我电脑中了不知道什么病毒,把所有文件夹隐藏了,文件夹总是会生成.exe文件。用杀毒软件也杀不掉。

刚杀完又出来了,好像是杀不死一样。求求高手指点一两招

参看下边的解决思路

结合自己经验说明一下如何去除shitmaker22.exe2008-01-23 16:48
单位同事电脑中毒,表现现象为,注册表被禁用,任务管理器被禁用,不能显示隐藏文件.双击进入盘符内任一文件夹360安全卫士会跳出警告框,提示安全进程.

解决方法:360扫描木马,无果.扫描恶意程序,发现有机器狗,杀不掉.在高级功能选项里选择修复IE,解决注册表被禁用的问题.然后修改注册表,将禁显隐藏文件去掉.进入各盘符后,发现每个盘符下都有相同的两个文件夹图标.一个为隐藏的,一个是正常的.检查属性发现正确的文件夹为隐藏的.而显示为正常的同名文件夹实则为一EXE文件,有着文件夹的图标.文件属性里显示源文件名为"shitmaker22.exe",修改日期为2007-11-26,大小为58KB.每个盘符下都是同样现象,所有显示正常的文件夹全部为假冒的EXE文件,大小一致,日期一致.如果双击的话,会在各盘符内生成fun.xls.exe病毒文件.将fun.xls.exe和所有的假冒文件夹的EXE文件全部删除后,在CMD模式下,进入各盘符,运行 attrib -s -h *.* /s /d 将所有隐藏的文件夹属性全部更改回来.做这一步是因为所有的文件夹无法通过右键属性来修改隐藏属性,此属性为灰色,不可修改.通过以上的命令可以修复文件夹的隐藏.至此,可以解决一打开文件夹就会重复感染的问题.

baidu上搜了一下,对这个shitmaker22.exe的描述不是很多,所以把修复过程贴上来,希望可以帮到一些人.

说明一下,我维护过的所有机器都会在各盘符下建立autorun.inf文件夹,里面放入一个大小不为零的任意文件,以起到免疫autorun病毒的目的.实践使用中的效果还是不错的.像本例中的病毒建立fun.xls.exe文件时,实际上应该也同时建立autorun.inf文件,并修改磁盘盘符打开的方式以起到双击盘符来运行自身的目的.但因盘符根目录下已存在autorun.inf文件名,更不能建立自动运行的路径.而本例中中毒则实际是欺骗用户双击假冒文件夹的病毒文件来达到运行及自我复制的目的.追问

可是我的系统是windows2003服务器版的,好多杀毒软件都不支持。你这个方法能有吗?

追答

思路是首先将你的隐藏文件能够显示出来
再删除病毒
还有我的服务器都是2003的系统 都装了360 没发现不支持的

温馨提示:答案为网友推荐,仅供参考
第1个回答  2013-03-05
楼主是什么上网环境?家庭单机上网还是公司局域网?如果是公司局域网,建议断网后全盘查杀,然后重启计算机后不连网再次查杀,观察第二遍是否还有病毒提示,如断网后杀毒不再出现杀毒总杀总有的情况,说明病毒是通过局域网传播,请全网进行杀毒,并安装系统补丁。
如果断网杀毒仍出现总杀总有,或您本身为家庭用户单机上网的情况,说明计算机内是有未知病毒体不断释放该病毒文件导致。需要您通过瑞星听诊器检测一下,然后上报听诊器和autoruns日志信息和瑞星日志备份的db文件。可以进一步帮您进行检测。
瑞星听诊器下载地址:
然后将检测结果和病毒样本通过瑞星邮件服务中心进行上传即可,可以进一步进行检测。
第2个回答  2011-03-21
重启后,F8进安全模式
(2)用360安全卫士依次进行:清除插件、清除垃圾、清除痕迹、系统修复、高级工具“开机启动项管理”一键优化、使用“木马查杀”杀木马
(3)重新启动,F8进再次进入安全模式
(4)用360顽固木马专杀试一试 ,希望能帮助你
第3个回答  2011-03-23
你这是中了exe病毒,你去下个USBKiller杀毒下,可以完全清除这个病毒的,然后你再用它修复下“无法显示的隐藏文件和文件夹”,隐藏的文件就可以显示了。
第4个回答  2011-03-21
这个给你个方法,一查便知,这是感染性病毒,感染了几乎所有的exe文件。处理感染性病毒要特别谨慎,因为很多杀毒软极不是修复文件而是直接删除。双击360系统急救箱,然后单击“开始系统急救”。 系统引擎初始化完成后,单击“修复”,勾选需要修复的类型,然后单击“立即修复”,完成后重新启动电脑。如果你不知道属于哪一类故障不懂得应该修复哪一类可以使用系统推荐的修复级别,不用选择而直接单击“立即修复”,或者勾选“全选”然后直接单击“立即修复”。追问

可是windows2003不支持360急救箱啊

追答

那就一键还原或重装系统吧,这样最彻底.

第5个回答  2011-03-21
可以用急救箱 看是否可以解决?或者下载其他杀软进行全盘扫描。追问

可是我的系统是windows2003服务器版的,好多杀毒软件都不支持。

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网