电脑中每个文件夹里怎么都有desktop.ini, folder.htt两个文件,这是什么文件,可以删除吗,

在网上了解了一下,说是病毒,可每次用杀毒软件扫病,并未提示是病毒,也有的说是系统文件,到底该如何处理这两个文件呀.

冒名者”病毒分析:

病毒名称:Backdoor/VB.Sfcdis

病毒类型:后门

病毒大小:73728字节

传播方式:网络

危害程度:★★

该病毒由VB语言编写的后门病毒Backdoor/VB.Sfcdis。该病毒试图禁用Windows 2000/XP/2003的系统文件保护功能,进而替换系统文件。还会收集用户系统信息向某网站提交,并能够根据远程黑客命令,在用户机器上进行文件复制删除、截取屏幕画面、发送消息等操作。

病毒具体技术特征如下:

1.运行后显示对话框。

2.创建下列文件:

c:\recycled.exe, 73728字节,隐藏属性文件,病毒本身

c:\autorun.inf, 44字节,隐藏属性文件,自动播放配置文件,指向病毒程序。

这样,用户每次双击c:驱动器盘符,都会激活病毒程序。

3.添加或修改下列注册表键值:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue" = 00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
\Winlogon]

"SFCDisable" = 00000001

这样,使用Windows资源管理器浏览文件时将不会显示隐藏文件,在系统文件被破坏时,Windows 2000/XP/2003也不会发出警告。

4. 尝试用自身替换系统文件%SystemDir%\Rundll32.exe。一旦替换成功,每次Rundll32.exe被调用时都会激活病毒程序。正常的Rundll32.exe被完全破坏,只能通过备份恢复。

5. 收集用户系统的进程列表、机器名、驱动器等信息,向网页脚本http://virtu****st.w**plus.com.cn/v**rl/v.asp提交。

6. 根据黑客命令,可以在用户本地系统进行下列操作:

文件复制、移动、删除、改变属性;

文件夹复制、移动、删除、新建;

运行程序;

弹出消息对话框,包含字符串“从 xfastx 到……的消息”;

抓取用户屏幕画面
解决方案:
首先进运行regedit 再在里面把上述的注册码键值删除
打开进程,结束rundll.exe和explorer.exe进程,打开我的电脑,右键打开{一定用右键} 每个盘,,,删去recycled.exe 和 autonorn.inf就行了
最后重起
这个是欢乐时光病毒。
隐藏在每个文件夹里。
一般来说杀毒软件很难清除,建议清除硬盘所有以上2个文件后,重装系统。

--------------------------------------------------------------------------------

Windows系统允许你自定义文件夹的属性,而系统把这些文件夹的属性信息就存放在folder.htt和desktop.ini中,这两个文件不是很重要,如果你不喜欢,随时你都可以把它删除,但说不定什么时候系统还会自动创建它,但是现在的某些病毒如“欢乐时光”病毒就把自己隐藏在此文件中,判断你的系统是否感染了此病毒非常简单,就是查看你硬盘上的每一个文件夹,如果你发现在每一个文件夹下几乎都存在这样的文件,那么差不多就可以肯定感染了此种病毒,用杀毒软件对系统全面杀毒即可。也可以手动杀毒,那就是用搜索的方法将你硬盘上的所有的这两个文件全部搜索出来,然后将它们删除就可以解决问题
温馨提示:答案为网友推荐,仅供参考
第1个回答  2007-01-25
desktop.ini绝对不是病毒。
如果是的话``那么每个人都中毒了。
后面那个就不知道了。
第2个回答  2007-01-25
是病毒,desktop.ini是用来更改文件夹信息和外观的,另外一个估计是病毒程序的伪装,你说每个文件夹都有,那就毫无疑问是病毒了,删吧,没问题的!!!!
第3个回答  2007-01-25
就是病毒
相似回答