蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 3815|回复: 0

[转帖] 修改注册表显示被病毒恶意隐藏文件解决办法

[复制链接]
发表于 2014-4-21 22:39:05 | 显示全部楼层 |阅读模式
首先打开“任务管理器”,应该有个svohost.exe进程,把它结束掉。到c:/windows/system322里找到svohost.exe把它删除。
   断开网络连接,然后打开“任务管理器”,应该有个svohost.exe进程,把它结束掉。到c:/windows/system32里找到svohost.exe把它删除。(注:系统进程是svchost.exe,第三个字母是c不是o)
删除多余文件
    打开各硬盘(“我的电脑”里右键“打开”或“资源管理器”右侧选择)。通过“文件夹选项”-“查看”-选择“显示所有文件和文件夹”,并把“隐藏受保护的系统文件”复选框去除选择。
   可以看到各个硬盘根目录下都有autorun.inf和sxs.exe文件,把它们都删掉。如果u盘上也有,也删掉。u盘上的可能删了又会出现,那就再检查一下“任务管理器”里有没有sovhost.exe进程,把它结束掉。
      如果安装的是瑞星,防火墙和杀毒软件应该可以打开了,其他杀毒软件应该也可以打开了。
      如果瑞星计算机监控无法打开,或者打开后是收着的小红伞,并且所有的监控开启都失败,那么it八哥网建议大家到“控制面板”-“管理工具”-“服务”,找到“risingravtaskmanager”,应该是被禁用了,右键“属性”,启动类型一项改为“自动”,然后启用该服务。
执行“开始”-“运行”-输入“regedit”打开注册表,找到hkey_local_machine/software/microsoft/windows/currentversion/explorer/advanced/folder/hidden/showall中的checkedvalue,检查它的类型是否为reg_dword,如果不是则删掉checkedvalue,然后单击右键“新建”--〉“dword值”,并命名为checkedvalue,然后修改它的键值为1。(不做这一步,第6、7步将无法查看到隐藏的系统文件)
    至此,计算机恢复正常。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号-1 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表