该用户匿名发帖 发表于 2010-5-9 05:19 只看TA 21楼 |
---|
回复 1楼 的帖子 1、运行卡卡上网安全助手,点击“IE及系统修复”选项页,检测到“禁止所有文件和文件夹”为异常项,勾选此异常项,并点击“修复”按钮进行修复(如图 2所示)。2、再次扫描确认“禁止所有文件和文件夹”已恢复为正常状态后,打开“我的电脑”-“工具”-“文件夹选项”,选择“查看”选项页,勾选“显示所有文件和文件夹”即可。 |
0 |
gsamy01 发表于 2010-5-9 08:50 只看TA 28楼 |
---|
1、你想显示系统文件的话,需要取消“隐藏受保护的操作系统文件(推荐)”选项; 2、注册表被修改,解决如下: (1)开始-运行-regedit,打开注册表(如果病毒够牛X,它会隐藏你的“运行”项,如此的话,从这打开:C:\WINDOWS\regedit.exe,再不行就把扩展名改为.com,还不行?重装吧。。。) (2)依次点开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL,看到CheckedValue项了吗?记住它的名字,然后删除该项,在空白处点右键-新建-DWORD值,名字就是CheckedValue,数值数据处填1,关闭注册表,看是不是OK了? 3、不OK就用懒豆子的方法: 可能中了通过U盘传播的病毒,它会带一个DESKTOP.EXE的病毒文件,有可能还有DESKTOP2.EXE,都是隐藏的,有一些还伪装成受系统文件。感染到电脑后生成SVCHOST.EXE病毒母本。常用的杀软件对这个病毒没反应。下面是我手动解决这个问题的心得。 (1)要开任务管理器,把病毒进程wuauserv.exe关掉(这个进程在安全模式里也能被病毒启动)。 (2)打开注册表编辑器, 找到 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] 把"CheckedValue"的健值改为1,类型为dword。 再找到 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon] 把"Userinit"这个键的键值改为"userinit.exe,"(带逗号的)。 (3)然后“打开文件夹选项”和“隐藏受保护的操作系统文件”的勾去掉->确定。 (4)进入c:\windows\system32\目录。按类型排列图标(这样好找)。找到wuauserv.exe文件,删除。在目录最底下会发现有两个注册表文件,分别是boothide.reg和bootrun.reg,删除之(不要管弹出的警告) (5)最后的一步得用到一个小工具killbox。之所以用到这个工具是因为还有一个病毒名为svchost.exe(和系统的svchost进程一样,只不过是保存的路径不同,我是通过前边找到的那两个注册表文件发现了它)藏在c:\windows\system32\svchost\目录里。这个文件正常情况下删除不了,安全模式里也不行,DOS里我没试过(麻烦)。所以就想到了这个工具。这个工具很小几十K吧,能强删各种文件。 打开这个工具,预览找到c:\windows\system32\svchost\svchost.exe这个文件,点删除。会弹出个框问你要不要备份要删除的文件,点“是”(不点是就没反应)。然后会弹出一个警告倒计时在六十秒后关机,同时弹出一个删除成功的提示。六十秒后机器会重启。 重启后进入系统,打开任务管理器发现病毒进程没了。文件夹选项也没被改,查看病毒文件也没了。 就能正常显示隐藏文件了。 |
0 |