天天看點

修改系統資料庫顯示被病毒惡意隐藏檔案

近來,有一些網友發現自己硬碟上的檔案全被隐藏了,打開空白一片,但是檢視其硬碟屬性卻顯示空間已經在使用中,而且設定“顯示隐藏的檔案”也無法檢視,在這種情況下如何顯示隐藏的檔案呢?

首先打開“任務管理器”,應該有個svohost.exe程序,把它結束掉。到c:/windows/system322裡找到svohost.exe把它删除。

斷開網絡連接配接,然後打開“任務管理器”,應該有個svohost.exe程序,把它結束掉。到c:/windows/system32裡找到svohost.exe把它删除。(注:系統程序是svchost.exe,第三個字母是c不是o)

執行“開始”-“運作”-輸入“regedit”打開系統資料庫,找到hkey_local_machine/software/microsoft/windows/currentversion/explorer/advanced/folder/hidden/showall中的checkedvalue,檢查它的類型是否為reg_dword,如果不是則删掉checkedvalue,然後單擊右鍵“建立”--〉“dword值”,并命名為checkedvalue,然後修改它的鍵值為1。(不做這一步,第6、7步将無法檢視到隐藏的系統檔案)

删除多餘檔案

打開各硬碟(“我的電腦”裡右鍵“打開”或“資料總管”右側選擇)。通過“檔案夾選項”-“檢視”-選擇“顯示所有檔案和檔案夾”,并把“隐藏受保護的系統檔案”複選框去除選擇。

可以看到各個硬碟根目錄下都有autorun.inf和sxs.exe檔案,把它們都删掉。如果u盤上也有,也删掉。u盤上的可能删了又會出現,那就再檢查一下“任務管理器”裡有沒有sovhost.exe程序,把它結束掉。

如果安裝的是瑞星,防火牆和防毒軟體應該可以打開了,其他防毒軟體應該也可以打開了。

如果瑞星計算機監控無法打開,或者打開後是收着的小紅傘,并且所有的監控開啟都失敗,建議大家到“控制台”-“管理工具”-“服務”,找到具體防毒軟體的服務程序,應該是被禁用了,右鍵“屬性”,啟動類型一項改為“自動”,然後啟用該服務。

至此,計算機恢複正常。

繼續閱讀