I、病情描述
1、无法显示隐藏文件
2、点击C、D等盘符图标时会另外打开一个窗口
3、用winrar查看时发现C、D等根目录下有autorun.in f和te l.xls.exe两个恶心的文件
4、任务管理器中的应用进程一栏里有个莫明其妙的kill
5、开机启动项中有莫明其妙的SocksA.exe。
II、解决办法
用了一些专杀工具和DO S下的批处理文件都不好使只好D IY。注意在以下整个过程中不要双击硬盘分区需要打开时用鼠标右键—>打开。
一、关闭病毒进程
在任务管理器应用程序里面查找类似k ill等你不认识的进程右键—>转到进程找到类似SVOHO ST.exe 也可能就是某个svchost.exe的进程右键—>结束进程树。
二、显示出被隐藏的系统文件
开始—>运行—>re ged it
HKEY_LO CAL_MACHINE\S oftware\M icroso ft\windows\CurrentVe rs io n\exp lorer\
Advanced\Fo lder\Hidd en\S HOWALL
删除Che ckedV alue键值单击右键新建—>Dword值—>命名为
Che ckedValue然后修改它的键值为1这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
三、删除病毒
在分区盘上单击鼠标右键—>打开看到每个盘跟目录下有auto r un.in f和tel\.xls\.exe两个文件将其删除 U盘同样。
四、删除病毒的自动运行项
开始—>运行—>msconfig—>启动—>删除类似sacksa.exe、 SocksA.exe之类项或者打开注册表运行re ged it
HKEY_LO CAL_MACHIN E>SOFTWARE>M icros o ft>W indow s>CurrentVers io n>Run
删除类似C:\WIN DOWS\syste m32\S VOHO S T.e xe的项。
五、删除遗留文件
C:\WINDOWS\跟C:\WINDOWS\system32\目录下删除SVOHOST.exe(注意系统有一个类似文件 图标怪异的那个类似excel的图标的是病
毒)session.exe、 sacaka.exe、 SocksA.exe以及所有excel类似图标的文件每个文件夹两个不要误删哦 自己注意。重启电脑后基本可以了。
pacificrack在最新的7月促销里面增加了2个更加便宜的,一个月付1.5美元,一个年付12美元,带宽都是1Gbps。整个系列都是PR-M,也就是魔方的后台管理。2G内存起步的支持Windows 7、10、Server 2003\2008\2012\2016\2019以及常规版本的Linux!官方网站:https://pacificrack.com支持PayPal、支付宝等方式付款7月秒杀VP...
搬瓦工在国内非常流行的主机商,以提供低价的vps著称.不过近几年价格逐渐攀升.不过稳定性和速度一向不错.依然深受国内vps爱好者喜爱.新上线的套餐经常卖到断货.支持支付宝,paypal很方便购买和使用.官网网站:https://www.bandwagonhost.com[不能直接访问,已墙]https://www.bwh88.net[有些地区不能直接访问]https://www.bwh81.net...
最近主机参考拿到了一台恒创科技的美国VPS云服务器测试机器,那具体恒创科技美国云服务器性能到底怎么样呢?主机参考进行了一番VPS测评,大家可以参考一下,总体来说还是非常不错的,是值得购买的。非常适用于稳定建站业务需求。恒创科技服务器怎么样?恒创科技服务器好不好?henghost怎么样?henghost值不值得购买?SonderCloud服务器好不好?恒创科技henghost值不值得购买?恒创科技是...