首页 隐藏的文件夹

隐藏的文件夹

举报
开通vip

隐藏的文件夹专杀工具 江民“落雪”病毒专杀工具下载地址:http://www.jiangmin.com/download/TrojanKiller.exe 手动删除“落雪”病毒方法(经测试可用) 这个方法适合用“落雪”专杀软件出现蓝屏的朋友们 首先我中了落雪,而且系统被破坏了,不能用专杀方法,所以只能手动了,用了版主的手动方法,没有效果,只能到网上去寻找,并结合多种办法,结果,我成功了! 有些是结合网上多个版本后,我尝试了10次以上后的步骤,比较详细! 前期准备:下载冰刃软件,落雪专杀软件,并全部解压缩到桌...

隐藏的文件夹
专杀工具 江民“落雪”病毒专杀工具下载地址:http://www.jiangmin.com/download/TrojanKiller.exe 手动删除“落雪”病毒方法(经测试可用) 这个方法适合用“落雪”专杀软件出现蓝屏的朋友们 首先我中了落雪,而且系统被破坏了,不能用专杀方法,所以只能手动了,用了版主的手动方法,没有效果,只能到网上去寻找,并结合多种 办法 鲁班奖评选办法下载鲁班奖评选办法下载鲁班奖评选办法下载企业年金办法下载企业年金办法下载 ,结果,我成功了! 有些是结合网上多个版本后,我尝试了10次以上后的步骤,比较详细! 前期准备:下载冰刃软件,落雪专杀软件,并全部解压缩到桌面。把落雪专杀程序改名为“落雪专杀.COM” 并打开“我的电脑”点“工具”“文件夹选项”“查看”把“不显示系统文件和隐藏的”和"隐藏以知文件的扩展名",把前面的对勾去掉,并把"隐藏受保护的系统文件前的勾取消"。请务必先操作这些步骤! 我先重新启动机器,按F8到安全模式下,之后登陆Administrator,然后打开开始菜单的运行,输入命令 regedit,进注册表,到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 里面,有一个Torjan pragramme,右击删除,之后再按WIN+E健打开文件夹管理器,在c:/windows/下有WINLOGON.exe文件,删除即可(我其实不 能删除这个,显示磁盘保护,别急,我是用冰刃结束进程WINLOGON。EXE的,记住,在打开冰刃之前,全部用右击打开你要打开的文件夹。) 删除了WINLOGON。EXE后开始删除带病毒的文件。 有哪些呢:D:\autorun.inf D:\pagefile.com C:\Program Files\Internet Explorer\iexplore.com C:\Program Files\Common Files\iexplore.com C:\WINDOWS\1.com C:\WINDOWS\iexplore.com C:\WINDOWS\finder.com C:\WINDOWS\Exerote.exe C:\WINDOWS\Debug\DEProgramme.exe 这个是红色的那个很大图标。 C:\Windows\system32\msconfig.com C:\Windows\system32\regedit.com C:\Windows\system32\dxdiag.com C:\Windows\system32\rundll32.com C:\Windows\system32\finder.com 建议不要查找,直接到目录下删除。记住打开文件夹用右击打开,不要双击任何东西,特别是程序。 还要删除C:\Windows\system32\command.PIF,也是隐藏文件,很明显的一个。 这些文件肯定有,一定要全部删除。建议用SHIFT+DELETE完全删除,不会留在垃圾箱里。 大功基本完成了。 全部删除后 注销。 这时你进入自己用户名的,会出现:说文件"1"找不到。什么的,不要急。 还是右击我的电脑,到C:\Windows\system32 里,把cmd.exe文件复制出来,比如到桌面,改名成cmd.com 右击打开,输入:assoc .exe=exefile 回车 再输入:ftype exefile="%1" %* 回车,请先记下这2个命令在纸上吧 这个是为了能打开程序,你之后“开始”“运行”REGEDIT“回车,如果显示不能打开的话,用事先在桌面上准备的”落雪专杀。COM“来吧 右击打开,点”修复“,唯一能打开的就是这个点,之后点“完全自动修复”这样就OK了。 解决”开机跳出找不到文件“1.com”的方法:在运行程序中运行“regedit”,打开注册表,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]中 把"Shell"="Explorer.exe 1"恢复为"Shell"="Explorer.exe" 补充,可能你会不能打开IE,没关系,我把原有的IE图表删除,点”开始“在开始菜单里有IE图释,右击,发送到桌面快捷方式,就OK了。 OK,重新启动吧,病毒应该完全没有了。 我用木马杀客不在显示有落雪了,哈哈! 以上是我的经历,可能和你的有出入,开心就好! 祝你成功! http://zhidao.baidu.com/question/12951395.html?si=2 在注册表的“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ explorer\Advanced\Folder\Hidden\SHOWALL”分支下,将“Checkedvalue”的键值设置为数字“1”。 OK 不知道中什么木马了 文件夹里的显示选项选了显示所有文件,可是不起作用,关掉重开还是变成不显示. 注册表里CheckedValue值改成1后,关掉再打开后还是0. CheckedValue类型为REG_DWORD也没有错.可是它的值为什么改不了成1呢 我也试过删掉CheckedValue重建一个它说重命名了 关掉再打开,那个CheckedValue还在,值还是0 高手救命啊啊啊!!!! 其实隐藏文件不肯“现身”,多半是系统受到了一种名为“sxs.exe”病毒的攻击,该 病毒的全称叫Trojan.PSW.QQPass.pqb病毒,它一般通过常用的闪盘或移动硬盘进行非法传播,该病毒的主要危害就是强行终止安装在本地系 统中的防病毒软件的应用进程,降低本地计算机系统的安全等级,同时还会偷窃本地的QQ密码与帐号;一旦计算机系统不小心感染了“sxs.exe”病毒后, 系统的每个分区根目录窗口中都会出现“sxs.exe”文件和“autorun.inf”文件,而且用鼠标双击系统分区盘符,系统没有任何反应,更为重要 的是无法将系统的隐藏文件正常显示出来。 因此,当我们选中了本地系统中的“显示所有文件和文件夹”功能选项后,仍然无法让隐藏文件“现身”时,我们只要进入系统任务管理器的进程标签页 面,看看系统中是否运行了“svohost.exe”或“sxs.exe”这样的服务进程,一旦看到的话,那就表明隐藏文件的确受到了“sxs.exe” 病毒的控制。要想强行让隐藏文件“现身”,我们必须按照如下方法将“sxs.exe”病毒巧妙从系统中清除干净。 首先同时按下键盘上的Ctrl Alt Del复合键,打开系统的任务管理器窗口,单击该窗口中的“进程”标签,并在对应标签页面中选中“svohost.exe”或“sxs.exe”这样的进 程,再单击“结束进程”按钮,这样就能将“sxs.exe”病毒的进程强行禁止了。 接着依次单击“开始”/“运行”命令,打开系统的运行对话框,在其中输入“regedit”字符串命令,单击“确定”按钮后,进入到本地计算机的 系统注册表编辑窗口;在该编辑窗口的左侧显示窗格中,用鼠标展开“HKEY_LOCAL_MACHINE”分支项目,并在该分支项目下面再依次选择 “SOFTWARE\Microsoft\ Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL”子项,在对 应“SHOWALL”子项的右侧列表区域中(如图1所示),检查一下是否存在一个名为“CheckedValue”的双字节值。在这里大家需要留心的是, 一旦计算机系统遭受到“sxs.exe”病毒的攻击之后,“CheckedValue”键值的类型很有可能被修改成字符串值类型的,这种类型的键值是根本 没用的; 图1 因此当我们看到“SHOWALL”子项下面不存在“CheckedValue”键值,或者发现该键值类型不对时,先将无用的字符串值 “CheckedValue”删除掉,然后用鼠标右键单击“SHOWALL”子项右侧列表区域的空白位置处,从随后弹出的快捷菜单中依次选择“新建”/ “Dword值”命令,并将刚刚创建的双字节值名称设置为“CheckedValue”;紧接着用鼠标双击刚刚创建好的“CheckedValue”双字 节值,在弹出的编辑Dword值设置窗口中,将数字“1”直接填写在“数值数据”文本框中(如图2所示),再单击“确定”按钮结束设置操作,最后再将计算 机系统重新启动一下; 图2 下面为了防止“sxs.exe”病毒“卷土重来”,再次对系统做出不利的事情出来,我们还需要用鼠标右键单击系统分区盘符,从弹出的快捷菜单中执 行“打开”命令(呵呵,尽量不要使用双击鼠标的方法打开系统分区根目录哟,这可能会帮助“sxs.exe”病毒又执行一次破坏操作哟),进入到系统分区根 目录窗口,将其中的“sxs.exe”文件和“svohost.exe”文件直接删除掉。然后再次进入到系统的注册表编辑窗口,用鼠标展开其中的 “HKEY_LOCAL_MACHINE”分支项目,并在该分支项目下面依次选择“SOFTWARE\Microsoft\Windows\ CurrentVersion\Run”子项,在对应“Run”子项的右侧列表区域中,检查一下是否存在一个名为“SoundMam”的字符串值,要是发 现该字符串值存在的话,再用鼠标双击该键值,从弹出的数值设置窗口中,确认一下该字符串键值的内容是否为“C:\Windows\system32\ svohost.exe”,之后选中“SoundMam”字符串值并将它删除掉,并退出注册表编辑窗口; 现在打开系统的资源管理器窗口,进入到系统分区目录下面的“system32”子文件夹窗口,再将该窗口中的“sxs.exe”文件和 “svohost.exe”文件直接删除掉,最后再进行一次系统启动操作,相信这么一来我们再次打开“文件夹选项”设置窗口,并选中“显示所有文件和文件 夹”时,多半能够将隐藏的系统文件重新显现出来了。 参考资料:具体操作 http://www.at1.cn/html/xueyuan/ruanjian/20070320/8185.html
本文档为【隐藏的文件夹】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
is_038650
暂无简介~
格式:doc
大小:34KB
软件:Word
页数:4
分类:互联网
上传时间:2010-04-10
浏览量:22