文件exe后缀的视频文件是.exe的文件是否安全

U盘文件后缀变成.exe的处理办法-系统/上网/安全-就爱阅读网
您还可以使用以下方式登录
当前位置:&>&&>& > U盘文件后缀变成.exe的处理办法
U盘文件后缀变成.exe的处理办法
&  一、首先我们还是要使用杀毒软件把U盘杀毒,除去电脑中那些后缀为exe执行病毒。  二、用记事本新建一个文本,然后输入  Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvanced  FolderHiddenSHOWALL]&CheckedValue&=dword:  保存并取名为 文件名.REG(文件名自行定义),然后运行该文件,将文件信息添加到注册表中。
  三、新建一个文本文件,然后输入  for /f &delims=& %%i in ('dir /ah /s/b') do attrib &%%i& -s -h保存重命名为 文件名.bat(文件名自行定义),把该文件拷贝到U盘根目录,运行该文件。之后U盘中隐藏的文件就都出现了。
  四、使用杀毒软件中的文件粉碎工具,将那些隐藏文件添加进去,单击立即粉碎即可。  这种病毒对U盘影响虽然不是很大,但是很容易中招,每次都要杀毒一遍的话也让人心烦。最好的防范措施就是给U盘注入免疫,或者采用关闭自动播放的功能,这样可以有效减少U盘中毒的几率,手动杀毒是较麻烦但确是行之有效,学习好这样的方法下次为在别的中毒U盘中展展身手吧。
您可能也喜欢这些木马文件一定是exe后缀名吗?
如题,如果开启Windows“显示文件类型”功能,并确认文件的后缀名不是.exe,那么该文件有可能是木马文件吗?
09-12-02 &匿名提问
1.什么是木马木马就是一种可执行的程序,和平时用到的软件一样,只不过它所实现的功能与正常软件有所区别,主要就是体积小,隐藏性好,有些具有感染性等,最主要的功能就是用来远程控制或窃密等,简言之,就是黑客为了实现特定的目的编写的应用程序.2.木马实例:(1)阿拉QQ大盗:中马后会在指定的时间内强行关闭你的QQ号码,当你再次登陆时,你的号码和密码就会被木马拦截并发送到木马制造者指定的信箱或是网页处理程序上.(2)灰鸽子:中马后对方可以完全控制你的电脑,可以下载你所有的文件,监控你的屏幕,强行开启你的摄像头,格式化你的硬盘,把你的电脑设为代理服务器作为跳板攻击它人电脑来栽赃嫁祸!总之就是可以把你的电脑当成自己的电脑来用,还要以用来盗取钱财,比如可以利用你的ADSL账号消费,用来买网络物品比如QQ币等.3.中木马的方式(1)你直接下载或是接收别人发给你的木马文件(可以作了伪装处理,比如把可执行文件&打扮&成一张照片),然后你傻乎乎的运行了它.(2)一种可能是你下载了捆绑了木马的文件,比如把阿拉QQ大盗与QQ软件捆绑在下起,当你下载QQ软件安装时,QQ木马也会在隐藏状态下运行,你一切你都不会发现有任何的异常.(3)中了网页木马,网页木马就是利用计算机的漏洞精心构造的网页,它的功能就是当你的计算机有这种漏洞时,你的漏洞就会被利用并自动下载运行指定的文件,例如WMF网页木马,当你的计算机有WMF漏洞时,打开些种网页会自动弹出&图片传真查看器&,然后自动下载木马文件到你的计算机并运行,还有HELP控件漏洞的网页木马,打开时会出出MS的帮助文件,然后下载病毒到你的计算机,当然更厉害的就是像正常网页一样,什么也不弹出就把病毒植入你的电脑了.比如冰狐浪子写的自动下载运行器(不过只能突破XP+SP1以下系统)4.如何防范木马(1)现在大家的防范意识都比较好了,很少有傻X去接收网友发给你的文件然后去运行它,所以对于第一种中马的可能性相对较少,建议大家不要接收网友发给你的文件,即使是好友(因为有些病毒可以自动发送文件给好友,你在未确定确是你的好友发给你的文件之时请不要接收,应先问明对方).补充:如果是发送文件的话,病毒怎么伪装也改不了EXE后缀名的特点,所以如果是其它后缀名可以接收,不过利用网页木马技术可以把构造一个任意后缀名的文件发送给别人,这个文件虽然不是木马本身,但是它确可以自动从指定的网址下载可执行文件,比如WMF后缀名的文件,它看起来只是图片的一种格式,和JPG,GIF一样,但是如果是黑客构造的病毒,它就会自动下载文件到你的电脑,(不需要你打开文件,只要你打开此文件所在的文件夹你就中马了)(2)针对捆绑的文件,你最好下载网上的文件时先用捆绑检测文件查一下有没有捆绑附加数据,然后再运行它(3)对于网页木马,这个是传播木马最佳的手段了,只要你打开一个网页你就中马了,相信这也是大家中毒的最大的可能,它只需要你的计算机有漏洞和你打开了旨定的网址这两个条件,你就中马了(关于漏洞,众所周知MS不停的补啊补,没有任何人敢说他的电脑没有任何漏洞,巳知的和未知的),你可能会怀疑:我没有上什么不良网站啊,怎么也会中毒?答:现在网站入侵技术非常的高明,而现在好多网站的安全意识很低,所以好多网站都被黑客入侵并在主页上挂了网页木马了,包括新浪,网易,搜狐,国家安全小组,中国杀毒网等都有被黑客入侵挂马的遭遇,那些小网站就更别说了,被人入侵得千疮百孔!还有一些论坛的人员利用跨站代码的FLASH或媒体文件作签名档,你查看此类帖子的时候也会中了网页木马.说了这么多,现在该说说如何防范了*^_^*先前我说过,只有利用漏洞网马才能升效,所以对付网页木马最好的手段就是及时给电脑打好补丁,没有漏洞网马就无能为力了!!!电脑木马查杀大全常在河边走,哪有不湿脚?所以有时候上网时间长了,很有可能被攻击者在电脑中种了木马.如何来知道电脑有没有被装了木马呢?一、手工方法:1、检查网络连接情况由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在.具体的步骤是点击&开始&-&&运行&-&&cmd&,然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态).通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况.2、查看目前运行的服务服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一.我们可以通过点击&开始&-&&运行&-&&cmd&,然后输入&net start&来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入&服务&管理工具中的&服务&,找到相应的服务,停止并禁用它.3、检查系统启动项由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里.检查注册表启动项的方法如下:点击&开始&-&&运行&-&&regedit&,然后检查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以&run&开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以&run&开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以&run&开头的键值.Windows安装目录下的System.ini也是木马喜欢隐蔽的地方.打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!4、检查系统帐户恶意的攻击者喜在电脑中留有一个账户的方法来控制你的计算机.他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患.恶意的攻击者可以通过这个账户任意地控制你的计算机.针对这种情况,可以用以下方法对账户进行检测.点击&开始&-&&运行&-&&cmd&,然后在命令行下输入net user,查看计算机上有些什么用户,然后再使用&net user 用户名&查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了.快使用&net user用户名/del&来删掉这个用户吧!如果检查出有木马的存在,可以按以后步骤进行杀木马的工作.1、运行任务管理器,杀掉木马进程.2、检查注册表中RUN、RUNSERVEICE等几项,先备份,记下可以启动项的地址, 再将可疑的删除.3、删除上述可疑键在硬盘中的执行文件.4、一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或.bat文件,有则删除之.5、检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main中的几项(如Local Page),如果被修改了,改回来就可以.6、检查HKEY_CLASSES_ROOT\txtfile\shell\open\command和HKEY_CLASSES_ROOTxtfileshellopencommand等等几个常用文件类型的默认打开程序是否被更改.这个一定要改回来.很多病毒就是通过修改.txt文件的默认打开程序让病毒在用户打开文本文件时加载的.垃圾病毒 直接改模块参数就OK 资料不见了 直接分析硬盘磁道信息 再修复磁道就OK 要知道营盘上的东西不是这么容易就被删除的.黑客在做完攻击之后都要&擦屁股&--清理计算机硬盘上的信息 .但是很多软件 即使是专业的清理软件依然无法完美地清除,公安机关的 技术人员一样可以把永久彻底删除了的东西复原 何况小小病毒引起的信息流失.记住 分析硬盘磁道 读取磁道上的信息就OK.
请登录后再发表评论!503: Service Unavailable
503: Service Unavailable
访问太频繁了,服务器要炸。热线电话:400-999-7658
您的位置 ->
-> 在线帮助
有会自动生成后缀为exe 的同名文件夹的病毒专杀吗?
&&&&&& 文件夹exe病毒也是一种常见病毒,全称为Worm.Win32.AutoRun.soq ,而且这种病毒的变种很多,一般的杀毒软件都不会有所提示的。当你在电脑或U盘中看到文件都变成了同名的后缀名为exe的文件夹,而且双击和右击打开都无法打开时,那就要注意了,这说明很可能是中毒了。
确认exe病毒:
将原文件夹的属性改为隐藏,生成一个同名的.exe文件夹。点击运行后跳转到打不开的文件夹中,选择菜单栏上的工具-文件夹选项-查看,把隐藏受保护的对象前面的勾去掉,再选择显示所有文件或文件夹,看看是不是被隐藏了。如果并没有出现多的隐藏文件,那就说明你已经中了后缀名为exe的同名文件夹的病毒了。
病毒原理:
当电脑感染了EXE病毒后,里面会出现一个 XP-****.exe(其中****是一个大写字母与数字混合,如XP-02B94AC1.exe)的进程以及和D7F45.exe的类似进程,而且病毒还会建立D7F45.exe及一个文件夹的几个启动项。在你把U盘插入电脑后,它就会篡改原文件夹的属性使它&消失&,同时自动生成同名的EXE文件夹,并建立 autorun.inf和Recycled.exe,当不小心点了这个文件夹时,病毒就被激活了。
中了文件夹exe病毒该怎么清除呢?有此类病毒的专杀吗?当然有,笔者在这里给大家推荐个简单易行、能彻底清除EXE病毒的软件,那就是文件夹.EXE病毒专杀-U盘杀毒专家(USBkiller)。
U盘杀毒专家是一款采用了领先全球的superclean引擎的专业U盘杀毒软件,它能够有效预防并查杀、美女游戏病毒、等1200多种病毒。它还能进行进程管理,查询该进程是否合法,并可以将一个未知进程自定义为信任进程或者终止其运行。
U盘杀毒专家(USBKiller)是如何清除后缀为exe的同名文件夹病毒的?请参考以下步骤:
1、下载U盘杀毒专家(USBKiller)
U盘杀毒专家(USBKiller)官网免费下载并安装U盘杀毒专家:
2、查杀exe文件夹病毒
打开U盘杀毒专家,会显示如下所示的界面:
选择需要扫描的对象,共有内存、本地磁盘、移动存储设备三项,建议选都选上选项,然后点击&开始扫描&:
U盘杀毒专家(USBkiller)开始对您的电脑进行查杀病毒,一会将会把后缀为exe的文件夹病毒查杀完毕,并反馈病毒信息和处理结果。
3、修复病毒文件
将病毒伪装的文件夹清除后,发现原来的文件夹都没有了,它们是被隐藏了,需要修复一下被病毒恶意修改的系统。请在软件主界面左侧用鼠标左键单击修复系统,然后单击&全选&,最后单击开&开始修复&就能够显示原来的文件夹了。
利用U盘杀毒专家(USBKiller),可以彻底清除自动生成的后缀为exe的同名文件夹病毒,USBKiller不仅是文件夹exe病毒的专杀,更是其他U盘病毒的专杀工具,有了它,再顽固的U盘病毒,我们都不用担心了。
到这里了解更多关于U盘杀毒专家(USBKiller)的信息:
标签:,,,,,
为何选择U盘杀毒专家
全面查杀+主动防御=安全
专杀主流软件不能解决的U盘病毒
努力查杀任何一个新出现的U盘病毒
提供完善售后技术服务
清新界面,简单的步骤适合每个用户
针对不用需求,制定不同版本

我要回帖

更多关于 后缀为exe的视频文件 的文章

 

随机推荐