注册表里修改隐藏文件
来源:百度知道 编辑:UC知道 时间:2024/05/26 08:34:59
呵呵 病毒啊 病证是Checkedvalue 前面的图表是ad 这就说名你别改了注册表了 就算你改回来 你要你打开盘附 就会激活病毒 并会被改回来
首先你找到 病毒
如果你右键进去也会激活这个病毒的话 那你应该和我的情况一样了 首先你的进程里应该多了一个SVCHOST或SVHOST的进程 如果你不知道众多SVCHOST中哪个是 教你个方法 先重启下机器 打开进程 在进盘付 进去的时候因为病毒关系 会多一个出来 那个就是了 我们要做的自然是结束他
之后别在进盘了 否则无效
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
复制到记事本上 保存为“显示被隐藏的文件.REG”保存好 导入
打开我的电脑但别进盘 工具-文件夹选项-查看-把“隐藏系统文件”前面的钩去掉 -选择“显示隐藏文件”(能看到是因为前面上面这个步骤将病毒修改多的注册表该回来了 但你要激活了病毒 马上又会被改回去 )
用记事本打开我的电脑 类型为所有 把Autorun和RavMon这两个文件或是你知道的病毒删掉 每个盘都是这样操作
好了之后你会发现盘打不开了别急 打开我的电脑=工具=文件夹=文件类型=(无)驱动器=高级=新建=在操作里写“open”(可以随便)在下面输入“explorer.exe”=确认 在OPEN 设置为默认 在打开进程把explorer进程结束
运行:regedit 找到
HKEY_CLASSES_ROOT\Drive\shell
然后把SHELL下的值删除即可 重启下 就可以了
最好在去C盘高级收索下 这Autorun