求高手指教,

来源:百度知道 编辑:UC知道 时间:2024/06/23 19:11:19
我的注册表打不开.<查看隐藏文件>功能不能用,也中了OSO病毒,那怎么办?还原了也一样,之前我还把整个硬盘DM,好晕...为什么我之前的备份明明是完好无损的,中病毒后就连还原都不能用了,是不是备份的ghost文件也被感染了????求高手指教,
我上次DM的时候只留下硬盘里面的图片文件,会不会病毒就藏在里面?

打开注册表编辑器,

找到

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
把"CheckedValue"的健值改为1,类型为dword。

再找到
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon]
把"Userinit"这个键的键值改为"userinit.exe,"(带逗号的)。

3.然后“打开文件夹选项”->“查看”->把“隐藏受保护的操作系统文件”的勾去掉->“显示所有

文件和文件夹”选上->确定。

4.进入c:\windows\system32\目录。按类型排列图标(这样好找)。找到wuauserv.exe文件,删除。在目

录最底下会发现有两个注册表文件,分别是boothide.reg和bootrun.reg,删除之(不要管弹出的警告)