电脑每个目录都有个_desktop.ini文件,exe文件也被感染病毒拉!怎么处理呀?

电脑每个目录都有个_desktop.ini文件,重新安装系统后,还是有很多的_desktop.ini文件,而且exe文件也被感染病毒拉!卡巴斯基把exe文件也当成病毒!怎么处理呀?最好是自己处理过这种问题的人来回答,不要随便复制粘贴一大段来敷衍,谢谢拉!

“新欢乐时光”病毒是今年上半年出现的较为厉害的一个脚本病毒,目前仍在互联网上蔓延。阅读此文你会对它有比较清楚的了解……
1、新欢乐时光是怎么样的一个病毒?
  
答:新欢乐时光是该病毒的中文名,其英文名包括(方括号中是相对应的各个厂家):HTML.Redlof.A [Symantec], VBS.Redlof [AVP], VBS_REDLOF.A [Trend], VBS/Redlof-A [Sophos], VBS.KJ [金山], Script.RedLof [瑞星], VBS/KJ [江民]。

这个病毒是用VBS编写的多变形、加密病毒,感染扩展名为.html, .htm, .sap, .php, .jsp, .htt和.vbs文件,同时该病毒会大量生成folder.htt和desktop.ini,并在%windir%System中生成一个名字叫Kernel.dll的文件(Windows 9x/Me)或kernel32.dll(Windows NT/2000),修改.dll文件的打开方式,感染Outlook的信纸文件。(注:%windir%指的是Windows的目录,对于Win9x/Me系统来说,这个目录通常是Windows,对于Windows NT/2000来说,这个目录通常是WinNT。
感染这个病毒后有两个明显的表现:

a.在每个目录中都会生成folder.htt(带毒文件)和desktop.ini(目录配置文件);
b.电脑运行速度明显变慢,在任务列表中可以看到有大量的Wscript.exe程序在运行。
  
2、如何彻底清除这个病毒?需要注意什么问题?
  
答:清除这个病毒可以在安全模式或者纯DOS下清除,需要注意以下几个问题:

a.建议在安全模式或纯DOS中清除。在正常模式清除需要对Windows系统非常深入地了解,一般用户是很难干净地清除病毒的;推荐使用专杀工具在安全模式下进行杀毒,并且,在确认清除完成之前不要使用“Web视图”显示任何文件夹,比较稳妥的做法是在进入安全模式之前将所有的Web视图文件夹改为传统Windows风格。

b.在检查病毒的时候,建议同时检查平时常用的移动储存介质,如光盘、软盘、移动硬盘等,因为这是病毒重复感染的隐患。

c.对于联网的计算机,杀毒之前建议取消所有的共享目录。
3、为什么建议在安全模式下清除这个病毒?如何进入安全模式?
答:清除这个病毒我建议是在安全模式下清除,这是因为:

a.病毒在安全模式下不会被激活,所以可以放心在安全模式下杀毒;

b.由于杀毒软件和专门清除工具在正常模式下都不能干净清除病毒,所以一般要在安全模式或纯DOS下杀毒,虽然两种方式都可以干净清除病毒,但在安全模式下由于系统使用了更多的缓存机制,因此要比在纯DOS下杀毒速度要快;

c.专门清除工具只能在Windows环境下运行,不过专门清除工具可以修复病毒修改的注册表,而一般杀毒软件做不到;

4、如何预防这个病毒?对于预防这个病毒,有什么建议吗?
  
答:杀毒后建议立即进行以下操作进行预防病毒:

a.请浏览以下网址为系统打上必要的补丁:
[url]http://www.windowsupdate.com[/url]

[url]http://www.microsoft.com/technet/security/bulletin/MS00-075.sap[/url]

b.请安装反病毒软件,并升级到最新的病毒库,坚持打开实时防病毒监控程序和及时升级病毒库;

c.删除信箱中可疑的电子邮件,建议尽量不要使用信纸;

d.对于Windows 9x/Me,建议取消共享,如果必须设置共享的话,建议设置为只读或者设置密码;对于Windows NT/2000,应为文件夹配置适当的权限,在有域的网络中,所有用户,特别是管理员级用户必须保证自己不感染病毒。

e.在使用移动储存介质之前,如光盘、软盘、移动硬盘等,建议先防病毒软件检查一遍是否存在病毒,如果光盘有病毒的话,建议不要再使用该光盘;如果不具备这个条件,关闭Web视图可以部分地防止这个病毒,但对于被感染的html等文件,则这个方法可能无法奏效。

f.特别地:利用这个病毒的设计缺陷,可以在%windir%System创建名为kernel.dll(Win9x/ME系统)或kernel32.dll(WinNT/2000系统)的目录,这样可以在一定程度上阻止病毒的传染。特别注意:在不同的系统中创建的目录名称是不同的,应根据不同的系统来创建对应的目录。如果提示不能创建文件夹,请在杀毒后再创建。

g.对于一些熟练操作计算机的用户来说,可以通过编辑原正常的folder.htt,在文件头加上< BODY KJ_start()>这一句话,可以预防病毒的传染;

h.还有一些情况是某些防病毒程序并不能有效地防止病毒的传播,遇到这种情况的时候建议换一个防病毒软件
5、这个病毒对计算机会有什么影响?我怎么知道我的计算机感染了这个病毒?
答:这个病毒对计算机产生的比较明显的影响是严重影响计算机的正常使用,严重减慢计算机的运行速度,经常出现诸如“资源不足”的提示。这是因为这个病毒会大量生成folder.htt和desktop.ini,每以Web视图打开一个文件夹或打开资源管理器的时候都会激活病毒一次,从而导致计算机资源的严重下降,影响正常的使用。
  
而感染这个病毒后很容易发现计算机突然出现很多的folder.htt和desktop.ini文件(文件是隐藏的,默认情况下看不到),几乎是每个目录下都会有,同时连软盘、移动硬盘等都可能会被感染,可以据此确认感染了病毒。不过,计算机上存在这两个文件并不代表一定染毒了,如何判断folder.htt和desktop.ini文件是不是病毒将会在下面的问题中讨论到。

6、这个病毒是如何传播的?通过什么途径进行传播?

答:这是个网页病毒,利用的MS IE的漏洞,通过感染一些.html, .htm, .sap, .php, .jsp, .htt和.vbs等文件进行传播。而由于病毒的本身特性,其传播的途径也有多种:a.通过网页传播。由于病毒会感染网页文件,如果那些网站站长不小心将带毒的网页放到网站上,用户不了心浏览了这些网页就会被病毒感染了;

b.通过局域网。当本地计算机设有可写权限的共享目录,或者访问局域网上带毒的计算机的时候就会感染病毒;对于Windows NT/2000系统,由于存在默认的管理用共享目录,因此,管理员的疏忽也可能会造成感染。

c.通过电子邮件。如果发件人使用了带毒的网页文件作为信纸,或者信件中有带毒的网页文件,那么,只要收件人浏览了邮件,也会被感染病毒;

d.通过移动介质,如软盘、移动硬盘、光盘等。由于病毒会生成folder.htt和desktop.ini,所以在打开移动介质或打开其文件夹的时候,就会激活并感染病毒。
  
7、为何在正常模式下无法干净清除这个病毒?
  
答:在安全模式下无法干净清除病毒一般是由以下几个方面的原因造成:

a.感染病毒后,病毒在激活状态,一般杀毒软件和专门清除工具都无法清除内存中的病毒,导致杀毒不彻底;

b.局域网上的病毒可能会通过文件夹共享重复感染电脑。
8、什么样的folder.htt和desktop.ini才是病毒?
答:并不是所有的folder.htt和desktop.ini都是病毒。一般正常情况下,%windir%, %windir%system, %windir%system32, %windir%web 和 Program Files目录中都会有这两个文件。而且,使用记事本打开染毒的folder.htt,可以找到和后面一大段的加密代码,这是正常文件中没有的。此外,作为目录配置文件的desktop.ini并不是病毒体,独立的这一文件并不会造成任何问题。如果这两个文件在杀毒后出现损坏,导致文件夹打开不正常,可以从别的干净的计算机上重新拷贝这两个文件。
  
9、我没有杀毒软件,哪里可以下载专门清除这个病毒的工具?
  
答:点击这里下载相应的清除工具。
  
10、这个病毒会感染什么操作系统?
  
答:这个病毒主要感染Win9x/Me/NT/2000操作系统,对Windows XP不起作用。
  
11、病毒生成的KJwall.gif是什么文件?
  
答:这个不是病毒文件,病毒运行时会在%windir%web和%windirsystem32目录下生成这个文件,这两个文件内容并不一样,前者是你系统没有染毒时候的%windir%webFolder.htt的备份文件,后者是%windir%system32desktop.ini的正常文件的备份。
温馨提示:内容为网友见解,仅供参考
第1个回答  2006-09-19
试试下面的方法能不能查杀这个病毒:
我们知道对于查杀病毒有一个比较好的办法就是到DOS下去杀。但现在的许多机器都不再把软驱作为一个标配的配件了,而且许多朋友也不熟悉DOS下的命令操作。所幸现在的一些杂志社为读者和用户想到了这一点,
现在的《电脑迷》《网友世界》的随刊光盘可以起到这样的作用!
1.去买一本最新期的《电脑迷》或《网友世界》的杂志,它有一个随刊的光盘里面集成有江民的DOS杀毒伴侣,用这个光盘启动了电脑选择相应的操作即可进入DOS界面进行杀毒。
2.将这个光盘放入光驱重启电脑。
用光盘启动电脑需要光驱作为第一启动设备。方法如下:
电脑重启后按Del键进入BIOS。
PhoenixBIOS:Boot→光标选择至CD-ROM Drive→按小键盘的+号使CD-ROM Drive升至第一位。
Phoenix-AwardBIOS: Advanced BIOS Setup→First Boot Device设置为CD-ROM。
AMIBIOS:Advanced BIOS Features→Boot Device Select→1st 改为CD-ROM。
按F10保存设置,重新启动计算机。
3.在提示从CD启动时按任意键,启动维护光盘。
4.在进入的界面里用鼠标选择“江民杀毒软件DOS杀毒伴侣”
操作方法很简单,这里就不细说了。
5.如果真是有病毒的话,杀完毒后重启应该能正常了。
第2个回答  2006-09-19
升级病毒库,再全盘扫描,遇到病毒的话清除病毒,别删除就可以了
第3个回答  2006-09-19
说是欢乐时光的...简直是废话..
..
这是威金..
_desktop.ini..
属于威金病毒.去下载一个瑞星的..viking专用提取清除工具.
它感染可执行程序.

最后清除残留时.
进入提示命令行.
输入命令.
del c:\_desktop.ini /a/f/s/q
以此类推..清除D.E.F盘.[/a/f/s/q]是清除只读,静音模式,...你不用管它.照着输入就可以了.本回答被提问者采纳
第4个回答  2006-09-19
这种类似的病毒我10年前就中过了……
我觉得你最好的方法还是用杀毒软件更新到最新的病毒库查杀
一半都可以杀掉 因为这种病毒还不是最厉害的

电脑每个目录都有个_desktop.ini文件,exe文件也被感染病毒拉!怎么处 ...
属于威金病毒.去下载一个瑞星的..viking专用提取清除工具.它感染可执行程序.最后清除残留时.进入提示命令行.输入命令.del c:\\_desktop.ini \/a\/f\/s\/q 以此类推..清除D.E.F盘.[\/a\/f\/s\/q]是清除只读,静音模式,...你不用管它.照着输入就可以了.

如何杀desktop.ini病毒?
首先,要删除病毒主程序及相关病毒exe、dll文件。这可以通过使用杀毒软件或手动搜索并删除这些文件来完成。确保在删除之前备份重要数据,以防意外丢失。其次,要删除本机所有_desktop.ini垃圾文件。这些文件可能隐藏在各个目录下,包括系统盘和其他分区。可以使用命令提示符窗口输入相应的命令来强制删除这些文件...

电脑中毒了,每个文件夹里都有desktop.ini
DESKTOP病毒的清除方法 1、释放自身以及感染exe文件后生成 C:\\WINDOWS\\rundl132.exe C:\\WINDOWS\\logo_1.exe 病毒所在目录\\vidll.dll 2、添加注册表信息 [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run] “load” “C:\\WINDOWS\\rundl132.exe” [HKEY_CURRENT...

电脑每个目录都有个_desktop.ini文件,exe文件也被感染病毒拉!怎么处 ...
这个病毒是用VBS编写的多变形、加密病毒,感染扩展名为.html, .htm, .sap, .php, .jsp, .htt和.vbs文件,同时该病毒会大量生成folder.htt和desktop.ini,并在%windir%System中生成一个名字叫Kernel.dll的文件(Windows 9x\/Me)或kernel32.dll(Windows NT\/2000),修改.dll文件的打开方式,感染Outlook的信纸文件。(注...

电脑怀疑中病毒了!!出现很多desktop.ini文件夹
desktop.ini本来正常的系统就会有这个文件,只不过是隐藏的,你只是把他显示出来了,再有不是显示隐藏文件就能看到的,需要把隐藏受保护的操作系统文件对勾去掉才能看见,你应该只是把这个选项去掉了而已,应该和病毒无关,至于你说杀到病毒了,再杀一边病毒没有就应该正常了。

电脑每个文件夹里都有一个Desktop文件,如果删除,会是使某程序无法正常工...
desktop_1.ini病毒清除 电脑中了desktop_1.ini病毒之后会在硬盘所有的分区内创建若干个诸如desktop_1.ini、desktop_2.ini之类的病毒体,一般在系统下删除这些文件中的任何一个,病毒马上就会新建一个一样的文件。通常遇到这样的病毒体,我们可以一次性在DOS下删除所有分区的病毒体,这个就需要借助批处理了...

为什么电脑桌面上会有desktopini文件呢
电脑桌面上出现desktop.ini文件,主要是因为这是系统的一个正常文件,主要用于配置桌面信息和资源管理器。它是每个文件夹(包括桌面)的配置文件,用于存储用户对文件夹的个性设置,如更改文件夹图标、背景颜色等。这些配置信息都会保存在desktop.ini文件中。通常情况下,desktop.ini文件是隐藏的,以避免干扰...

桌面上突然出现了两个desktop.ini 怎么回事,该怎么办?
面对这种情况,用户可以采取以下措施:首先,确认这两个文件是否都是desktop.ini,并检查它们的内容以确定是否有明显的区别。如果内容相似或相同,用户可以选择保留其中一个文件,并删除另一个重复的文件。在进行删除操作之前,建议备份这两个文件,以防万一。另外,用户还可以检查文件夹选项,确保“隐藏...

电脑上的desktop. ini文件怎么删除
1、很多时候,用户会发现桌面上多了一 个desktop.ini(隐藏文件), 通常在系统更新之后自动生存的桌面配置文件,有两个解决途径,隐藏它,或者删除它。2、因为这是系统文件,通常可以隐藏它,在处理之前先看一下它的大小( 右键→属性→通常是几kb大小 ),如果太大,可能是恶意程序,可以删除...

desktop. ini是什么文件,如何删除?
1. 直接删除:如果desktop.ini文件出现在桌面或其他明显位置,且用户确定要删除它,可以直接右键点击文件,选择“删除”即可。但请注意,如果该文件是系统或其他程序正常运行所必需的,删除后可能会导致某些功能异常。2. 隐藏文件:如果不希望看到desktop.ini文件,但又不确定是否应该删除它,可以...

相似回答
大家正在搜