我的电脑里有好几个很可疑的文件,大家帮看看是不是病毒~

2024-12-18 02:39:47
推荐回答(5个)
回答1:

是autorun.inf文件没有删除,下载autorun专杀
---------------------------------------------------------
有一个名称为u,1kb,注明是vbscript encoded script file,怎么删都删不掉。另外一个名称也是u,和前面那个都在d盘.5kb,注明ms-dos 批处理文件。
第三个叫autorun,1kb,安装信息。
第四个叫2007-7-19.sk,1kb,sk文件
--------------------------------------------------------
剩下的system volumn information和recycled文件是安全的

回答2:

autorun可能是,要看里面是什么内容了。recycled不是

回答3:

最后一个 你是删除不了的 那是系统文件

回答4:

病毒

回答5:

system volumn information和recycled这个两个是系统文件--安全
剩下的都是病毒
你可以升级杀毒软件到安全模式下查杀
第一个和第三个是U盘病毒,网上有专杀的
第二个看这个
硬盘auto病毒专杀

AUTO病毒是Autorun.inf这个文件有问题,将属性去除掉后删除,然后在注册表中查找autorun.inf所指向的文件,查到后将shell 这个子项删除,即可打开D盘。开始--运行输入"regedit"(注册表) ,用"Ctrl+F"键出现查找对话框输入"autorun.inf" 就可以看见 shell 子项
然后右键--删除或者参考以下方法

1、如果各分区下带autorun.inf一类的隐藏文件,删除后最好重新启动电脑。

2、在文件类型中重新设置打开方式(以XP为例)打开我的电脑/工具/文件夹选项/文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件夹”)。点下方的“高级”,在“编辑文件类型”对话框里的“新建”,操作里填写“open”(这个可随意填写,如果有“open”且指向的是其他陌生的.exe文件则有可能指向的是木马,则选择“编辑”),用于执行操作的应用程序里填写explorer.exe,确定。随后返回到“编辑文件类型”窗口,选中“open”,设为默认值,确定。现在再打开分区或文件夹看下,是不是已恢复正常?

3、注册表法:
a、对于分区不能双击打开者开始/运行/输入regedit,找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。
b、对于文件夹不能双击打开者开始/运行/输入regedit,找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。

再给大家一个专杀工具
Autorun病毒防御者 V1.40 Build0527
http://www.downte.com/soft.asp?id=9592

最后给楼主提个建议,第一个病毒发作的时候比较难搞,实在不行就做系统吧,做完系统先不要连网把这几个病毒手动删除