问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

电脑的应用程序和文件夹都打不开

发布网友 发布时间:2022-04-23 04:37

我来回答

5个回答

热心网友 时间:2023-07-08 21:29

哈哈。又一位威金中毒者。呵呵。看你的中毒状况应该是威金病毒。才出来不久的一种流行病毒。在未变异之前,是有时候屏幕上出现一写文字。其他没什么影响。变异之后,就有影响了。所以以EXE后缀名的可执行文件都打不开。
这个病毒现在已经出现攻克的方法。你去网上搜索一下关于威金的杀毒软件。下载下来。在安全模式下面把它搞定。下面是相关资料:
一、该病毒特点:

名 称:威金(Worm.Viking)
处理时间:2006-06-01 威胁级别:★★
病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。
运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。
病毒主要通过共享目录、文件*、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。

1、病毒运行后将自身复制到Windows文件夹下,文件名为:
%SystemRoot%\rundl132.exe

2、运行被感染的文件后,病毒将病毒体复制到为以下文件:
%SystemRoot%\logo_1.exe

3、同时病毒会在病毒文件夹下生成:
病毒目录\vdll.dll

4、病毒从Z盘开始向前搜索所有可用分区中的exe文件,然后感染所有大小27kb-10mb的可执行文件,感染完毕在被感染的文件夹中生成:
_desktop.ini (文件属性:系统、隐藏。)

5、病毒会尝试修改%SysRoot%\system32\drivers\etc\hosts文件。

6、病毒通过添加如下注册表项实现病毒开机自动运行:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"load"="C:\\WINNT\\rundl132.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"load"="C:\\WINNT\\rundl132.exe"

7、病毒运行时尝试查找窗体名为:"RavMonClass"的程序,查找到窗体后发送消息关闭该程序。

8、枚举以下杀毒软件进程名,查找到后终止其进程:
Ravmon.exe
Eghost.exe
Mailmon.exe
KAVPFW.EXE
IPARMOR.EXE
Ravmond.exe

9、同时病毒尝试利用以下命令终止相关杀病毒软件:
net stop "Kingsoft AntiVirus Service"

10、发送ICMP探测数据"Hello,World",判断网络状态,网络可用时,
枚举内网所有共享主机,并尝试用弱口令连接\\IPC$、\admin$等共享目录,连接成功后进行网络感染。

11、感染用户机器上的exe文件,但不感染以下文件夹中的文件:
system
system32
windows
documents and settings
system Volume Information
Recycled
winnt
Program Files
Windows NT
WindowsUpdate
Windows Media Player
Outlook Express
Internet Explorer
ComPlus Applications
NetMeeting
Common Files
Messenger
Microsoft Office
InstallShield Installation Information
MSN
Microsoft Frontpage
Movie Maker
MSN Gaming Zone

12、枚举系统进程,尝试将病毒dll(vdll.dll)选择性注入以下进程名对应的进程:
Explorer
Iexplore
找到符合条件的进程后随机注入以上两个进程中的其中一个。

13、当*可用时,被注入的dll文件尝试连接以下网站下载并运行相关程序:
http://www.17**.com/gua/zt.txt 保存为:c:\1.txt
http://www.17**.com/gua/wow.txt 保存为:c:\1.txt
http://www.17**.com/gua/mx.txt 保存为:c:\1.txt

http://www.17**.com/gua/zt.exe 保存为:%SystemRoot%Sy.exe
http://www.17**.com/gua/wow.exe 保存为:%SystemRoot%\1Sy.exe
http://www.17**.com/gua/mx.exe 保存为:%SystemRoot%\2Sy.exe
注:三个程序都为木马程序

14、病毒会将下载后的"1.txt"的内容添加到以下相关注册表项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW]
"auto"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows]
"ver_down0"="[boot loader]\\\\\\\\\\\\\\\\+++++++++++++++++++++++"
"ver_down1"="[boot loader]
timeout=30
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" ////"
"ver_down2"="default=multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" /////"

二、专杀工具

http://it.rising.com.cn/service/technology/RavVikiing.htm

三、删除_desktop.ini

该病毒会在每个文件夹中生成一个名为_desktop.ini的文件,一个个去删除,显然太费劲,(我的机器的操作系统因安装在NTFS格式下,所以系统盘下的文件夹中没有这个文件,另外盘下的文件夹无一幸免),因此在这里介绍给大家一个批处理命令 del d:\_desktop.ini /f/s/q/a,该命令的作用是:
强制删除d盘下所有目录内(包括d盘本身)的_desktop.ini文件并且不提示是否删除

/f 强制删除只读文件

/q 指定静音状态。不提示您确认删除。

/s 从当前目录及其所有子目录中删除指定文件。显示正在被删除的文件名。

/a的意思是按照属性来删除了

这个命令的作用是在杀掉viking病毒之后清理系统内残留的_desktop.ini文件用的

使用方法是开始--所有程序--附件--命令提示符,键入上述命令(也可复制粘贴),首先删除D盘中的_desktop.ini,然后依此删除另外盘中的_desktop.ini。

至此,该病毒对机器造成的影响全部消除。

觉得有用的朋友们拿去试试吧

以下是我自己处理的方法:
(1)先下载好瑞星威金病毒专杀工具;
http://it.rising.com.cn/service/technology/RavVikiing.htm
(2)断开网络;
(3)处理C盘:能系统还原的就系统还原,这样节省时间,不行的就重装系统;
(4)再在安全模式下用刚才下的专杀工具清除掉C盘以外的其它盘的病毒;
(5)用全盘搜索功能(记得在高级选项里把搜索隐藏文件的选项勾上),搜索名为“_desktop.ini”的文件,搜索好后,凡是符合要求的全部删除;
(6)清除完后重启机器即可。
如果这样搞不定。那么你就重新装系统吧。一定要注意,要找信任的网站去下载。不然又中其它病毒~~~~~~~

热心网友 时间:2023-07-08 21:29

EXE关联错误!

1、打开“我的电脑”,进入菜单“工具”→“文件夹选项”→“文件类型”,这时在现有的文件类型中找不到扩展名为exe的文件类型,没关系,单击“新建”弹出“新建扩展名”对话框,在“文件扩展名”框中填入“exe”,接着单击“高级”,在“关联的文件类型”下拉框中选择“应用程序”,单击“确定”返回,最后单击“应用”后关闭对话框
2、在cmd执行后,执行:
expand\i386\rundll32.ex_%Systemroot%\rundll32.exe
3、可以通过修改注册表来恢复EXE文件。因为EXE文件都无法打开,所以只有先将Windows目录下的注册表编辑器“Regedit.exe”改为“Regedit.com”,然后运行它,依次找到HKEY_CLASSES_ROOT\exefile\shell\open\command,双击“默认”字符串,将其数值改为“"%1" %*”就可以了。
4、在DOS下运行“ftype exefile=%1 %*”或“assoc .exe=exefile”命令也可以恢复EXE文件的关联。
注意:
1、在cmd执行时,先要断掉rundll32.exe的进程,否则,报错!不信试试。
2、在windows目录下修改了“regedit.exe”为“regedit.com”之后,不必将其改过来,因为系统自动更正。

热心网友 时间:2023-07-08 21:30

试试这个它能打开磁盘CDE
1、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
2、对每个盘符点右键-打开进入(切记不能双击),删掉所有的autorun.inf文件。
3、重新启动系统即可

下面的能打开应用程序

我的电脑-工具-文件夹选项-文件类型,单击“新建”弹出“新建扩展名”对话框,在“文件扩展名”框中填入“exe”,点击“高级”,在“关联的文件类型”下拉框中选择“应用程序”,单击“确定” 确定

删掉后又出来,说明电脑中的病毒还在运行。
先把exe文件关联搞定,让应用程序能够运行。
若英文不错的话,到ewdio网站上下载个AVG,杀毒的软件,超强的。
下载地址
www.ewido.com
杀完毒后再按照上面的方法去掉autorun

热心网友 时间:2023-07-08 21:30

你这个应该是中毒比较深了,建议安装卡巴斯基,结合360安全卫士修复、杀毒(挺有用的),如果连卡巴斯基都不能安装了,最快的解决方法就是重装系统!!:)

热心网友 时间:2023-07-08 21:31

应该是你的系统出问题了,我遇到过一次,重装后才搞定,
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
R&B音乐属于什么类型? 电动车电池是多少伏的? 男朋友对我说不要浪费时间在他身上,什么意思? 我男朋友给我一 年的时间来让我改变! 回收手机电脑 ...海鸥的声音,好像那首歌是纪念黄家驹的,突然忘记叫什么 身份证和户口本年龄正确。可以修改档案年龄吗? 开美甲店有什么危害 常见的办公室空气污染源有哪些 新房甲苯和甲醛哪个多 在运行里输入的还有什么代码? 电脑要打开桌面上文件,为什么会要输入25个字符产品密匙? 电脑打开文件夹提示:输入你的产品密钥怎么解决? 电脑打运行,输入一些英文字母可以打开一个程序,输入的英文字母是什么 怎么知道自己的电脑是什么型号? 有哪位大神知道快手视频下载下来以后,视频中的文字怎么去掉啊,谢谢了... 请问现在建行房贷利率是多少? 视频 在网上下载的视频上有文字怎么去掉? 如何去掉下载视频的的字 下载的视频有文字和图标,怎么用爱剪辑消除? 手机下载的视频怎么去掉上面的字 pr cs4 中怎样把下载的影片中的字去掉,换成自己需要的文字 几条灯带可以串联接线吗 怎么把两根LED灯带接成一根! led灯条上的灯珠是串联还是并联 两个LED灯条如何串并联? 关于LED灯问题,灯条连接图? 苹果手机升级到iOS 11系统怎么降回到10.33系统? 怎么把两根LED灯带接成一根!? iphone ios11 系统怎么降级? 怎样给电脑中的文件夹设置密码?在不用下载加密软件的情况下设置,打开文件夹时要输入密码的那种 电脑上可以用什么软件设置软件密码,需要密码才可以打开文件的。 我的电脑 搜索 中输入“*”或“?”代表着什么?搜索什么可以用以搜索文件? 电脑中的文件夹各是什么? 在电脑上如何让一个文件夹输入密码才能打开。而且用得时候不需要解压什么的复杂步骤? 电脑应用程序不能用,打开时要选择打开方式 电脑上的程序打开后怎么显示是用什么方式打开?怎么回事? 关于打开文件夹 我的电脑点击开始—运行后,提示:请键入程序,文件夹,文档或internet资源的名称windows将为你打开。怎么 怎么我电脑打开软件总要提示你要代开此文件吗 如何看自己的电脑的系统软件在哪个文件夹里 怎样能将电脑中的文件夹加密,即只有输入密码才能打开,谢谢 电脑C盘里的文件都代表什么意思 为什么家不能养无花果? 请问风水大师.无花果树栽在大门前,有吉凶之说吗? 无花果种在家里和院子里好不好? 无花果树能旺风水吗 无花果树种在院子的哪个地方风水好 大门口种无花果树好吗? 家中院子能种无花果树吗?