文章詳情頁(yè)
修改注冊(cè)表顯示被病毒惡意隱藏文件
瀏覽:239日期:2022-06-05 17:56:48
首先打開“任務(wù)管理器”,應(yīng)該有個(gè)SVOHOST.EXE進(jìn)程,把它結(jié)束掉。到C:/WINDOWS/system322里找到SVOHOST.EXE把它刪除。
斷開網(wǎng)絡(luò)連接,然后打開“任務(wù)管理器”,應(yīng)該有個(gè)SVOHOST.EXE進(jìn)程,把它結(jié)束掉。到C:/WINDOWS/system32里找到SVOHOST.EXE把它刪除。(注:系統(tǒng)進(jìn)程是svchost.exe,第三個(gè)字母是c不是o)
執(zhí)行“開始”-“運(yùn)行”-輸入“regedit”打開注冊(cè)表,找到HKEY_LOCAL_MACHINE/Software/Microsoft/windows/CurrentVersion/explorer/Advanced/Folder/Hidden/SHOWALL中的CheckedValue,檢查它的類型是否為REG_DWORD,如果不是則刪掉CheckedValue,然后單擊右鍵“新建”--〉“Dword值”,并命名為CheckedValue,然后修改它的鍵值為1。(不做這一步,第6、7步將無(wú)法查看到隱藏的系統(tǒng)文件)
刪除多余文件
打開各硬盤(“我的電腦”里右鍵“打開”或“資源管理器”右側(cè)選擇)。通過“文件夾選項(xiàng)”-“查看”-選擇“顯示所有文件和文件夾”,并把“隱藏受保護(hù)的系統(tǒng)文件”復(fù)選框去除選擇。
可以看到各個(gè)硬盤根目錄下都有autorun.inf和sxs.exe文件,把它們都刪掉。如果U盤上也有,也刪掉。U盤上的可能刪了又會(huì)出現(xiàn),那就再檢查一下“任務(wù)管理器”里有沒有SOVHOST.EXE進(jìn)程,把它結(jié)束掉。
如果安裝的是瑞星,防火墻和殺毒軟件應(yīng)該可以打開了,其他殺毒軟件應(yīng)該也可以打開了。
如果瑞星計(jì)算機(jī)監(jiān)控?zé)o法打開,或者打開后是收著的小紅傘,并且所有的監(jiān)控開啟都失敗,那么IT八哥網(wǎng)建議大家到“控制面板”-“管理工具”-“服務(wù)”,找到“RisingRavTaskManager”,應(yīng)該是被禁用了,右鍵“屬性”,啟動(dòng)類型一項(xiàng)改為“自動(dòng)”,然后啟用該服務(wù)。
至此,計(jì)算機(jī)恢復(fù)正常。
斷開網(wǎng)絡(luò)連接,然后打開“任務(wù)管理器”,應(yīng)該有個(gè)SVOHOST.EXE進(jìn)程,把它結(jié)束掉。到C:/WINDOWS/system32里找到SVOHOST.EXE把它刪除。(注:系統(tǒng)進(jìn)程是svchost.exe,第三個(gè)字母是c不是o)
執(zhí)行“開始”-“運(yùn)行”-輸入“regedit”打開注冊(cè)表,找到HKEY_LOCAL_MACHINE/Software/Microsoft/windows/CurrentVersion/explorer/Advanced/Folder/Hidden/SHOWALL中的CheckedValue,檢查它的類型是否為REG_DWORD,如果不是則刪掉CheckedValue,然后單擊右鍵“新建”--〉“Dword值”,并命名為CheckedValue,然后修改它的鍵值為1。(不做這一步,第6、7步將無(wú)法查看到隱藏的系統(tǒng)文件)
刪除多余文件
打開各硬盤(“我的電腦”里右鍵“打開”或“資源管理器”右側(cè)選擇)。通過“文件夾選項(xiàng)”-“查看”-選擇“顯示所有文件和文件夾”,并把“隱藏受保護(hù)的系統(tǒng)文件”復(fù)選框去除選擇。
可以看到各個(gè)硬盤根目錄下都有autorun.inf和sxs.exe文件,把它們都刪掉。如果U盤上也有,也刪掉。U盤上的可能刪了又會(huì)出現(xiàn),那就再檢查一下“任務(wù)管理器”里有沒有SOVHOST.EXE進(jìn)程,把它結(jié)束掉。
如果安裝的是瑞星,防火墻和殺毒軟件應(yīng)該可以打開了,其他殺毒軟件應(yīng)該也可以打開了。
如果瑞星計(jì)算機(jī)監(jiān)控?zé)o法打開,或者打開后是收著的小紅傘,并且所有的監(jiān)控開啟都失敗,那么IT八哥網(wǎng)建議大家到“控制面板”-“管理工具”-“服務(wù)”,找到“RisingRavTaskManager”,應(yīng)該是被禁用了,右鍵“屬性”,啟動(dòng)類型一項(xiàng)改為“自動(dòng)”,然后啟用該服務(wù)。
至此,計(jì)算機(jī)恢復(fù)正常。
相關(guān)文章:
1. windows 7下注冊(cè)表main鍵無(wú)權(quán)限修改導(dǎo)致主頁(yè)被劫持的解決方法2. Win7系統(tǒng)注冊(cè)表被鎖定怎么辦?3. win10注冊(cè)表恢復(fù)初始教程4. 怎樣修改注冊(cè)表才能發(fā)揮大容量?jī)?nèi)存的優(yōu)勢(shì)5. 速度真快:Windows Vista上出現(xiàn)首批病毒6. Win10如何打開regedit注冊(cè)表編輯窗口?打開regedit注冊(cè)表編輯器方法7. 注冊(cè)表被管理員禁用了怎么辦?Win10注冊(cè)表被管理員禁用的解決方法8. WinXP中了映像劫持病毒怎么辦?9. 通過修改注冊(cè)表來(lái)提高系統(tǒng)的穩(wěn)定安全讓計(jì)算機(jī)堅(jiān)強(qiáng)起來(lái)10. ezSP_Px.exe是什么進(jìn)程?ezSP_Px.exe是不是病毒?
排行榜
