修改注冊表顯示被病毒惡意隱藏文件解決辦法
首先打開“任務管理器”,應該有個svohost.exe進程,把它結束掉。到c:/windows/system322里找到svohost.exe把它刪除。
斷開網絡連接,然后打開“任務管理器”,應該有個svohost.exe進程,把它結束掉。到c:/windows/system32里找到svohost.exe把它刪除。(注:系統(tǒng)進程是svchost.exe,第三個字母是c不是o)
刪除多余文件
打開各硬盤(“我的電腦”里右鍵“打開”或“資源管理器”右側選擇)。通過“文件夾選項”-“查看”-選擇“顯示所有文件和文件夾”,并把“隱藏受保護的系統(tǒng)文件”復選框去除選擇。
可以看到各個硬盤根目錄下都有autorun.inf和sxs.exe文件,把它們都刪掉。如果u盤上也有,也刪掉。u盤上的可能刪了又會出現(xiàn),那就再檢查一下“任務管理器”里有沒有sovhost.exe進程,把它結束掉。
如果安裝的是瑞星,防火墻和殺毒軟件應該可以打開了,其他殺毒軟件應該也可以打開了。
如果瑞星計算機監(jiān)控無法打開,或者打開后是收著的小紅傘,并且所有的監(jiān)控開啟都失敗,那么it八哥網建議大家到“控制面板”-“管理工具”-“服務”,找到“risingravtaskmanager”,應該是被禁用了,右鍵“屬性”,啟動類型一項改為“自動”,然后啟用該服務。
執(zhí)行“開始”-“運行”-輸入“regedit”打開注冊表,找到hkey_local_machine/software/microsoft/windows/currentversion/explorer/advanced/folder/hidden/showall中的checkedvalue,檢查它的類型是否為reg_dword,如果不是則刪掉checkedvalue,然后單擊右鍵“新建”--〉“dword值”,并命名為checkedvalue,然后修改它的鍵值為1。(不做這一步,第6、7步將無法查看到隱藏的系統(tǒng)文件)
至此,計算機恢復正常。
關鍵詞:注冊表,惡意隱藏文件,解決辦法
閱讀本文后您有什么感想? 已有 人給出評價!
- 0
- 0
- 0
- 1
- 0
- 0