隱藏的病毒文件的清理方法
選擇“顯示隱藏文件”這一選項(xiàng)后,發(fā)現(xiàn)U盤有個(gè)文件閃出來(lái)一下就馬上又消失了,而再打開(kāi)文件夾選項(xiàng)時(shí),發(fā)現(xiàn)仍就是“不顯示隱藏文件”這一選項(xiàng)。而且剛發(fā)現(xiàn)點(diǎn)擊C、D等盤符圖標(biāo)時(shí)會(huì)另外打開(kāi)一個(gè)窗口! 總結(jié) 一、病情描述 1.無(wú)法顯示隱藏文件; 2.點(diǎn)擊C、D等盤符圖標(biāo)時(shí)會(huì)另外打開(kāi)一個(gè)窗口; 3.用WinRAR查看時(shí)發(fā)現(xiàn)C、D等根目錄下有autorun.inf和tel.xls.exe兩個(gè)惡心的文件; 4.任務(wù)管理器中的應(yīng)用進(jìn)程一欄里有個(gè)莫明其妙的kill; 5.開(kāi)機(jī)啟動(dòng)項(xiàng)中有莫明其妙的SocksA.exe。 二、解決辦法 注意在以下整個(gè)過(guò)程中不要雙擊硬盤分區(qū),需要打開(kāi)時(shí)用鼠標(biāo)右鍵—>打開(kāi)。 1.關(guān)閉病毒進(jìn)程 在任務(wù)管理器應(yīng)用程序里面查找類似kill等你不認(rèn)識(shí)的進(jìn)程,右鍵—>轉(zhuǎn)到進(jìn)程,找到類似SVOHOST.exe(也可能就是某個(gè)svchost.exe)的進(jìn)程,右鍵—>結(jié)束進(jìn)程樹。 2.顯示出被隱藏的系統(tǒng)文件 開(kāi)始—>運(yùn)行—regedit—輸入 HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\ Advanced\Folder\Hidden\SHOWALL 刪除CheckedValue鍵值,單擊右鍵 新建—>Dword值—>命名為CheckedValue,然后修改它的鍵值為1,這樣就可以選擇“顯示所有隱藏文件”和“顯示系統(tǒng)文件”。 3.刪除病毒 在分區(qū)盤上單擊鼠標(biāo)右鍵—>打開(kāi),看到每個(gè)盤跟目錄下有autorun.inf 和tel\.xls\.exe 兩個(gè)文件,將其刪除,U盤同樣。 4.刪除病毒的自動(dòng)運(yùn)行項(xiàng) |