I、病情描述
1、无法显示隐藏文件
2、点击C、D等盘符图标时会另外打开一个窗口
3、用winrar查看时发现C、D等根目录下有autorun.in f和te l.xls.exe两个恶心的文件
4、任务管理器中的应用进程一栏里有个莫明其妙的kill
5、开机启动项中有莫明其妙的SocksA.exe。
II、解决办法
用了一些专杀工具和DO S下的批处理文件都不好使只好D IY。注意在以下整个过程中不要双击硬盘分区需要打开时用鼠标右键—>打开。
一、关闭病毒进程
在任务管理器应用程序里面查找类似k ill等你不认识的进程右键—>转到进程找到类似SVOHO ST.exe 也可能就是某个svchost.exe的进程右键—>结束进程树。
二、显示出被隐藏的系统文件
开始—>运行—>re ged it
HKEY_LO CAL_MACHINE\S oftware\M icroso ft\windows\CurrentVe rs io n\exp lorer\
Advanced\Fo lder\Hidd en\S HOWALL
删除Che ckedV alue键值单击右键新建—>Dword值—>命名为
Che ckedValue然后修改它的键值为1这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
三、删除病毒
在分区盘上单击鼠标右键—>打开看到每个盘跟目录下有auto r un.in f和tel\.xls\.exe两个文件将其删除 U盘同样。
四、删除病毒的自动运行项
开始—>运行—>msconfig—>启动—>删除类似sacksa.exe、 SocksA.exe之类项或者打开注册表运行re ged it
HKEY_LO CAL_MACHIN E>SOFTWARE>M icros o ft>W indow s>CurrentVers io n>Run
删除类似C:\WIN DOWS\syste m32\S VOHO S T.e xe的项。
五、删除遗留文件
C:\WINDOWS\跟C:\WINDOWS\system32\目录下删除SVOHOST.exe(注意系统有一个类似文件 图标怪异的那个类似excel的图标的是病
毒)session.exe、 sacaka.exe、 SocksA.exe以及所有excel类似图标的文件每个文件夹两个不要误删哦 自己注意。重启电脑后基本可以了。
#年终感恩活动#华纳云海外物理机688元/月,续费同价,50M CN2 GIA/100M国际大带宽可选,超800G 防御,不限流华纳云成立于2015年,隶属于香港联合通讯国际有限公司。拥有香港政府颁发的商业登记证明,作为APNIC 和 ARIN 会员单位,现有香港、美国等多个地区数据中心资源,百G丰富带宽接入,坚持为海内外用户提供自研顶级硬件防火墙服务,支持T B级超大防护带宽,单IP防护最大可达...
Hostodo近日发布了美国独立日优惠促销活动,主要推送了四款特价优惠便宜的VPS云服务器产品,基于KVM虚拟架构,NVMe阵列,1Gbps带宽,默认分配一个IPv4+/64 IPv6,采用solusvm管理,赠送收费版DirectAdmin授权,服务有效期内均有效,大致约为7折优惠,独立日活动时间不定,活动机型售罄为止,有需要的朋友可以尝试一下。Hostodo怎么样?Hostodo服务器好不好?...
ZJI发布了一款7月份特别促销独立服务器:香港邦联四型,提供65折优惠码,限量30台(每用户限购1台),优惠后每月520元起。ZJI是原来Wordpress圈知名主机商家:维翔主机,成立于2011年,2018年9月启用新域名ZJI,提供中国香港、台湾、日本、美国独立服务器(自营/数据中心直营)租用及VDS、虚拟主机空间、域名注册等业务。下面列出这款服务器的配置信息。香港邦联四型CPU:2*E5-2...