肯定是中病毒了按下面的方法试试吧分两种情况都试试
第一种
1.打开任务管理器把病毒进程wuauserv.exe关掉(这个进程在安全模式里也能被病毒启动 。
2.打开注册表编辑器
找到
[HKEY_LOCAL_MACHINE\SOFTWARE\Microso ft\Windows\CurrentVers ion\Exp lorer\Advanc ed\Folder\Hidden\SHO WALL]
把"CheckedVa lue"的健值改为1,类型为dwor d。
再找到
[HKEY_LO CAL_MACHINE\SOFTWARE\M icroso ft\WindowsN T\CurrentVers io n\Winlogon]
把"U serinit"这个键的键值改为"us e rinit.exe," 带逗号的 。
3.然后“打开文件夹选项”>“查看”>把“隐藏受保护的操作系统文件”的勾去掉>“显示所有
文件和文件夹”选上>确定。
4.进入c:\windows\syste m32\目录。按类型排列图标这样好找 。找到wuauserv.exe文件删除。在目
录最底下会发现有两个注册表文件分别是boothide.re g和boo trun.reg删除之
不要管弹出的警告
。
5.最后的一步得用到一个小工具k illbo x。之所以用到这个工具是因为还有一个病毒名为svcho st.exe 和
系统的svcho st进程一样只不过是保存的路径不同我是通过前边找到的那两个注册表文件发现了它藏在c:\windows\system32\svchost\目录里。这个
文件正常情况下删除不了安全模式里也不行 DOS里我没试过麻烦 。所以就想到了这个工具。这个
工具很小几十K吧能强删各种文件。
打开这个工具预览找到c:\windows\system32\svchost\svchost.exe这个文件 点删除。会弹出个框
问你要不要备份要删除的文件 点“是” 不点是就没反应 。然后会弹出一个警告倒计时在六十秒后关
机 同时弹出一个删除成功的提示。六十秒后机器会重启。
重启后进入系统打开任务管理器发现病毒进程没了。文件夹选项也没被改查看病毒文件也没了。至此
终于可以正常随意地显示隐藏文件了。
说明
用KILLBOX删除后会在C盘根目录生成一个文件夹名的第一个字符为“!”的文件夹重启后别忘了
把他也删除了。
这个病毒是通过U盘所以学校成了重灾区传播的破坏力不强但是传播能力非常的强因为目前为止常用杀
软对他没反应就我知道的只有U盘的病毒修改注册表时卡巴6 0对他有反应但只是恢复注册表没把他当病
毒对待。 中毒的U盘里会带有DE SKTOP.EXE这个病毒文件。只有在显示受保护的系统文件的情况下才能看到
删除时会有警告不用管他。还有其他一些隐藏文件如A UTO RU N.IN F不管他都删了。在删除电脑里的病毒时别
忘了把自己U盘插上把病毒也清了觉得麻烦就格了。在别人的电脑里使用U盘时先确定该电脑里的进程里有没有wuauserv.exe免得再次中招。
如果你中的不是上面的病毒试一下第二种方法
首先要显示出被隐藏的系统文件
运行regedit
HKEY_LO CAL_MACHINE| Software |Microsoft |windo ws |CurrentVers i on| exp lo rer|Advanced|Fo lder|Hidd en| SHOWALL将C hecke dValue键值修改为1
但可能依然没有用 隐藏文件还是没有显示这是因为病毒在修改注册表达到隐藏文件目的之后把本来有效的DWORD值CheckedValue删除掉新建了一个无效的字符串值Chec kedVa lue并且把键值改为0
方法删除此C he ck e dVa lue键值单击右键新建Dwo rd值命名为
Che ckedValue然后修改它的键值为1这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
\SOFTWARE\Micro s oft\Windo ws\CurrentVers io n\Exp lorer
\Advanced\Folder
(这个地方不要换行)\Hidden\SHO WALL] 病毒把你的SHOWALL主键下的“Type”的键值被改为“rad io 2”后(也可能是其它名)所以“显示所有文件”选项也就不显示了。要恢复显示时只需将“ra dio2”改回为“r adio”即可。
HostKvm是一家成立于2013年的国外主机服务商,主要提供VPS主机,基于KVM架构,可选数据中心包括日本、新加坡、韩国、美国、俄罗斯、中国香港等多个地区机房,均为国内直连或优化线路,延迟较低,适合建站或者远程办公等。商家本月针对香港国际机房提供特别7折优惠码,其他机房全场8折,优惠后2G内存香港VPS每月5.95美元起,支持使用PayPal或者支付宝付款。下面以香港国际(HKGlobal)为...
柚子互联官网商家介绍柚子互联(www.19vps.cn)本次给大家带来了盛夏促销活动,本次推出的活动是湖北十堰高防产品,这次老板也人狠话不多丢了一个6.5折优惠券而且还是续费同价,稳撸。喜欢的朋友可以看看下面的活动详情介绍,自从站长这么久以来柚子互联从19年开始算是老商家了。六五折优惠码:6kfUGl07活动截止时间:2021年9月30日客服QQ:207781983本次仅推荐部分套餐,更多套餐可进...
Hostinger 商家我们可能一些新用户不是太熟悉,因为我们很多新人用户都可能较多的直接从云服务器、独立服务器起步的。而Hostinger商家已经有将近十年的历史的商家,曾经主做低价虚拟主机,也是比较有知名度的,那时候也有接触过,不过一直没有过多的使用。这不这么多年过去,Hostinger商家一直比较稳妥的在运营,最近看到这个商家在改版UI后且产品上也在活动策划比较多。目前Hostinger在进...