“番石榴飘香”通过精心收集,向本站投稿了9篇Thumbs.db是系统文件还是病毒?,下面是小编为大家整理后的Thumbs.db是系统文件还是病毒?,欢迎阅读与收藏。

篇1:Thumbs.db是系统文件还是病毒?
问:我在资源管理器中的文件夹选项中打开“显示隐藏文件”,此后在很多文件夹中都看到有一个Thumbs.db文件,把这个文件删除后也没有什么影响,但是有时又会出现,
这个是什么文件,是不是病毒的痕迹?
答:Thumbs.db绝不是病毒,而是一个数据库文件,它一般可以在带有图片的文件夹中找到,而且其体积随着文件夹中图片数量增加而增大。事实上Thumbs.db文件就好比是加快预览图片速度的缓存文件,对系统没有任何害处。如果你不希望再次看到该文件的话,可以在文件夹选项窗口中选择“查看”标签,然后选择“高级设置”列表中的“不缓存缩略图”选项,最后按下确定按钮之后,缩略图缓存文件Thumbs.db就会被禁用。
篇2:什么是系统病毒
系统病毒的前缀为:Win32、PE、Win95、W32、W95等,
什么是系统病毒
,
这些病毒的一般公有的特性是可以感染windows操作系统的 *.exe 和*.dll 文件,并通过这些文件进行传播。如CIH病毒。
篇3:分清电脑自动关机的原因 是病毒破坏还是系统文件损坏
1.病毒破坏
自从有了计算机以后不久,计算机病毒也应运而生,当网络成为当今社会的信息大动脉后,病毒的传播更加方便,所以也时不时的干扰和破坏我们的正常工作。比较典型的就是前一段时间对全球计算机造成严重破坏的冲击波病毒,发作时还会提示系统将在60秒后自动启动。其实,早在DOS时代就有不少病毒能够自动重启你的计算机。
对于是否属于病毒破坏,我们可以使用最新版的杀毒软件进行杀毒,一般都会发现病毒存在。当然,还有一种可能是当你上网时被人恶意侵入了你的计算机,并放置了木马程序。这样对方能够从远程控制你计算机的一切活动,当然也包括让你的计算机重新启动。对于有些木马,不容易清除,最好重新安装操作系统。
2.系统文件损坏
当系统文件被破坏时,如Win2K下的KERNEL32.DLL,Win98FONTS目录下面的字体等系统运行时基本的文件被破坏,系统在启动时会因此无法完成初始化而强迫重新启动。你可以做个试验,把WIN98目录下的字库FONTS改名试一试。当你再次开机时,我们的计算机就会不断的重复启动。
对于这种故障,因为无法进入正常的桌面,只能覆盖安装或重新安装。
3.定时软件或计划任务软件起作用
如果你在计划任务栏里设置了重新启动或加载某些工作程序时,当定时时刻到来时,计算机也会再次启动。对于这种情况,我们可以打开启动项,检查里面有没有自己不熟悉的执行文件或其他定时工作程序,将其屏蔽后再开机检查。当然,我们也可以在运行里面直接输入Msconfig命令选择启动
二、硬件
1.市电电压不稳
一般家用计算机的开关电源工作电压范围为170V-240V,当市电电压低于170V时,计算机就会自动重启或关机,
因为市电电压的波动我们有时感觉不到,所以就会误认为计算机莫名其妙的自动重启了。
解决方法:对于经常性供电不稳的地区,我们可以购置UPS电源或130-260V的宽幅开关电源来保证计算机稳定工作。
2.插排或电源插座的质量差,接触不良
市面上的电源插排多数质量不好,内部的接点都是采用手工焊接,并且常采用酸性助焊剂,这样容易导致在以后的使用中焊点氧化引起断路或者火线和零线之间漏电。因为手工焊接,同时因为采用的磷黄铜片弹性差,用不了多长时间就容易失去弹性,致使与主机或显示器的电源插头接触不良而产生较大的接触电阻,在长时间工作时就会大量发热而导致虚接,这时就会表现为主机重新启动或显示器黑屏闪烁。
还有一个可能是我们家里使用的墙壁插座,多数墙壁插座的安装都不是使用专业人员,所以插座内部的接线非常的不标准,特别这些插座如果我们经常使用大功率的电暖器时就很容易导致内部发热氧化虚接而形成间歇性的断电,引起计算机重启或显示器眨眼现象。
解决方法:
①不要图省钱而购买价廉不物美的电源排插,购买一些名牌的电源插排,因为其内部都是机器自动安装压接的,没有采用手工焊接。
②对于是否属于墙壁插座内部虚接的问题,我们可以把主机换一个墙壁插座试一试,看是否存在同样的自动重启问题。
3.计算机电源的功率不足或性能差
这种情况也比较常见,特别是当我们为自己主机增添了新的设备后,如更换了高档的显卡,增加了刻录机,添加了硬盘后,就很容易出现。当主机全速工作,比如运行大型的3D游戏,进行高速刻录或准备读取光盘,刚刚启动时,双硬盘对拷数据,就可能会因为瞬时电源功率不足而引起电源保护而停止输出,但由于当电源停止输出后,负载减轻,这时电源再次启动。因为保护后的恢复时间很短,所以给我们的表现就是主机自动重启。
还有一种情况,是主机开关电源性能差,虽然电压是稳定的也在正常允许范围之内,但因为其输出电源中谐波含量过大,也会导致主机经常性的死机或重启。对于这种情况我们使用万用表测试其电压时是正常的,最好更换一台优良的电源进行替换排除。
解决方法:现换高质量大功率计算机电源。
篇4:将系统中的病毒Thumbs.db一网打尽网络技巧
不少朋友发现在有图片的文件夹里有个隐藏的Thumbs.db文件,可删除,但之后又会重新生成,这个东东到底是什么呢?病毒?
当然不是,Thumbs.db只是一个图片索引文件,可以加速你用缩略图方式查看图片,会随着文件夹的图片的增多也体积增大,本来只要你硬盘够大,这个文件也没什么影响,但很多朋友在上传东西到服务器时,往往会不小心把这个文件也传了上去,有点不好。
从Windows 98开始,系统增加了图片预览功能,保存了图片的文件夹下会产生一个名为“Thumbs.db”的文件,这个文件会随着图片文件的增加而膨胀。奇怪的是,这个文件被删除后下次预览图片时它又会自动生成,有什么办法让它永远消失呢?
Windows 9x/Me系统
用鼠标右键点击已开启缩略图功能的文件夹,通过弹出的快捷菜单打开“属性”对话框,在窗口中清空“启用缩略图查看方式”复选框前的“√”。
Windows /XP/ 系统
Windows 2000/XP/2003在默认情况下采用缩略图功能,但通过设置即可禁止在所有的图片文件夹中自动生成“Thumbs.db”文件:在“控制面板”中双击“文件夹选项”,在“文件夹选项”对话框中切换到“查看”标签,在“不缓存缩略图”复选框前打上“√”(如图),再点击“确定”按钮退出即可,
将“Thumbs.db”文件一网打尽
经过上面的设置,以后所有的文件夹将不会自动生成“Thumbs.db”文件了,但原来已经生成的诸多“Thumbs.db”文件不会自动消失,必须手工将其删除。显然,一个一个地删除非常麻烦,我们可以利用以下方法将它们一网打尽:
打开资源管理器,点击工具栏上的“搜索”按钮,在左侧的“搜索助理”栏中点击“改变首选项”,在系统提示:“您想怎样使用搜索助理?”时,点击中间的“改变文件和文件夹搜索行为”,然后在“选择默认的文件和文件夹搜索行为”中选择“高级-包括手动输入搜索标准的选项”,点“确定”按钮即可看到很多高级选项。选中“搜索隐藏的文件和文件夹”前的复选框,接下来再搜索“Thumbs.db”文件吧,将搜索到的文件全部删除即可。
篇5:手动清除系统内隐藏病毒文件
I、病情描述
1、无法显示隐藏文件;
2、点击C、D等盘符图标时会另外打开一个窗口;
3、用WinRAR查看时发现C、D等根目录下有autorun.inf和tel.xls.exe两个恶心的文件;
4、任务管理器中的应用进程一栏里有个莫明其妙的kill;
5、开机启动项中有莫明其妙的SocksA.exe。
II、解决办法
用了一些专杀工具和DOS下的批处理文件,都不好使,只好DIY。注意在以下整个过程中不要双击硬盘分区,需要打开时用鼠标右键—>打开。
一、关闭病毒进程
在任务管理器应用程序里面查找类似kill等你不认识的进程,右键—>转到进程,找到类似SVOHOST.exe(也可能就是某个svchost.exe)的进程,右键—>结束进程树。
二、显示出被隐藏的系统文件
开始—>运行—regedit—输入
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion
\explorer\Advanced\Folder\Hidden\SHOWALL
删除CheckedValue键值,单击右键 新建—>Dword值—>命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
三、删除病毒
在分区盘上单击鼠标右键—>打开,看到每个盘跟目录下有autorun.inf 和tel.xls.exe 两个文件,将其删除,U盘同样。
四、删除病毒的自动运行项
开始—>运行—>msconfig—>启动—>删除类似sacksa.exe、SocksA.exe之类项,或者打开注册表运行regedit
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除类似C:\WINDOWS\system32\SVOHOST.exe 的项。
五、删除遗留文件
C:\WINDOWS\ 跟 C:\WINDOWS\system32\ 目录下删除SVOHOST.exe(注意系统有一个类似文件,图标怪异的那个类似Excel的图标的是病毒)session.exe、sacaka.exe、SocksA.exe以及所有excel类似图标的文件,每个文件夹两个,不要误删哦,自己注意。重启电脑后,基本可以了。
篇6:什么是系统文件检查器
系统文件检查器是一个很好的工具,它能扫描Windows的系统文件是否损坏或是被删除,如果这些文件损坏可以将其还原,还可以从安装盘中解压缩已压缩的文件,完成扫描后与default. sfc文件进行比较,这个文件在Windows 98的安装盘中,它包括了每个文件的日期、时间、大小、版本号等信息,这有助于确保系统的正常平稳地运行。
在还原原始文件前,“系统文件检查器”可以备份已有的文件,也可以根据文件和文件扩展名自定义搜索条件。
第一步:在Windows桌面上,单击“开始”一“程序”一“附件”一“系统工具”一“系统信息”一“工具”一“系统文件检查器”,
第二步:单击选择“扫描改动过的文件”项,也可以选择“设置”,指定自己所的需的选项。设置完成后单击“开始”即运行系统文件扫描。
第三步:扫描过程中如果程序发现系统文件丢失或者被损坏,就会出现一个对话框。通常在其中选择“还原文件”,然后单击下一步。
第四步:出现提示输入“要还原的文件所在的位置”及“该文件的目标”。一般需要的系统文件都可以从Windows 98的安装光盘中找到并恢复,而目标位置一般不需要进行更改。
第五步:整个扫描检查过程大约需要几分钟,完成后可以单击“详细资料”查看程序给出的系统文件有关信息。
篇7:替换系统程序病毒与windows文件保护
近期网络上出现很多替换系统文件的病毒,有些病毒会替换系统加载或用户登录Windows界面时运行的系统程序,因此这类病毒比较难杀,
目前常见病毒:
1、替换userinit.exe
2、替换explorer.exe
如何防范此类病毒呢?其实,系统本身具有保护系统程序不被篡改的防护机制DDwindows文件保护。
关于“windows文件保护”的详细介绍见:support.microsoft.com/kb/222193。
电脑中毒,系统程序被病毒替换的原因是用户没有开启“windows文件保护”,或者未完全执行“windows文件保护”步骤中的sfc/scannow,
最近,帮朋友解决一个usreinit.exe被病毒替换的中毒案例时,查看其dllcache文件夹,发现其中只有212个文件,显然此系统未完全执行过sfc/scannow。
搞定病毒后,帮其完成“windows文件保护”。步骤如下:
1、点击“开始”、“运行”。
2、键入cmd,按回车。
3、键入sfc/scannow,按回车。
4、耐心等待windows文件保护扫描完成。
5、完成windows文件保护扫描后,再检查以下dllcache文件夹(受保护的系统文件缓存处),发现文件数目达3340个。
6、最后,再查看一下“组策略”中的相应设置。
篇8:[已解决] 这个PE文件是病毒不
A
pecmd.exe程序是pe的一个程序,
[已解决] 这个PE文件是病毒不
,可能是软件误报。如果不放心,换其他的winpe版本篇9:iexplore.exe是进程还是病毒该怎么办病毒防范
iexplore.exe是Microsoft Internet Explorer的主程序,这个微软Windows应用程序让你在网上冲浪,和访问本地Interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是Avant网络浏览器的一部分,这是一个免费的基于Internet Explorer的浏览器。注意iexplore.exe也有可能是Trojan.KillAV.B病毒,该病毒会终止你的反病毒软件,和一些Windows系统工具,该进程的安全等级是建议删除。
这个东西可以说是病毒,也可以说不是病毒。
因为微软的浏览器就是IEXPLORE.EXE,但是它一般情况随系统被安装在C:\Program Files\Internet Explorer下面。那么,如果发现这个文件是在这个目录下面的,一般情况不是病毒,当然,不包括已经被感染了的情况;还有一种情况,就是IEXPLORE.EXE在C:\WINDOWS\system32\下面,那么这个十有八九都是病毒,
系统进程--伪装的病毒 iexplore.exe
Trojan.PowerSpider.ac 破坏方法:密码解霸V8.10。又称“密码结巴”。偷用户各种密码,包含:游戏密码、局域网密码、腾讯QQ账号和密码、POP3 密码、Win9x缓存密码及拨号账号等等。这个木马所偷密码的范围很广,对广大互联网用户的潜在威胁也巨大。
现象:www.hackdos.com
1、系统进程中有iexplore.exe运行,注意,是小写字母;
2、搜索该程序iexplore.exe,不是位于C盘下的PROGRAMME文件夹,而是WINDOWS32文件夹。
解决办法:
1、到C:\\WINDOWS\\system32下找到ixplore.exe 和 psinthk.dll 完全删除之。
2、到注册表中,找到HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion \\Run “mssysint”= iexplore.exe,删除其键值。








