肯定是中病毒了按下面的方法试试吧分两种情况都试试
第一种
1.打开任务管理器把病毒进程wuauserv.exe关掉(这个进程在安全模式里也能被病毒启动 。
2.打开注册表编辑器
找到
[HKEY_LOCAL_MACHINE\SOFTWARE\Microso ft\Windows\CurrentVers ion\Exp lorer\Advanc ed\Folder\Hidden\SHO WALL]
把"CheckedVa lue"的健值改为1,类型为dwor d。
再找到
[HKEY_LO CAL_MACHINE\SOFTWARE\M icroso ft\WindowsN T\CurrentVers io n\Winlogon]
把"U serinit"这个键的键值改为"us e rinit.exe," 带逗号的 。
3.然后“打开文件夹选项”>“查看”>把“隐藏受保护的操作系统文件”的勾去掉>“显示所有
文件和文件夹”选上>确定。
4.进入c:\windows\syste m32\目录。按类型排列图标这样好找 。找到wuauserv.exe文件删除。在目
录最底下会发现有两个注册表文件分别是boothide.re g和boo trun.reg删除之
不要管弹出的警告
。
5.最后的一步得用到一个小工具k illbo x。之所以用到这个工具是因为还有一个病毒名为svcho st.exe 和
系统的svcho st进程一样只不过是保存的路径不同我是通过前边找到的那两个注册表文件发现了它藏在c:\windows\system32\svchost\目录里。这个
文件正常情况下删除不了安全模式里也不行 DOS里我没试过麻烦 。所以就想到了这个工具。这个
工具很小几十K吧能强删各种文件。
打开这个工具预览找到c:\windows\system32\svchost\svchost.exe这个文件 点删除。会弹出个框
问你要不要备份要删除的文件 点“是” 不点是就没反应 。然后会弹出一个警告倒计时在六十秒后关
机 同时弹出一个删除成功的提示。六十秒后机器会重启。
重启后进入系统打开任务管理器发现病毒进程没了。文件夹选项也没被改查看病毒文件也没了。至此
终于可以正常随意地显示隐藏文件了。
说明
用KILLBOX删除后会在C盘根目录生成一个文件夹名的第一个字符为“!”的文件夹重启后别忘了
把他也删除了。
这个病毒是通过U盘所以学校成了重灾区传播的破坏力不强但是传播能力非常的强因为目前为止常用杀
软对他没反应就我知道的只有U盘的病毒修改注册表时卡巴6 0对他有反应但只是恢复注册表没把他当病
毒对待。 中毒的U盘里会带有DE SKTOP.EXE这个病毒文件。只有在显示受保护的系统文件的情况下才能看到
删除时会有警告不用管他。还有其他一些隐藏文件如A UTO RU N.IN F不管他都删了。在删除电脑里的病毒时别
忘了把自己U盘插上把病毒也清了觉得麻烦就格了。在别人的电脑里使用U盘时先确定该电脑里的进程里有没有wuauserv.exe免得再次中招。
如果你中的不是上面的病毒试一下第二种方法
首先要显示出被隐藏的系统文件
运行regedit
HKEY_LO CAL_MACHINE| Software |Microsoft |windo ws |CurrentVers i on| exp lo rer|Advanced|Fo lder|Hidd en| SHOWALL将C hecke dValue键值修改为1
但可能依然没有用 隐藏文件还是没有显示这是因为病毒在修改注册表达到隐藏文件目的之后把本来有效的DWORD值CheckedValue删除掉新建了一个无效的字符串值Chec kedVa lue并且把键值改为0
方法删除此C he ck e dVa lue键值单击右键新建Dwo rd值命名为
Che ckedValue然后修改它的键值为1这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
\SOFTWARE\Micro s oft\Windo ws\CurrentVers io n\Exp lorer
\Advanced\Folder
(这个地方不要换行)\Hidden\SHO WALL] 病毒把你的SHOWALL主键下的“Type”的键值被改为“rad io 2”后(也可能是其它名)所以“显示所有文件”选项也就不显示了。要恢复显示时只需将“ra dio2”改回为“r adio”即可。
HostKvm商家我们也不用多介绍,这个服务商来自国内某商家,旗下也有多个品牌的,每次看到推送信息都是几个服务商品牌一起推送的。当然商家还是比较稳定的,商家品牌比较多,这也是国内商家一贯的做法,这样广撒网。这次看到黑五优惠活动发布了,针对其主打的香港云服务器提供终身6折的优惠,其余机房服务器依然是8折,另还有充值50美元赠送5美元的优惠活动,有需要的可以看看。HostKvm是一个创建于2013年的...
Hostio是一家成立于2006年的国外主机商,提供基于KVM架构的VPS主机,AMD EPYC CPU,NVMe硬盘,1-10Gbps带宽,最低月付5欧元起。商家采用自己的网络AS208258,宿主机采用2 x AMD Epyc 7452 32C/64T 2.3Ghz CPU,16*32GB内存,4个Samsung PM983 NVMe SSD,提供IPv4+IPv6。下面列出几款主机配置信息。...
国外商家提供Windows系统的并不常见,CheapWindowsVPS 此次提供的 2 款 VPS 促销套餐,提供 5 折永久优惠码,优惠后月付 4.5 美元起,价格还是挺诱人的,VPS 不限流量,接入 1Gbps 带宽,8 个机房皆可选,其中洛杉矶机房还提供亚洲优化网络供选择,操作系统有 Windows 10 专业版、2012 R2、2016、Linux等。Cheap Windows VPS是...