维以不永伤 大约10分钟前 无聊 的说 无聊中发烧 这都可以   zdk6105 大约3小时前 高兴 的说 哈哈哈,偶遇知己,欣喜无比   zhouchunyan 大约3小时前 平静 的说 算了,保持心情平静~~~~~~~   zdk6105 大约6小时前 无聊 的说 这个周末真无聊,明天又开始上班了,怎么比在山里还寂寞?   wxhua5 大约7小时前 高兴 的说 哈哈这个啊,好玩,社区加油啊   zdk6105 大约9小时前 高兴 的说 月下听蝉,不错,我记住了   王子的微笑 大约10小时前 平静 的说 感冒了,难受啊   zdk6105 大约21小时前 思念 的说 很久没来了,竟然添了新功能,试下,呵呵,朋友们都还好吗?   手插口袋 9月6日 平静 的说 残奥会开始了 快了   未无朝夕 9月6日 郁闷 的说 现在是半夜12点56分,外面狂风暴雨,听说飓风已经临近,楼下音乐巨大声,还让不让人活了   [查看全部 200 条唧唧歪歪...]


打印

彻底清除无法显示隐藏文件的病毒

彻底清除无法显示隐藏文件的病毒

转载自江民官方论坛
I、病情描述:
1、无法显示隐藏文件;
2、点击C、D等盘符图标时会另外打开一个窗口;
3、用winrar查看时发现C、D等根目录下有autorun.inf和tel.xls.exe两个恶心的文件;
4、任务管理器中的应用进程一栏里有个莫明其妙的kill;
5、开机启动项中有莫明其妙的SocksA.exe。
II、解决办法:
用了一些专杀工具和DOS下的批处理文件,都不好使,只好DIY。注意在以下整个过程中不要双击硬盘分区,需要
打开时用鼠标右键—>打开。
一、关闭病毒进程
在任务管理器应用程序里面查找类似kill等你不认识的进程,右键—>转到进程,找到类似SVOHOST.exe(也可能
就是某个svchost.exe)的进程,右键—>结束进程树。
二、显示出被隐藏的系统文件
开始—>运行—>regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\
Advanced\Folder\Hidden\SHOWALL
删除CheckedValue键值,单击右键 新建—>Dword值—>命名为CheckedValue,然后修改它的键值为1,这样就可以
选择“显示所有隐藏文件”和“显示系统文件”。
三、删除病毒
在分区盘上单击鼠标右键—>打开,看到每个盘跟目录下有autorun.inf 和tel\.xls\.exe 两个文件,将其删除,
U盘同样。
四、删除病毒的自动运行项
开始—>运行—>msconfig—>启动—>删除类似sacksa.exe、SocksA.exe之类项,或者打开注册表运行regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
删除类似C:\WINDOWS\system32\SVOHOST.exe 的项。
五、删除遗留文件
C:\WINDOWS\ 跟 C:\WINDOWS\system32\ 目录下删除SVOHOST.exe(注意系统有一个类似文件,图标怪异的那个类
似excel的图标的是病毒)session.exe、sacaka.exe、SocksA.exe以及所有excel类似图标的文件,每个文件夹两
个,不要误删哦,自己注意。重启电脑后,基本可以了。

TOP