您的位置 首页 知识

exe是什么病毒,用什么杀毒 exe是什么病毒? exe是什么东西

一、exe是何病毒?

“.exe”是文件的扩展名

原来的操作体系中,不允许扩展名中带有“.”这个字符

从Win2000后,就可以了

“.exe.Exe”应该就是“.exe”文件,

只不过,在文件名中多打了一个“.Exe”

只要一运行exe文件就会出现同样的文件名exe.exe的文件接着就自动消失了!

病毒.感染你的EXE可执行程序文件.

进程:RUNDLL32.EXE

C:/WINDOWS/SYSTEM32/RUNDLL32.EXE(看日期删除)

看看你的每个文件夹的隐藏文件!

是不是有_desktop.ini

你删除它的时候.体系提示:它是只读体系文件!

确定要删除吗?

这时候要用EWIDO4.0杀!

先批量删除.去DOS

运行-CMD-delc:/_desktop.ini/f/s/q/a

d:/_desktop.ini/f/s/q/a

e:/_desktop.ini/f/s/q/a

f:/_desktop.ini/f/s/q/a

修复一下EXE文件关联,

可以参考下面内容技巧

EXE文件无法打开

解决技巧:对于exe打开方式被木马或病毒修改,无法打开任何可执行文件的解决办法。

方案一:先将regedit.exe改名为regedit.com或regedit.scr。

运行regedit.com,找到hkey_classes_rootexefileshellOpencommand键值,将默认值改为%1%*重启,再将regedit.com改回regedit.exe即可。

方案二:将下面的内容存为exefile.reg,双击导入注册表;或在纯dos下运行regeditexefile.reg,导入注册表即可。(注意:regedit4后面留一空行)

regedit4

[hkey_classes_rootexefileshellOpencommand]

@=%1%*

方案三(只适用于win2000/xp):

1、将cmd.exe改名为cmd.com或cmd.scr。

2、运行cmd.com

3、运行下面两个命令:ftypeexefile=%1%*assoc.exe=exefile

4、将cmd.com改回cmd.exe

如果解决不了,可以参考下面内容技巧

把下面内容内容复制到记事本中,接着另存为文件名为.reg文件,格式选择‘所有文件’

WindowsRegistryEditorVersion5.00

[HKEY_CLASSES_ROOT.exe]

@=”exefile”

“ContentType”=”application/x-msdownload”

[HKEY_CLASSES_ROOT.exePersistentHandler]

@=”098f2470-bae0-11cd-b579-08002b30bfeb”

接着双击将文件导入注册表可以恢复.EXE的关联了

另外也可以到

二、U盘中了exe病毒?

该病毒检测出来很容易,可是要让它不再出现确实很难,杀毒软件似乎目前也无能为例,那一个后门病毒,该病毒试图禁用Windows2000/XP/2003的体系文件保护功能,进而替换体系文件,并且还会收集用户体系信息向某网站提交,并能够根据远程黑客命令,在用户机器上进行文件复制删除、截取屏幕画面、发送消息等操作。由于该病毒可以修改注册表,使用Windows资源管理器浏览文件时将不会显示隐藏文件,在体系文件被破坏时,Windows2000/XP/2003也不会发出警告。该病毒还有个最显著的特点是能够尝试用自身替换体系文件,一旦替换成功,每次Rundll32.exe

被调用时都会激活病毒程序。

解决技巧:

正常的Rundll32.exe

被完全破坏,只能通过备份恢复,或者通过工具——文件夹选项——查看——显示所有文件和文件夹,接着你变可看到你被感染的文件,被感染的文件会在文件夹名称后面加上.exe

后缀,但同时也有一个隐藏的同名文件夹,如果你想要不丢失你的被感染文件,可以打开没有.exe

后缀的文件夹,把里面的文件复制出来,保存于别的硬盘,接着再删除被加上.exe

后缀的文件夹和隐藏的同名文件夹,即可。本人深受其害,120G移动硬盘被感染,现基本恢复。

三、exe病毒有何危害?

exe病毒非常危险。exe病毒是指一种可执行文件病毒,它可以通过下载、邮件、网页等途径传播到计算机中,并在用户不知情的情况下运行。这种病毒可以做很多坏事,例如修改操作体系、未授权启动其他程序、损坏硬盘等。由于exe病毒能够在体系中隐蔽运行,因此用户难以发现它的存在。exe病毒是现代计算机中最常见的病毒其中一个,因此保护自己的计算机安全至关重要。要保证操作体系和杀毒软件有最新的补丁和病毒库。要警惕未知来源的下载、邮件和网页,并且不要轻易打开附件或下载可执行文件。最后,要定期备份重要文件,以免由于exe病毒的攻击导致数据丢失。

四、exe小编觉得是病毒吗?

EXE后缀的文件本身就是可执行文件--就是你双击是可以直接运行的。病毒想运行就要可以执行啊,而一般电脑中EXE后缀的文件又最多,许多软件的安装文件也是EXE后缀的,因此EXE的病毒比较多\但病毒、木马、蠕虫可不都是这种格式的!

象现在的比较隐蔽的dll木马,就没有何执行文件的,就一个dll文件可以搞到你焦头烂额。

五、电脑中了EXE病毒?

建议一:

你先操作,操作完再给U盘杀毒就行。U盘感染exe病毒,不会马上损坏里面文件。你只要把隐藏的文件设置为可见就行了,照样操作。

事后,尽快找一台没被感染exe病毒的电脑,安装“金山毒霸u盘病毒专杀工具”或者360安全卫士。然而如果没联网的话,不建议用360安全卫士。把U盘插上去,不过千万不要从我的电脑打开U盘,而是打开杀毒软件进行U盘扫描并杀毒。这样你的U盘就复活了。

————————-

建议二:

不要在U盘里放任何文件夹,只放文件。exe病毒好像只能感染文件夹,如果没有文件夹,它没办法传播。然而为了保险起见,操作完之后最好也给U盘杀一下毒(用上面说的技巧)。

————————-

有时刻可以看看我的实例:

我高中(XX侨中)电脑室的电脑几乎都中了同一种病毒,“exe病毒”。作为班里的网管,经过与它三年的战斗,我摸清了一些它的习性。这病毒主要是通过U盘传播的,一旦你把U盘插入机房里已经感染了病毒的电脑,进行操作,U盘就会被感染。接着你再把U盘插入教室的电脑进行操作,教室的电脑也会被感染。老师来上课的时候,把U盘插入电脑,播放课件,他/她的U盘又会被感染。接着老师又带着被感染的U盘去其他班上课,感染其他电脑,无穷无尽……

这个病毒有可能导致文件损坏,无法打开。因此有时候老师来上课,却打不开自己的课件,很可能就是中了此毒。要鉴别自己的设备有没有中“exe病毒”其实很简单,只要使文件后缀名可见(自行百度使文件后缀可见的技巧),接着随便看某个文件夹后面有没有带“.exe”的后缀。如果有,恭喜你,中毒了。

一般来说,教室电脑中了病毒,重启后就会没有了。由于学校用冰点还原给教室电脑设置了还原保护,每次重启都会把所有物品都删掉,进行还原。可是被感染了的U盘再插上电脑,一打开U盘,电脑又会中招。

如果你的U盘中了这个病毒怎样办呢?一定要尽早处理,否则U盘里的文件可能被损坏。去办公室里借用老师连了网并且没被感染的电脑,打开最新的360卫士,插上U盘,然而千万别直接打开U盘。让连了网的360卫士扫描U盘,就能查出病毒并且杀死它。断网的360不一定能解决这个病毒。

如果电脑中了这个病毒,就算连了网,处理起来也没那么简单,何况教室的电脑是断网的。通常教室的电脑只要重启就会还原成原状,但有些电脑不能还原。对于第二种情况,最彻底的解决技巧就是把重要资料复制到U盘或者移动硬盘上,接着格式化整个硬盘,重装体系。记住,拷贝了资料的U盘也要拿去杀毒。

要想防止教室里断网的电脑中这个病毒,就去下载“金山毒霸u盘病毒专杀工具”,把安装包保存在一个没病毒的U盘里,在每次电脑开机的时候就给它安装上这个软件。接着不论是谁要在电脑上打开U盘,都不要直接去我的电脑里打开U盘,而是先打开“U盘病毒专杀工具”,再从这里扫描并安全打开U盘。

六、exe蠕虫病毒怎样杀?

杀毒技巧:

  第一步,结束病毒进程csrss.exe,注意是Windowscsrss.exe而不是WindowsSystem32csrss.exe。

  第二步,找到下面内容文件并删除。(这些文件并非都有,可能只有几许,但只要有,就删!)

  Code:

  >> Systemdxdiag.com

  >> Systemfinder.com

  >> Systemmsconfig.com

  >> C:autorun.inf

  >> ProgramfilesInternet Exploreriexplore.com

  >> ProgramfilesCommon Filesiexplore.pif

  >> Windows.com

  >> Windowscsrss.exe

  >> WindowsExERoute.exe

  >> Windowsexplorer1.com

  >> Windowsfinder.com

  >> WindowsDebugDebugProgram.exe

  >> systemcommand.pif

  >> Systemregedit.com

  >> Systemrundll32.com

  同时查看“开始”—“程序”中是否有下面内容连接安全测试.lnk、计算机安全中心.lnk、体系信息管理器.ink,有的话就删除!

  第三步,打开注册表编辑器:

  (1)分别查找“finder.com”、“rundll32.com”、“command.pif”的信息,把找到值中的“finder.com”、“rundll32.com”、“command.pif”改为“rundll32.exe”;

  (2)查找“iexplore.com”的信息,把找到值中的“iexplore.com”改为“iexplore.exe”;查找“iexplore.pif”的信息,把找到值中类似“%ProgramFiles%Common Filesiexplore.pif”的信息改为类似“%ProgramFiles%Internet Exploreriexplore.exe”;

  (3)查找“explorer1.com”的信息,把找到值中的“explorer1.com”改为“explorer.exe”;

  第四步,删除病毒启动项:

  Code:

  [HKEL_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]

  &34;Torjan Program&34;=&34;%Windows%CSRSS.exe&34;

  [HKEL_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices]

  &34;Torjan Program&34;=&34;%Windows%CSRSS.exe&34;

  在[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]

  把&34;Shell&34;=&34;Explorer.exe 1&34;恢复为&34;Shell&34;=&34;Explorer.exe&34;

  删除[HKEY_CLASSES_ROOTApplicationsiexplore.com]项和[HKEY_CLASSES_ROOTwinfiles]项

  第五步,重启计算机,完成。

  虽然说上面的操作有点复杂繁琐,然而这是最有效的查杀csrss.exe病毒的技巧,当然经过手动杀毒后,还可以用杀毒软件彻底查杀一遍,以防万一,建议杀毒软件更新到最新版本。

七、exe病毒怎样彻底根除?

解决办法

1.安装杀毒软件杀毒(小病毒一般可以解决,顽固病毒需要购买针对性杀毒软件,也可能不能完全解决)

2.常规最简单技巧,或者算最彻底的(格式化d/e/f/g等盘,接着重新安装体系也就是格式化了c盘)

八、简易采购合同?

合同 本协议由______________________(下面内容称“_____________”)与______________________(下面内容称“_____________”)于20_____年_____月_____日订立。 鉴于________________; 鉴于________________; 且鉴于________________, 因此,考虑到双方的保证,以及为了其他在此承认已收到的有益且有价格的考虑,双方同意如下条款,并受其法律约束:

1.述语:双方承认,以上所做陈述真诚准确,构成本协议的组成部分。

2.其他条款 双方认为,时刻影响至关重要。本协议的订立地为美国佛罗里达州,应受佛罗里达州法律的管辖。本协议作为双方的完整协议,只能由受到强制执行的一方通过书面签署的文件加以变更。本协议应有两份(或以上)的正本,由协议双方签署。各段落深入了解词的使用仅是为了方便,不能扩大或限制本协议条款的范围与实质内容。本协议中任何一处使用的复数当然包括单数,反之亦然;本协议中任何一处使用的代名词应当根据文本需要确定其性别,即男性、女性或者中性。在与本协议有关的诉讼、仲裁或者调解中,胜诉的一方有权要求对方为其支付一切相关而合理的律师费用,包括(但不限于)行使请求权的费用。涉及本协议的一切诉讼应由佛罗里达州派尼拉思郡法院管辖。经一方书面同意,另一方可将本协议转让或委托给第三方。 兹证明,本协议由双方在上述订约日期签订。 甲方:____________________________ ________________________(盖章) 甲方见证人:____________________________ 乙方:____________________________ ________________________(盖章) 乙方见证人:____________________________

九、苗木采购合同?

尊敬的客户,感谢无论兄弟们对我们的苗木产品感兴趣。我们非常乐意与无论兄弟们签订一份苗木采购合同,以确保双方的权益和交易的顺利进行。

合同将包括苗木的品种、数量、质量标准、价格、交付方式、付款条件等重要条款。

我们将确保苗木的质量符合合同约定,并按时交付。合同的签订将为我们建立长期合作关系奠定基础。我们期待与无论兄弟们合作,并为无论兄弟们提供优质的苗木产品和服务。如有任何疑问,请随时与我们联系。谢谢!

十、怎样杀blackice.exe病毒?

  今天我正在帮朋友解决这个难题,虽然没有完全难题解决(由于下班时刻到了),一些经过性的经验可以参考。通过F8进入安全模式的命令方式,进入c:windowssystem32目录下

  使用dos命令:

  attribute -h -r -s blackice.exe

  del blackice.exe

  之后再启动进入安全模式

  在注册表中删除所有关于blackice.exe键和值(可以在注册表中使用查询关键字blackice.exe)

  接着使用F5刷新注册表,在查询blackice.exe键或值,如果不存在了表示已经删除了,这只是完成了第一步,由于还有一个隐蔽的进程在调用blackice.exe

  还要查出它,我只进行到了这一步(下班时刻到了),供无论兄弟们参考.

  也可以用如下技巧:

  1、升级瑞星至最新版,查杀temp目录下的bk_*.tmp文件,提示发现病毒,需要重启后清除。重启计算机,该文件可清除。

  2、打开注册表,搜索blackice.exe键值,并删除。

  3、再重启计算机,删除%System32%blackice.exe。(如果不想反复重启,也可在DOS下一次删清)

  至此,病毒清除,重启病毒不再出来。

  然而,不要高兴太早。

  在病毒运行期间,它会感染所打开的部分exe文件(不知道有何规律)。你可以比较一下,感染病毒的exe文件会比没感染的大几十K。如果你再运行感染的exe文件,病毒又会出来,temp目录下出现bk_*.tmp文件。

  感染的exe文件瑞星杀不出来,删掉是可以,但如果不想都删掉,只想清除病毒,我也不知有何办法