肯定是中病毒了按下面的方法试试吧分两种情况都试试
第一种
1.打开任务管理器把病毒进程wuauserv.exe关掉(这个进程在安全模式里也能被病毒启动 。
2.打开注册表编辑器
找到
[HKEY_LOCAL_MACHINE\SOFTWARE\Microso ft\Windows\CurrentVers ion\Exp lorer\Advanc ed\Folder\Hidden\SHO WALL]
把"CheckedVa lue"的健值改为1,类型为dwor d。
再找到
[HKEY_LO CAL_MACHINE\SOFTWARE\M icroso ft\WindowsN T\CurrentVers io n\Winlogon]
把"U serinit"这个键的键值改为"us e rinit.exe," 带逗号的 。
3.然后“打开文件夹选项”>“查看”>把“隐藏受保护的操作系统文件”的勾去掉>“显示所有
文件和文件夹”选上>确定。
4.进入c:\windows\syste m32\目录。按类型排列图标这样好找 。找到wuauserv.exe文件删除。在目
录最底下会发现有两个注册表文件分别是boothide.re g和boo trun.reg删除之
不要管弹出的警告
。
5.最后的一步得用到一个小工具k illbo x。之所以用到这个工具是因为还有一个病毒名为svcho st.exe 和
系统的svcho st进程一样只不过是保存的路径不同我是通过前边找到的那两个注册表文件发现了它藏在c:\windows\system32\svchost\目录里。这个
文件正常情况下删除不了安全模式里也不行 DOS里我没试过麻烦 。所以就想到了这个工具。这个
工具很小几十K吧能强删各种文件。
打开这个工具预览找到c:\windows\system32\svchost\svchost.exe这个文件 点删除。会弹出个框
问你要不要备份要删除的文件 点“是” 不点是就没反应 。然后会弹出一个警告倒计时在六十秒后关
机 同时弹出一个删除成功的提示。六十秒后机器会重启。
重启后进入系统打开任务管理器发现病毒进程没了。文件夹选项也没被改查看病毒文件也没了。至此
终于可以正常随意地显示隐藏文件了。
说明
用KILLBOX删除后会在C盘根目录生成一个文件夹名的第一个字符为“!”的文件夹重启后别忘了
把他也删除了。
这个病毒是通过U盘所以学校成了重灾区传播的破坏力不强但是传播能力非常的强因为目前为止常用杀
软对他没反应就我知道的只有U盘的病毒修改注册表时卡巴6 0对他有反应但只是恢复注册表没把他当病
毒对待。 中毒的U盘里会带有DE SKTOP.EXE这个病毒文件。只有在显示受保护的系统文件的情况下才能看到
删除时会有警告不用管他。还有其他一些隐藏文件如A UTO RU N.IN F不管他都删了。在删除电脑里的病毒时别
忘了把自己U盘插上把病毒也清了觉得麻烦就格了。在别人的电脑里使用U盘时先确定该电脑里的进程里有没有wuauserv.exe免得再次中招。
如果你中的不是上面的病毒试一下第二种方法
首先要显示出被隐藏的系统文件
运行regedit
HKEY_LO CAL_MACHINE| Software |Microsoft |windo ws |CurrentVers i on| exp lo rer|Advanced|Fo lder|Hidd en| SHOWALL将C hecke dValue键值修改为1
但可能依然没有用 隐藏文件还是没有显示这是因为病毒在修改注册表达到隐藏文件目的之后把本来有效的DWORD值CheckedValue删除掉新建了一个无效的字符串值Chec kedVa lue并且把键值改为0
方法删除此C he ck e dVa lue键值单击右键新建Dwo rd值命名为
Che ckedValue然后修改它的键值为1这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
\SOFTWARE\Micro s oft\Windo ws\CurrentVers io n\Exp lorer
\Advanced\Folder
(这个地方不要换行)\Hidden\SHO WALL] 病毒把你的SHOWALL主键下的“Type”的键值被改为“rad io 2”后(也可能是其它名)所以“显示所有文件”选项也就不显示了。要恢复显示时只需将“ra dio2”改回为“r adio”即可。
10GBIZ服务商经常有看到隔壁的一些博客分享内容,我翻看网站看之前有记录过一篇,只不过由于服务商是2020年新成立的所以分享内容比较谨慎。这不至今已经有将近两年的服务商而且云服务产品也比较丰富,目前有看到10GBIZ服务商有提供香港、美国洛杉矶等多机房的云服务器、独立服务器和站群服务器。其中比较吸引到我们用户的是亚洲节点的包括香港、日本等七星级网络服务。具体我们看看相关的配置和线路产品。第一、香...
ttcloud怎么样?ttcloud是一家海外服务器厂商,运营服务器已经有10年时间,公司注册地址在香港地区,业务范围包括服务器托管,机柜托管,独立服务器等在内的多种服务。我们后台工单支持英文和中文服务。TTcloud最近推出了新上架的日本独立服务器促销活动,价格 $70/月起,季付送10Mbps带宽。也可以跟进客户的需求进行各种DIY定制。点击进入:ttcloud官方网站地址TTcloud拥有自...
WHloud Date(鲸云数据),原做大数据和软件开发的团队,现在转变成云计算服务,面对海内外用户提供中国大陆,韩国,日本,香港等多个地方节点服务。24*7小时的在线支持,较为全面的虚拟化构架以及全方面的技术支持!官方网站:https://www.whloud.com/WHloud Date 韩国BGP云主机少量补货随时可以开通,随时可以用,两小时内提交退款,可在工作日期间全额原路返回!支持pa...