聽到最多的.exe病毒是applications.exe、app.exe和newfolder.exe病毒。該病毒主要通過USB等移動設備傳播。並且會隱藏本來的資料夾,製作一個假的可執行檔案做為資料夾來引誘用戶點擊,點擊觸發木馬感染更多資料夾。更糟糕的是,據說.exe病毒可以禁用任務管理器、Regedit和資料夾選項等程式。如果您的設備已被.exe病毒感染,您可以按照以下方法從.exe病毒中恢復檔案並徹底刪除。
1. 更改視圖設定找回檔案
- 打開檔案總管,到頂部菜單,「工具」>「資料夾選項」。選擇「檢視」選項卡。
- 勾選「顯示隱藏的檔案和資料夾」。
2. 使用命令提示字元找回檔案
- 找到「開始」,輸入:cmd,右鍵單擊「命令提示赤元」並選擇「以管理員身份執行」。
- 輸入:attrib -h -r -s /s /d . 並按Enter。
3. 使用檔案救援軟體(最有效)
如果以上兩種解決方案都無法恢復變成.exe文件,您可以使用Bitwar Data Recoveryd檔案救援軟體,該軟體可靠且專業,可以幫助客戶恢復被病毒感染的檔案。 它還可以從USB和電腦中恢復被.exe病毒感染的資料夾。
4. 手動刪除.exe病毒
要從隨身碟或電腦中刪除.exe病毒,您可以使用以下命令:
- 在您的Windows電腦上執行命令提示字元;
- 輸入以下命令將刪除病毒。
taskkill /f /t /im "New Folder.exe"
taskkill /f /t /im "SCVVHSOT.exe"
taskkill /f /t /im "SCVHSOT.exe"
taskkill /f /t /im "scvhosts.exe"
taskkill /f /t /im "hinhem.scr"
taskkill /f /t /im "blastclnnn.exe"
- 刪除病毒後一一輸入以下命令,重新啟用任務管理器和登錄檔編輯器。
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f
- 到「資料夾選項」>「檢視」>「進階設定」>「顯示隱藏的檔案、資料夾和硬碟」,然後單擊「確定」。 找到以下列出的檔案並將其全部刪除。
C:\WINDOWS\SCVVHSOT.exe
C:\WINDOWS\SCVHSOT.exe
C:\WINDOWS\hinhem.scr
C:\WINDOWS\system32\SCVHSOT.exe
C:\WINDOWS\system32\blastclnnn.exe
C:\WINDOWS\system32\autorun.ini
C:\Documents and Settings\All Users\Documents\SCVHSOT.exe