无法显示被保护文件,注册表无法删除键值,启动项无法删除

来源:百度知道 编辑:UC知道 时间:2024/05/10 20:07:52
最近我遇到下列问题,特求教:
1.工具->文件夹选项里的"隐藏受保护的系统文件"失效.
2.我修改注册表:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]时,想删除"CheckedValue"=dword:00000000这一键值,却不行,一刷新,就自动有了.
3.启动项里有一个01488.exe的文件,删除后也自动出来,在安全模式下了不行.
4.system32下的几个可疑dll在安全模式下删除后,重启后又出来.
5.run键值我已改过.msconfig修改后自动有被修改.

360安全卫士 V2.0.1(1.0.1.1040) 正式版
360安全卫士拥有强大的恶意软件查杀能力,保证电脑不受恶意软件侵害。同时,也可为系统生成详尽的诊断报告,使您时刻了解系统安全状况,放心享受上网乐趣。

· 全面优化的查杀引擎
查杀速度提升30%,彻底铲除174款恶意软件
雅虎助手、4199、7939等新老恶意软件如数尽杀
赠送价值320元的正版卡巴斯基V6.0杀毒程序
· 全面增强的修复功能
增强型IE修复,自动修复数百处IE可能被篡改的位置
改进的漏洞修复功能,全面修复375个系统漏洞
LSP连接修复,彻底解决有网络连接但无法打开网站的问题
· 尽在掌握的系统状态
启动项状态列出所有随机启动项,帮助您提高开机速度
进程状态列出运行程序的安全等级,是否危险一目了然
网络连接状态监控外连端口,防止后门程序偷偷运行

http://22.duote.com/360safe.exe

去下载冰刃icesword,就可以直接查看到隐藏文件与编辑注册表,改了又刷新是因为有病毒进程在监控,所以关键是要把这个监控注册表的进程给干掉,Icesword能做到这一点,病毒进程有两种常见方式,一是单独的EXE进程,可以直接把它结束;二是注入到比如explorer.exe系统进程的DLL,要用模块信息里面的解除或强制解除,至于具体是哪一个,你可能要对那些可疑的进程一个个地测试了,如果终止之后,注册表不再自动刷新那就是了。