肯定是中病毒了按下面的方法试试吧分两种情况都试试
第一种
1.打开任务管理器把病毒进程wuauserv.exe关掉(这个进程在安全模式里也能被病毒启动 。
2.打开注册表编辑器
找到
[HKEY_LOCAL_MACHINE\SOFTWARE\Microso ft\Windows\CurrentVers ion\Exp lorer\Advanc ed\Folder\Hidden\SHO WALL]
把"CheckedVa lue"的健值改为1,类型为dwor d。
再找到
[HKEY_LO CAL_MACHINE\SOFTWARE\M icroso ft\WindowsN T\CurrentVers io n\Winlogon]
把"U serinit"这个键的键值改为"us e rinit.exe," 带逗号的 。
3.然后“打开文件夹选项”>“查看”>把“隐藏受保护的操作系统文件”的勾去掉>“显示所有
文件和文件夹”选上>确定。
4.进入c:\windows\syste m32\目录。按类型排列图标这样好找 。找到wuauserv.exe文件删除。在目
录最底下会发现有两个注册表文件分别是boothide.re g和boo trun.reg删除之
不要管弹出的警告
。
5.最后的一步得用到一个小工具k illbo x。之所以用到这个工具是因为还有一个病毒名为svcho st.exe 和
系统的svcho st进程一样只不过是保存的路径不同我是通过前边找到的那两个注册表文件发现了它藏在c:\windows\system32\svchost\目录里。这个
文件正常情况下删除不了安全模式里也不行 DOS里我没试过麻烦 。所以就想到了这个工具。这个
工具很小几十K吧能强删各种文件。
打开这个工具预览找到c:\windows\system32\svchost\svchost.exe这个文件 点删除。会弹出个框
问你要不要备份要删除的文件 点“是” 不点是就没反应 。然后会弹出一个警告倒计时在六十秒后关
机 同时弹出一个删除成功的提示。六十秒后机器会重启。
重启后进入系统打开任务管理器发现病毒进程没了。文件夹选项也没被改查看病毒文件也没了。至此
终于可以正常随意地显示隐藏文件了。
说明
用KILLBOX删除后会在C盘根目录生成一个文件夹名的第一个字符为“!”的文件夹重启后别忘了
把他也删除了。
这个病毒是通过U盘所以学校成了重灾区传播的破坏力不强但是传播能力非常的强因为目前为止常用杀
软对他没反应就我知道的只有U盘的病毒修改注册表时卡巴6 0对他有反应但只是恢复注册表没把他当病
毒对待。 中毒的U盘里会带有DE SKTOP.EXE这个病毒文件。只有在显示受保护的系统文件的情况下才能看到
删除时会有警告不用管他。还有其他一些隐藏文件如A UTO RU N.IN F不管他都删了。在删除电脑里的病毒时别
忘了把自己U盘插上把病毒也清了觉得麻烦就格了。在别人的电脑里使用U盘时先确定该电脑里的进程里有没有wuauserv.exe免得再次中招。
如果你中的不是上面的病毒试一下第二种方法
首先要显示出被隐藏的系统文件
运行regedit
HKEY_LO CAL_MACHINE| Software |Microsoft |windo ws |CurrentVers i on| exp lo rer|Advanced|Fo lder|Hidd en| SHOWALL将C hecke dValue键值修改为1
但可能依然没有用 隐藏文件还是没有显示这是因为病毒在修改注册表达到隐藏文件目的之后把本来有效的DWORD值CheckedValue删除掉新建了一个无效的字符串值Chec kedVa lue并且把键值改为0
方法删除此C he ck e dVa lue键值单击右键新建Dwo rd值命名为
Che ckedValue然后修改它的键值为1这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
\SOFTWARE\Micro s oft\Windo ws\CurrentVers io n\Exp lorer
\Advanced\Folder
(这个地方不要换行)\Hidden\SHO WALL] 病毒把你的SHOWALL主键下的“Type”的键值被改为“rad io 2”后(也可能是其它名)所以“显示所有文件”选项也就不显示了。要恢复显示时只需将“ra dio2”改回为“r adio”即可。
racknerd从成立到现在发展是相当迅速,用最低的价格霸占了大部分低端便宜vps市场,虽然VPS价格便宜,但是VPS的质量和服务一点儿都不拉跨,服务器稳定、性能给力,尤其是售后方面时间短技术解决能力强,估计这也是racknerd这个品牌能如此成功的原因吧! 官方网站:https://www.racknerd.com 多种加密数字货币、信用卡、PayPal、支付宝、银联、webmoney,可...
在2014年发现原来使用VPS的客户需求慢慢的在改版,VPS已经不能满足客户的需求。我们开始代理机房的独立服务器,主推和HS机房的独立服务器。经过一年多的发展,我们发现代理的服务器配置参差不齐,机房的售后服务也无法完全跟上,导致了很多问题发生,对使用体验带来了很多的不便,很多客户离开了我们。经过我们慎重的考虑和客户的建议。我们在2015开始了重大的改变, 2015年,我们开始计划托管自己...
ZJI又上新了!商家是原Wordpress圈知名主机商:维翔主机,成立于2011年,2018年9月启用新域名ZJI,提供中国香港、台湾、日本、美国独立服务器(自营/数据中心直营)租用及VDS、虚拟主机空间、域名注册等业务。本次商家新上韩国BGP+CN2线路服务器,国内三网访问速度优秀,适用8折优惠码,优惠后韩国服务器最低每月440元起。韩国一型CPU:Intel 2×E5-2620 十二核二十四线...