如何有效的清除SPOOLSV.EXE木马病毒,并且恢复打印机
Spoolsv.exe的木马病毒的清除方法
感染以后会在启动项里面发现运行Spoolsv.exe的启动项,有“广州傲讯公司”或“傲讯浏览器” 每次进入windows会有NTservice的对话框。
以winxp为例,假设系统盘为c:。
1 重启进入DOS(可以从winxp安装光盘启动),
使用deltree命令删除以下文件夹(如果存在)
C:\WINDOWS\system32\msibm
C:\WINDOWS\system32\spoolsv
C:\WINDOWS\system32\bakcfs
C:\WINDOWS\system32\msicn
以及文件(如果存在)
C:\windows\system32\spoolsv.exe
C:\WINDOWS\system32\wmpdrm.dll
2 重启按F8进入安全模式
桌面右键点击我的电脑,选择“管理”,点击“服务和应用程序”-“服务”,右键点击NTservice,选择“属性”,修改启动类型为“禁用”。运行C:\WINDOWS\regedit.exe,查找含有spoolsv.exe的注册表项目(好象有两项),删除之。
再次重启重新安装驱动即可。
电脑中毒所有文件夹成exe文件怎么恢复过来
设置成显示所有文件 你就能看到以前的文件了 把那些文件夹隐藏了- - 以前我种过这种病毒 靠U盘传播
文件夹全部变成exe格式了,杀毒后,怎样恢复文件夹?
1,下载U盘病毒专杀工具(USBCleaner V6.0) ,杀完后,用里面的显示隐藏文件功能,还原原文件,免费绿色版,不用安装.
2,手工删除后缀为exe的文件,然后显示被隐藏的文件夹。点击“开始”---“运行”----输入“cmd” ,进入命令提示符,然后进入你U盘所在的根目录,具体操作如下,比如你的U盘盘符位G,那么就输入“g:”在回车就可以了。最后,输入如下命令:attrib -r -a -s -h *.* /s /d。
第三种方式可以用一个bat文件来恢复,复制代码到记事本,保存为.bat文件即可,这个bat文件的代码如下。
echo.::::::::::::::::::::::::::::::::::::::::::::::::::::::
@echo::正在还原你的文件,请稍侯......
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
FOR %%a IN ( c: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO ATTRIB -H -S %%a\*.* /s /d
ATTRIB -H -S "%userprofile%\桌面\*.*" /s /d
ATTRIB -H -S "%userprofile%\My Documents\*.*" /s /d
ping -n 120 localhost
FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO del %%a\看一看.txt
del "%userprofile%\桌面\看一看.txt"
del "%userprofile%\My Documents\看一看.txt"
color 4F
color 0C
color 4F
color 0C
color 4F
color 0C
@echo 文件已还原!
@pause
作了如上操作之后,回到盘符根目录,作好原文件的备份后(当然,这样操作是为了万无一失),可以直接删掉病毒文件
ps:
木马名称:Worm.Win32.AutoRun.soq
电脑中了EXE文件病毒,怎么办
这个是感染性病毒,感染了几乎所有的exe文件。处理感染性病毒要特别谨慎,因为很多杀毒软极不是修复文件而是直接删除。双击360系统急救箱,然后单击“开始系统急救”。 系统引擎初始化完成后,单击“修复”,勾选需要修复的类型,然后单击“立即修复”,完成后重新启动电脑。如果你不知道属于哪一类故障不懂得应该修复哪一类可以使用系统推荐的修复级别,不用选择而直接单击“立即修复”,或者勾选“全选”然后直接单击“立即修复”
U盘中病毒了,所有的文件夹全部变成了.exe后缀,有没有什么办法可以杀掉病毒又可以使文件变回正常啊?
木马名称:Worm.Win32.AutoRun.soq
当你把你的U盘插入到一台电脑后,突然发现U盘内生成了以文件夹名字命名的文件,扩展名为exe,并且它们的图标跟windows
xp默认的文件夹图标是一样的,很具有迷惑性。
这样的情况中毒比较严重,建议你用360急救箱来解决。
1.下载个:“360系统急救箱”,(如果不让启动就重名一下在启动)
先“查杀”病毒,再“立即重启”!
重启开机后,再点开“隔离|恢复”,点:“彻底删除”病毒文件和“未知自启动项”!
再点开“修复”,“全选”,再“修复”文件!
再:“恢复丢失的dll文件”,扫描一下,如果没有就行了!
2.用“360安全卫士”的“扫描插件”,然后再“清理插件”,把它删除!
3.再用“360杀毒2.0版双引擎版”,“全盘扫描”,病毒木马,再点删除!
4.重启电脑后,来到“隔离区”,点“彻底删除”!
5.用“360安全卫士”里“系统修复”,扫描完后点击“一键修复”
卡巴斯基删除了移动硬盘中带有木马病毒的文件怎样恢复文件并删除木马病毒
处理感染性病毒要特别谨慎,因为很多杀毒软极不是修复文件而是直接删除。
给你个步骤,你按步骤操作
1.先下载金山网盾,百度一下就找到了,用它的一键修复,可以杀掉病毒和系统错误,同时修复部分的exe文件。
2.使用能修复文件的杀毒软件,网盾里的金山毒霸就可以,而且可以免费使用一年。如果不想安装毒霸,可以百度搜索“金山云查杀”,这个是在线的杀毒,也可以修复感染性病毒造成的破坏。另外对感染性病毒修复比较好的软件有 金山毒霸,大蜘蛛,瑞星
别用360和卡巴那些,都是直接删除的。
电脑中木马病毒?怎么办?
打开“我的电脑”-“工具”-“文件夹选项”
-“文件类型”,然后系统会找到很类型的文件类型,
你用滚动条找到“驱动器”,点击一下,然后在下面找到“高级”-“新建”-在弹出的对话框里,操作项输入“open",用于执行操作的应用程序输入“C:\WINDOWS\explorer.exe”,[注,不带引号]最后点击确定即可。
首先是用右键打开磁盘,如果不行就进入安全模式右键打开
在windows窗口菜单中执行“工具/文件夹选项”,在“查看”里显示所有文件,另把“隐藏收保护的系统文件”勾选去掉。查看到底里面有哪些文件,之后把移动磁盘根目录下的自运行等病毒文件删除。
如果不能删除,在“任务管理器”(Ctrl+Alt+Del)中把病毒进程关闭。
另外在“运行”(Win+R)中输入“msconfig”,把启动中病毒禁止。
硬盘分区双击打不开的解决方法1、如果各分区下带autorun.inf一类的隐藏文件,删除后最好重新启动电脑。
2、在文件类型中重新设置打开方式(以XP为例)
打开
我的电脑--工具--文件夹选项--文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件夹”)。点下方的“高级”,在“编辑文件类型”对话框里的“新建”,操作里填写“open”(这个可随意填写,如果有
“open”且指向的是其他陌生的.exe文件则有可能指向的是木马,则选择“编辑”),用于执行操作的应用程序里填写explorer.exe,确定。随后返回到“编辑文件类型”窗口,选中“open”,设为默认值,确定。现在再打开分区或文件夹看下,是不是已恢复正常?
3、注册表法:
a、对于分区不能双击打开者
开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。
b、对于文件夹不能双击打开者
开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。