肯定是中病毒了按下面的方法试试吧分两种情况都试试
第一种
1.打开任务管理器把病毒进程wuauserv.exe关掉(这个进程在安全模式里也能被病毒启动 。
2.打开注册表编辑器
找到
[HKEY_LOCAL_MACHINE\SOFTWARE\Microso ft\Windows\CurrentVers ion\Exp lorer\Advanc ed\Folder\Hidden\SHO WALL]
把"CheckedVa lue"的健值改为1,类型为dwor d。
再找到
[HKEY_LO CAL_MACHINE\SOFTWARE\M icroso ft\WindowsN T\CurrentVers io n\Winlogon]
把"U serinit"这个键的键值改为"us e rinit.exe," 带逗号的 。
3.然后“打开文件夹选项”>“查看”>把“隐藏受保护的操作系统文件”的勾去掉>“显示所有
文件和文件夹”选上>确定。
4.进入c:\windows\syste m32\目录。按类型排列图标这样好找 。找到wuauserv.exe文件删除。在目
录最底下会发现有两个注册表文件分别是boothide.re g和boo trun.reg删除之
不要管弹出的警告
。
5.最后的一步得用到一个小工具k illbo x。之所以用到这个工具是因为还有一个病毒名为svcho st.exe 和
系统的svcho st进程一样只不过是保存的路径不同我是通过前边找到的那两个注册表文件发现了它藏在c:\windows\system32\svchost\目录里。这个
文件正常情况下删除不了安全模式里也不行 DOS里我没试过麻烦 。所以就想到了这个工具。这个
工具很小几十K吧能强删各种文件。
打开这个工具预览找到c:\windows\system32\svchost\svchost.exe这个文件 点删除。会弹出个框
问你要不要备份要删除的文件 点“是” 不点是就没反应 。然后会弹出一个警告倒计时在六十秒后关
机 同时弹出一个删除成功的提示。六十秒后机器会重启。
重启后进入系统打开任务管理器发现病毒进程没了。文件夹选项也没被改查看病毒文件也没了。至此
终于可以正常随意地显示隐藏文件了。
说明
用KILLBOX删除后会在C盘根目录生成一个文件夹名的第一个字符为“!”的文件夹重启后别忘了
把他也删除了。
这个病毒是通过U盘所以学校成了重灾区传播的破坏力不强但是传播能力非常的强因为目前为止常用杀
软对他没反应就我知道的只有U盘的病毒修改注册表时卡巴6 0对他有反应但只是恢复注册表没把他当病
毒对待。 中毒的U盘里会带有DE SKTOP.EXE这个病毒文件。只有在显示受保护的系统文件的情况下才能看到
删除时会有警告不用管他。还有其他一些隐藏文件如A UTO RU N.IN F不管他都删了。在删除电脑里的病毒时别
忘了把自己U盘插上把病毒也清了觉得麻烦就格了。在别人的电脑里使用U盘时先确定该电脑里的进程里有没有wuauserv.exe免得再次中招。
如果你中的不是上面的病毒试一下第二种方法
首先要显示出被隐藏的系统文件
运行regedit
HKEY_LO CAL_MACHINE| Software |Microsoft |windo ws |CurrentVers i on| exp lo rer|Advanced|Fo lder|Hidd en| SHOWALL将C hecke dValue键值修改为1
但可能依然没有用 隐藏文件还是没有显示这是因为病毒在修改注册表达到隐藏文件目的之后把本来有效的DWORD值CheckedValue删除掉新建了一个无效的字符串值Chec kedVa lue并且把键值改为0
方法删除此C he ck e dVa lue键值单击右键新建Dwo rd值命名为
Che ckedValue然后修改它的键值为1这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
\SOFTWARE\Micro s oft\Windo ws\CurrentVers io n\Exp lorer
\Advanced\Folder
(这个地方不要换行)\Hidden\SHO WALL] 病毒把你的SHOWALL主键下的“Type”的键值被改为“rad io 2”后(也可能是其它名)所以“显示所有文件”选项也就不显示了。要恢复显示时只需将“ra dio2”改回为“r adio”即可。
Megalayer 商家算是新晋的服务商,商家才开始的时候主要是以香港、美国独立服务器。后来有新增菲律宾机房,包括有VPS云服务器、独立服务器、站群服务器等产品。线路上有CN2优化带宽、全向带宽和国际带宽,这里有看到商家的特价方案有增加至9个,之前是四个的。在这篇文章中,我来整理看看。第一、香港服务器系列这里香港服务器会根据带宽的不同区别。我这里将香港机房的都整理到一个系列里。核心内存硬盘IP带宽...
hostkvm在2021年3月新上线洛杉矶新VPS业务,强制三网接入中国联通优化线路,是当前中美之间性价比最高、最火热的线路之一,性价比高、速度非常好,接近联通AS9929和电信AS4809的效果,带宽充裕,晚高峰也不爆炸。 官方网站:https://hostkvm.com 全场优惠码:2021(全场通用八折,终身码,长期) 美国 US-Plan0【三网联通优化线路】 内存:1G CPU:...
PIGYun发布了九月份及中秋节特惠活动,提供8折优惠码,本月商家主推中国香港和韩国机房,优惠后最低韩国每月14元/中国香港每月19元起。这是一家成立于2019年的国人商家,提供中国香港、韩国和美国等地区机房VPS主机,基于KVM架构,采用SSD硬盘,CN2+BGP线路(美国为CUVIP-AS9929、GIA等)。下面列出两款主机配置信息。机房:中国香港CPU:1core内存:1GB硬盘:10GB...