中木马导致任务管理器和注册表打不开,兼所有后缀名消失

来源:百度知道 编辑:UC知道 时间:2024/05/23 13:16:17
拿宝贝U盘去打印店打图,结果就那么不幸中木马了。结果是所有文件的扩展名都消失了,文件夹选项里隐藏已知文件类型的扩展名钩去不掉...再然后就是任务管理器和注册表打不开,用开始--运行--GPEDIT.MSC“阻止访问注册表编辑工具”设为已禁用,这个方法无效。仍然是打开1秒后关闭,任务管理器也是这样。
昂?不是熊猫病毒啊,所有图标都还是正常的。

是LLCC吧?我也中过

解决方法:

没有U盘的情况

1、先用hijackthis修复有关chkdsk及launchcd的所有项目,再立即重启到安全模式。

2、点击开始菜单,运行cmd,再在提示符下输入:cd \windows 回车,再输入 attrib
-a -s -h -r chkdsk.exe 回车。

3、在windows文件夹下找到chkdsk删除之,再到system子文件夹下找到launchcd并删除


4、打开注册表编辑器,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curre
ntVersion\Explorer\Advanced\Folder\Hidden\SHOWALL的一个键CheckedValue双击把值
由2改为1。

5、重新正常启动,完毕。

附:后来发现文件扩展名也被隐藏了,请修复注册表值:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanc
ed\Folder\HideFileExt下的键UncheckedValue改为0

有U盘的

hijackthis是不会监测U盘上的文件的变化的,因此我们需要写一个批处理文件保存到U盘根目录下来删除病毒 点击下载

1 LCC.rar下载打开后解压到U盘根目录,运行

2 删掉同名的 .exe 文件

补充回答,在安全模式下进行操作