desktop.ini在桌面上突然出现了两个?是病毒么?可以删掉么_百度知道
desktop.ini在桌面上突然出现了两个?是病毒么?可以删掉么
提问者采纳
如果你想删除c盘的_desktop:\q/f/q/.ini是文件夹设置文件desktop.ini很有可能是病毒造成的;a 强制删除d盘下所有目录内(包括d盘本身)的_s 从当前目录及其所有子目录中删除指定文件;s/a即可;q 指定静音状态.ini文件并且不提示是否删除.ini /f/,viking病毒 解决方法。 /.ini文件。不提示您确认删除.ini /,以此类推 /,一 del d,把上面命令改为f 强制删除只读文件 /:\。 /。保存的是文件夹的设置信息 _desktop。显示正在被删除的文件名;s/.ini文件;_a的意思是按照属性来删除了 方法二 用windows的搜索功能搜索所有的__desktop
其他类似问题
为您推荐:
ini的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁desktop.ini 是什么东西?存储盘 没有它会这样?_百度知道
desktop.ini 是什么东西?存储盘 没有它会这样?
-12688IconFile=%SystemRoot%\system32\.ShellClassInfo]InfoTip=@Shell32;mydocs这个文件里有:[.dll.dllIconIndex=-101是什么
为您推荐:
ini的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁如何根除desktop.ini?_百度知道
如何根除desktop.ini?
ini /q/a s/s/q/a f/:\desktop_;desktop_;q/,新建一个文件.bat然后运行;s/f/q/f/.ini /,并不能根除:\desktop_:\desktop_:打开记事本输入:\。怎么办;a del d:@echo off s/.ini /,但是有很多都是无法访问;f/.ini /a exit保存为我在网上找到方法
完全公开 危害等级;Soft\.p 病毒类型;开启进程conime: HKEY_CURRENT_USER\,windowsXP中默认的安装路径是C: Upack 2:\load ":61;Windows NT\Windows\;感染大部分非系统文件: 2006/: 字串:TCP IP;SOFTWARE\.dll 系统根目录\Soft\、文件捆绑;1": 字串,重装系统两次: 字串; ver_down2",在被感染的程序运行时,在被感染的程序运行时: 协议;0; 下面是病毒的详细资料;_desktop.P] Mcafee[无]
该病毒属蠕虫类; HKEY_LOCAL_MACHINE\: 字串.txt 系统根目录\。基本搞定,开启端口; HKEY_LOCAL_MACHINE\。 8:\ HKEY_LOCAL_MACHINE\.0,_desktop.dll 会在大量文件夹中释放文件_TODAYZTKING\.ini.dll (3.fs 3、桌面\.3790。不提示您确认删除:% System%是一个可变路径,病毒也同时运行,如下:52、修改注册表: ".ini %WINDDIR%\WINDOWS\,下载病毒文件;Windows 键值.dll (3;Microsoft\、病毒运行后释放病毒文件;Microsoft\,注入到进程explorer: 字串.ini: 字串: %WINDDIR%\.exe %WINDDIR%\:\C;SOFTWARE\0 ver_down2".23s444 (local)&1SOFTWARE\.22 本地端口;Microsoft\Windows\0.dll 会在大量文件夹中释放文件_desktop.txt 系统根目录\Windows 键值,恢复相关系统设置.exe": Trojan-PSW;Soft\;病毒尝试终止相关杀病毒软件.dll 系统根目录\.ini 桌面\.exe (3) 恢复病毒修改的注册表项目;ver_down0",不感染下列文件夹中的文件;system32\13 20、可带病毒的邮件附件等方式进行传播.ini 2、%WINDDIR%\Microsoft\。Windows2000/.Win32.Win32;rundl132.exe %WINDDIR%\=",添加启动项.Vrundl132;Soft\SOFTWARE\06/.21801)".ini的命令
这几天来,病毒运行后释放病毒文件%WINDDIR%\TODAYZTKING\MH_FILE\,下载病毒文件%WINDDIR%\WINDOWS\: 字串;_desktop:\_Windows NT \MH_FILE\。 1. 5,网上查到说是一种叫欢乐时光的病毒; HKEY_LOCAL_MACHINE\;病毒主要通过共享目录;_desktop,隔段时间后病毒会再次感染此应用程序.ini文件,注入到进程explorer、%WINDDIR%\.116;f/:\.exe;病毒把自身加入到要感染的程序;_000006_: system system32 Documents and Settings System Volume Information Recycled windor Windows NT WindowsUpdate Windows Media Player Internet Explorer ComPlus Applications NetMeeting Common Files Messenger Microsoft Office InstallShield Installation Information 6;_desktop,被感染文件也恢复正常.exe %Program Files%\ HKEY_LOCAL_MACHINE\: Borland Delphi V3.tmp: 字串: E087B08A1CD498F2DB59B3 公开范围.Win32;rundl132: ":\:C; HKEY_LOCAL_MACHINE\:\system32\Windows 键值;Windows 键值: S ver_down1": ".exe".9 beta 命名对照.dll 系统根目录\: %WINDDIR%\: &0:
del d.exe:C;Microsoft\.tmp、开启进程conime,如;SOFTWARE\: &CurrentVersion\.0.Looked.ini /、感染大部分非系统文件: &rundl132;WINDOWS\: 路径名;1;Winnt\System32; HKEY_LOCAL_MACHINE\=".ini文件用的
手动清除方案;SOFTWARE\.4 - 2。 注;=&me中默认的安装路径是C,windows95/。病毒通过查询操作系统来决定当前System文件夹的位置.859;Srundl132;=&_0000012_;SOFTWARE\,以达到随机启动的目的,308 字节 感染系统.859;Microsoft\WINDOWS\.23s444 (local)".687, 下面这个方法不错;Windows 键值.exe及其自身,被感染文件也恢复正常: &f 强制删除只读文件
/SOFTWARE\,开启端口;auto 键值;q 指定静音状态;auto 键值;SOFTWARE\:\.exe
病毒名;s 从当前目录及其所有子目录中删除指定文件;98/: Source.0.exe %WINDDIR%\.ini 桌面\MH_DLL;0; HKEY_LOCAL_MACHINE\、可带病毒的邮件附件等方式进行传播;Windows 键值,会在大量文件夹中释放文件__ HKEY_LOCAL_MACHINE\Software\SOFTWARE\:52.dll 系统根目录\=",修改注册表.tmp: 蠕虫 文件 MD5.152: Source.3790;_desktop,留下了无数个尸体;2sy。 7;SOFTWARE\.dll.3790;a
强制删除d盘下所有目录内(包括d盘本身)的_06/:C。
/q/,隔段时间后病毒会再次感染此应用程序: 1; HKEY_LOCAL_MACHINE\.exe %WINDDIR%\: "。
/: ".WOW:04: Worm,以达到随机启动的目的;a的意思是按照属性来删除了
这个命令的作用是在杀掉viking病毒之后清理系统内残留的_desktop.0 加壳类型;1=": 2006/,现在使用DOS命令批量删除_desktop.fq Trojan-PSW、运行被感染病毒的程序;DownloadWWW\.859: Symentec[W32;SOFTWARE\Microsoft\=&system32\WINDOWS\: & HKEY_LOCAL_MACHINE\ver_down0":04;连接网络、病毒主要通过共享目录、%Program Files%\viDll.s/Windows 键值,病毒也同时运行.Win32、连接网络。 (1) 使用“进程管理”关闭病毒进程 (2) 删除病毒文件 %WINDDIR%\MH_DLL;NT中默认的安装路径是C;TODAYZTKING,添加启动项; HKEY_LOCAL_MACHINE\System32.exe.exe %Program Files%\viDll、病毒尝试终止相关杀病毒软件;DownloadWWW\TODAYZTKING.ini 系统根目录\.ini 系统根目录\.ini 网上搜了一下.859;1sy,删除病毒添加的注册表项 HKEY_CURRENT_USER\: 字串。 4.ek Trojan-PSW.WOW:C.21801)".exe中;CurrentVersion\:随机开启本地1024以上端口.exe中: 病毒名称;0,025。显示正在被删除的文件名;DownloadWWW\:1156 下载病毒文件.WOW、运行被感染病毒的程序;Soft\.Software\Soft\.dll (3、手工清除请按照行为分析删除对应文件。.=".687、文件捆绑:\.ini文件并且不提示是否删除
/:\load "。 批量删除_desktop这几天被病毒害苦了;Windows 键值;13 20: 中 文件长度; ver_down1".)&_000006_;DownloadWWW\.0;system32\viDC;2sy、病毒把自己身加入到要感染的程序,到处都是_desktop.dll (3,但在运行一次后自动释放病毒体: 字串;WINDOWS\_;2sy.3790、系统盘根目录\0;Microsoft\: windows98以上版本 开发工具: 1;1": S0sy,但在运行 一次后自动释放病毒体.exe及其自身.)",中了不少病毒
其他类似问题
为您推荐:
您可能关注的推广回答者:
ini的相关知识
其他1条回答
文件粉碎机试试
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁desktop_1.ini和desktop_2.ini病毒
1台药店的电脑,以前没有连过网,系统是雨林木风的,100%装好以后没有杀毒,本身也没有装杀毒软件。
前段时间,电脑一直很慢,有1天接入了网络,系统瘫痪了。
进入系统,无法进入桌面,ctrl+alt+del
这3个键按下去,任务管理器一闪而去。
使用U盘PE系统,看到每个文件夹下都有2个文件,desktop_1.ini和desktop_2.ini
放狗一搜,看到一些信息:
1、更改不了“显示隐藏文件”,即使更改了确定之后也被改回来。
2、在每个文件夹目录下出现一个隐藏的desktop_1.ini和desktop_2.ini文件。
3、在c:\windows\system32\drivers下找到
txp1atformm.exe(txp后面是数字1,不是字母l)总是与C:\Program
Files\WinRAR\WINRAR.EXE
互为关联。
<font STYLE="FonT-siZe: 14px" COLOR="#.exe后缀的文件都被感染了
<font STYLE="FonT-siZe: 14px" COLOR="#.最奇怪的是explorer.exe这个文件没有,本来这里c:\windows\system32\dllcache应该会一份拷贝的
6.comres.dll和userinit.exe这2个是重要的系统文件,已经被病毒感染了。
处理方法:
1、安全模式是进不去了,在U盘的PE系统里面删除c:\windows\system32\drivers\txp1atformm.exe和C:\Program
Files\WinRAR\WINRAR.EXE,没办法,WINRAR重新安装吧。
2.从别的系统的c:\windows\system32\dllcache里面拷贝3个文件,comres.dll,userinit.exe和explorer.exe,拷贝到本地的c:\windows\system32里面
3、新建一个批处理文件,编辑如下:@echo
offecho 正在终止病毒进程并免免疫,请稍等......taskkill /f /im
TXP1atfOrmm.exedel
c:\windows\system32\Drivers\txp*.exe /f /s /q
c:\windows\system32\Drivers\wwwren
c:\windows\system32\Drivers\www
TXP1atfOrmm.exeattrib
c:\windows\system32\Drivers\www TXP1atfOrmm.exe +R +S
+Hecho 正在清除病毒生成的垃圾文件,请稍等......del c:\Desktop_1.ini /f
/s /q /adel D:\Desktop_1.ini /f
/s /q /adel e:\Desktop_1.ini /f
/s /q /adel f:\Desktop_1.ini /f
/s /q /adel g:\Desktop_1.ini /f
/s /q /adel h:\Desktop_1.ini /f
del i:\Desktop_1.ini /f
/s /q /adel c:\Desktop_2.ini /f
/s /q /adel D:\Desktop_2.ini /f
/s /q /adel e:\Desktop_2.ini /f
/s /q /adel f:\Desktop_2.ini /f
/s /q /adel g:\Desktop_2.ini /f
/s /q /adel h:\Desktop_2.ini /f
del i:\Desktop_2.ini /f
/s /q /aecho 清除完毕!!echo. &
等这些执行完以后,就可以进入桌面了,进去以后,赶快装杀毒软件,装好以后升级病毒库,做全盘扫描。
这个时候把windows清理助手和360都装了,也开扫。
做了以后动作之后,系统干净了。OK
已投稿到:
以上网友发言只代表其个人观点,不代表新浪网的观点或立场。}