windows下pe病毒

来源:百度知道 编辑:UC知道 时间:2024/05/21 19:12:09
packer.mian007专杀在那里

具体解决方法:
重启系统按F8进入安全模式,在msconfig下去掉akrfvci.exe和hfgrncg.exe的两个启动项,
进入注册表,找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] 修改CheckedValue的DWORD的值为1 ,DefaultValue的DWORD的值改为0
以上是解决显示隐藏文件的问题,在清理病毒的时候我修改了CheckedValue的DWORD的值为1 ,可是依然无法显示隐藏的文件,所以就把DefaultValue的DWORD的值改为了0,然后才能正常显示隐藏文件了。
如果还是无法显示的话:

打开注册表编辑器,找到或新建“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer”
或“HKEY_LOCAL_Machine\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer”分支,
在右窗格中将“NoFileAssociate”(REG_DWORD型)的值改为0(1 为不允许用户更改文件属性,
0为允许用户更改文件属性),完成后保存、退出注册表编辑器,重新启动计算机。

然后在注册表中[HKEY_USERS\S-1-5-21-3048705986-3482855256-3243356919-500\Software\Microsoft\Windows\ShellNoRoam\MUICache]
下有akrfvci.exe和hfgrncg.exe的两个键值,把他删除掉,(看具体情况而定)。
也可以在注册表中搜索akrfvci.exe和hfgrnc