I、病情描述
1、无法显示隐藏文件
2、点击C、D等盘符图标时会另外打开一个窗口
3、用winrar查看时发现C、D等根目录下有autorun.in f和te l.xls.exe两个恶心的文件
4、任务管理器中的应用进程一栏里有个莫明其妙的kill
5、开机启动项中有莫明其妙的SocksA.exe。
II、解决办法
用了一些专杀工具和DO S下的批处理文件都不好使只好D IY。注意在以下整个过程中不要双击硬盘分区需要打开时用鼠标右键—>打开。
一、关闭病毒进程
在任务管理器应用程序里面查找类似k ill等你不认识的进程右键—>转到进程找到类似SVOHO ST.exe 也可能就是某个svchost.exe的进程右键—>结束进程树。
二、显示出被隐藏的系统文件
开始—>运行—>re ged it
HKEY_LO CAL_MACHINE\S oftware\M icroso ft\windows\CurrentVe rs io n\exp lorer\
Advanced\Fo lder\Hidd en\S HOWALL
删除Che ckedV alue键值单击右键新建—>Dword值—>命名为
Che ckedValue然后修改它的键值为1这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
三、删除病毒
在分区盘上单击鼠标右键—>打开看到每个盘跟目录下有auto r un.in f和tel\.xls\.exe两个文件将其删除 U盘同样。
四、删除病毒的自动运行项
开始—>运行—>msconfig—>启动—>删除类似sacksa.exe、 SocksA.exe之类项或者打开注册表运行re ged it
HKEY_LO CAL_MACHIN E>SOFTWARE>M icros o ft>W indow s>CurrentVers io n>Run
删除类似C:\WIN DOWS\syste m32\S VOHO S T.e xe的项。
五、删除遗留文件
C:\WINDOWS\跟C:\WINDOWS\system32\目录下删除SVOHOST.exe(注意系统有一个类似文件 图标怪异的那个类似excel的图标的是病
毒)session.exe、 sacaka.exe、 SocksA.exe以及所有excel类似图标的文件每个文件夹两个不要误删哦 自己注意。重启电脑后基本可以了。
快云科技: 11.11钜惠 美国云机2H5G年付148仅有40台,云服务器全场7折,香港云服务器年付388仅不到五折 公司介绍:快云科技是成立于2020年的新进主机商,持有IDC/ICP/ISP等证件资质齐全主营产品有:香港弹性云服务器,美国vps和日本vps,香港物理机,国内高防物理机以及美国日本高防物理机官网地址:www.345idc.com活动截止日期为2021年11月13日此次促销活动提供...
美国知名管理型主机公司,2006年运作至今,虚拟主机、VPS、云服务器、独立服务器等业务全部采用“managed”,也就是人工参与度高,很多事情都可以人工帮你处理,不过一直以来价格也贵。也不知道knownhost什么时候开始运作无管理型业务的,估计是为了扩展市场吧,反正是出来较长时间了。闲来无事,那就给大家介绍下“unmanaged VPS”,也就是无管理型VPS,低至5美元/月,基于KVM虚拟,...
hostkvm本月对香港国际线路的VPS、韩国CN2+bgp线路的VPS正在做7折终身优惠,对日本软银线路、美国CN2 GIA线路、新加坡直连线路的VPS进行8折终身优惠促销。所有VPS从4G内存开始支持Windows系统,当然主流Linux发行版是绝对不会缺席的!官方网站:https://hostkvm.com香港国际线路、韩国,7折优惠码:2021summer日本、美国、新加坡,8折优惠码:2...