开的方法,打开其它盘,就能看到快捷方式和病毒,这些可以全部删掉。(千万不要因为好奇或失误双击啊,不然系统就白装了)
方法2
1 运行→gpedit.msc→计算机配置→windows设置→安全设置→软件限制策略→其他规则→点“操作”→新路径规则→点“浏览”找到在
c:\windows\system32\WSCRIPT.EXE→“安全级别”设为不允许的
2 用IceSword禁止进程创建。结束WSCRIPT.EXE和windows\system\svchost.exe进程。
3 然后设置把隐藏文件放出来,把所有盘(C:D:E:F:......)下的.vbs文件和快捷方式、autorun.inf都删掉
4 修改注册表,显示被隐藏的正常文件夹。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
"CheckedValue"=dword:00000001
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN
"CheckedValue"=dword:00000002
5 删除病毒加载项:
展开HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
删除load键值项的数据。
6 如果我的电脑还不能双击打开,需要还原下系统
这样都不行的话,那就只能格式化整个硬盘重装系统了。
注:搜索“文件夹变成1k快捷方式”看看有没有你要的
百度搜索1kb文件夹快捷方式病毒专杀附件 就可以杀毒并完成大部分系统关联的修复了
然后再下个sreng修复系统关联
over
u盘文件变成快捷方式怎么恢复
到安全模式下全盘杀毒,在用金山急救箱修复系统。
根据楼主的描述确实不排除感染病毒导致,建议使用最新版杀毒软件进行全盘查杀观察,如果杀毒软件无法安装或者安装后无法启动杀毒,建议安全模式下安装病启动尝试。
关机重新开始。如果关不了强行关机。开机后按360杀毒!!