电脑中这种病毒怎么办

我电脑里所有的文件夹都显示1.09M,而且P5和手机里的也都这样,该怎么弄啊?用360都杀不了,在手机里显示这些文件夹不但打不开,而且后面都有.EXE后缀,这是什么意思啊 我现在最主要的是想把手机和P5里的病毒杀了,电脑不重要啊
2026年09月27日 15:57
有5个网友回答
网友(1):

开任务管理器,可看到 ykagbri.exe shbddfs.exe两个进程,尝试结束进程,任务管理器马上被关掉。终于想起来,这不是那天(12月28号)我帮南丹李小军远程杀毒碰到的病毒喽?呵呵,终于又给我碰到了,这个看你还往哪里跑 。

过了一阵,无意中发现360被自动关闭了,360一向都是随系统启动的。冰刃也无法打开(改名为abc也是一样),打开闪了一下就不见了。这毒确实够毒 !

铁门赛克扫描内存无毒。可笑的是,我在桌面上新建了一个名为:“病毒表现”的文本,也马上被关,没法打开,改名为表现,才没事 。编辑一个名为“结束进程.bat”文件,也马上被关 (于是改名为结束,OK ) 。上次杀毒的时候,听李小军说,在网上搜“病毒”两个字网页就会马上被关,这点倒也听说过,可是连文本文件名都管得这么死,可以说是前所未闻,连给文本文件起个名字你都要管闲事,也太可恶了吧?

运行————结束.bat
cd\
ntsd -c q -p 2792
ntsd -c q -p 2732
ntsd -c q -p 3888

tskill ykagbri.exe
tskill shbddfs.exe
tskill conime.exe

attrib -a -s -r -h autorun.inf
del autorun.inf /f

d:
attrib -a -s -r -h autorun.inf
del autorun.inf /f

e:
attrib -a -s -r -h autorun.inf
del autorun.inf /f

f:
attrib -a -s -r -h autorun.inf
del autorun.inf /f

冰刃可以打开了。想运行360,一打开,闪了一下,还是不行,我知道病毒又被激活了,看了一下,果然。又运行一次结束.bat,却发现不灵了,查了一下,发现是PID变了,把三项改为
ntsd -c q -p 612
ntsd -c q -p 3388
ntsd -c q -p 2796
运行,果然杀掉。

然后把注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options项全删,导入之前备份的.reg文件。此时安全软件全部可以打开了。

发现还是开不了隐藏文件 ,一看,原来少了“隐藏受保护的操作系统文件(隐藏)”这一项 。郁闷。

病毒越来越狡猾,以前很多是采用让用户无法选择“显示所有文件和文件夹”来达到隐藏病毒自己的目的,现在又发现新的隐藏方式,通过删除“隐藏受保护的操作系统文件”项,并且把自己注册为系统文件,来达到隐藏自己的目的。这样,在“文件夹选项”-“查看”下,就没有了“隐藏受保护的操作系统文件(操作)”选项。

解决办法:

复制下面的内容到记事本,另存为5551551.reg(文件名任意,但后缀名必须是reg),然后双击导入注册表。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
"Type"="checkbox"
"Text"="@shell32.dll,-30508"
"WarningIfNotDefault"="@shell32.dll,-28964"
"HKeyRoot"=dword:80000001
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"ValueName"="ShowSuperHidden"
"CheckedValue"=dword:00000000
"UncheckedValue"=dword:00000001
"DefaultValue"=dword:00000000
"HelpID"="shell.hlp#51103"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""

网友(2):

建议用360全盘查杀下,这应该是移动磁盘传染病毒!
一台电脑中毒后,电脑里面的原文件夹隐身,同时建立同名的EXE文件夹,并建立autorun.inf自动播放文件,和Recycled.exe的病毒文件,当不知道的人点击这个假冒的文件夹时,就会激活病毒,并打开真正的文件夹,并且这种病毒变种很多,一般的杀毒软件都不会有所提示。

网友(3):

试试装个360系统急救箱行吗,在系统需要紧急救援、普通杀毒软件查杀无效,或是电脑感染木马导致360无法安装和启动的情况下,360系统急救箱能够强力清除木马和可疑程序,并修复被感染的系统文件,抑制木马再生,是电脑需要急救时最好的帮手。

网友(4):

中毒了,360肯定不行啊,试试用其他的好一点的杀毒软件,也有免费的。实在不行就只有格式化了

网友(5):

应该是中了exe病毒了,这个病毒感染性很强的,你下个u盘杀毒专家,把电脑,手机都杀毒下。可以完全清除这个病毒的。