只需一招就可清除隐藏病毒

来源 :网络与信息 | 被引量 : 0次 | 上传用户:walger
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  一个朋友的电脑中了病毒,无法正常打开U盘和硬盘。前去处理,按照往常习惯,先用杀毒软件查杀一遍,结果是什么问题没有。心想可能是病毒自动隐藏了,决心把它揪出来。
  右键打开我的电脑,在文件夹选项中设置“显示所有文件和文件夹”,但按确定后,仍然显示不了隐藏文件。返回文件夹选项查看,又恢复到“不显示隐藏的文件和文件夹”。怎么办?到网上查阅了相关资料,综合各位高手的办法,终于把隐藏的病毒揪出,一键干掉了。现将方法分享如下,注意在以下整个过程中不要双击硬盘分区,需要打开时用鼠标右键打开。
  
  一、结束病毒进程
  
  在任务管理器应用程序里面查找类似k川等你不认识的进程,右键转到进程,找到类似SVOHOST.exe(也可能就是某个svchost.exe)的进程,右键结束进程树。
  
  二、显示出被隐藏的系统文件
  
  在开始菜单运行中输入regedit进入注册表编辑器,依次展开HKEY_LOCAL_MA-CHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,删除CheckedValue键值。单击右键,新建→Dword值→命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
  
  三、删除病毒
  
  在各个硬盘分区盘上用鼠标右键打开,看到每个盘根目录下有autorun.inf和tel.xls.exe两个文件。将其删除,U盘同样处理。
  
  四、删除病毒的自动运行项
  
  与第二步同样,进入注册表编辑器,展开到HKEY_LOCAL_MACHINE\SOFT-WARE\Microsoft\Windows\CurrentVersion\Run,删除类似sacksa.exe、SocksA.exe之类项。
  
  五、删除遗留文件
  
  在C:\WINDOWS和C:\WVINDOWS\System32目录下删除SVOHOST.exe(注意系统有一个类似文件,图标怪异的那个类似Excel的图标的是病毒)、session.exe、sacaka.exe、SocksA.exe以及所有excel类似图标的文件。每个文件夹两个,注意不要误删。重启电脑后,一切恢复正常。
  在此再奉劝各位朋友,网络有意,病毒无情,做好系统后一定要用GHOST做个系统备份,万一感染了病毒,可以一键恢复啊!
其他文献
摘要:本篇文章针对企业用户、校园用户和网吧等,对局域网中频繁发生的ARP欺骗基本原理进行分析介绍,并通过实例加以解释,同时介绍常见的ARP欺骗和攻击方式,并且从IP与MAC绑定、网关等多个方面提出几点关于如何防御ARP攻击的方法,加强安全防范措施,以达到维护局域网络安全的目的。  关键词:地址解析协议;介质访问控制;网络安全    引言    由于近期单位的局域网运行不稳定,联网计算机出现频繁掉线
期刊
因不同电脑的软件配置各有千秋,为了实现异地演示文稿的顺利播放,微软的PowerPoint从97版开始都内置了演示文稿的打包功能。在PowerPoint 2003中,这一功能得到了更大的改进和加强,它可以将演示文稿、播放器及相关的配置文件直接刻录到光盘上,制作成一个具有自动播放功能的光盘,携带和使用非常方便。下面就让我们来一起体验其实现过程:  首先启动PowerPoint 2003,打开需要打包
期刊
“傲游”是款什么软件?如果问到这个问题,很多用户首先会说,这是一款基于Inter-net Explorer(以下简称微软IE)浏览器内核,却正慢慢代替IE的浏览器软件。它以良好的兼容性、出色的安全性和易用性,让刚刚入门的菜鸟或“久经考验”的电脑达人,都能轻松使用,并对其赞不绝口。特别是在公司或者家庭。上网点“Maxthon”的习惯已逐渐取代了去点那个不管更新,却鲜有亮点的大“E”(IE图标)。  
期刊
近日,“瑞星全功能安全软件2009”正式发布,它基于瑞星“云安全”技术开发,实现了彻底的互联网化,是一款超越了传统“杀毒软件”的划时代安全产品。该产品集“拦截、防御、查杀、保护”多重防护功能于一身,并将杀毒软件与防火墙无缝集成为一个产品,实现两者间互相配合、整体联动,同时极大地降低了电脑资源占用。  瑞星2009拥有三大拦截、两大防御功能:木马入侵拦截(网站拦截+U盘拦截)、恶意网址拦截、网络攻击
期刊
如果你觉得“图文并茂”的幻灯片已经不再新鲜的话,那不妨在幻灯片里加入声音,这样就可以在美妙的音乐声陪伴下进行演示了。但如果只是在页面内插入声音的话,当放映到下一张幻灯片后声音就会停止,通过以下的设置就可以让音乐不停播放直到演示结束。    运行PPT2007后打开我们需要编辑的PPT文档,然后在“插入”选项卡中选择“媒体剪辑”-“声音”-“文件中的声音”,打开“插入声音”对话框,找到自己要添加的音
期刊
在我们安装使用ADSL的过程中,会有很多你意想不到的情况出现,因此我们有必要学会如何判断这些状况:    1.ADSL的滤波器最好接在电信总线的进口处    如果在你的ADSL线路上面安装了电话分机或者其他诸如传真机之类的设备,你需要充分利用ADSL Modem附带的滤波器。ADSL滤波分离器最好接在电信总线进口那里,再从分离器分出的电话口来扩展电话分机,如果在总线进口(也就是电信局)和分离器之间
期刊
一直以来,Word文档是静悄悄的世界。如果你想一边编辑文档,一边听听音乐,那么必须启动第三方的播放软件才行。其实我们完全可以将MP3嵌入到Word之中,只要你启动该文档,那么即可自动播放你嵌入其中的MP3歌曲。  打开要添加背景音乐的文档,单击“视图”菜单,选择“页眉和页脚”命令,切换到页脚编辑状态,然后再打开“插入”菜单下的“对象”命令,在对象类型中选择“Windows Me-dia Playe
期刊
本文讲述针对Windows Vista自带防火墙的设置操作,步骤很简单,适合Windows Vista的初级接触者。  设置步骤:  打开控制面板,在“安全”下面点击“允许程序通过Windows防火墙”。  这时会弹出“防火墙设置”对话框,点选“防火墙设置”对话框“例外”标签。  在标签里,勾选你要放行的“程序或端口”就可以了,如果要阻止就取消前面的钩。
期刊
注册表是Windows系统中保存系统、应用软件配置的数据库,随着Windows系统功能的越来越丰富,注册表里的配置项目也越来越多,其实很多配置都是可以自定义设置的,但这些配置发布在注册表的各个角落,如果是手工配置是非常困难和烦杂的。而“组策略”则是将系统重要的配置功能汇集成各种配置模块,供管理人员直接使用,从而达到方便管理计算机的目的。也就是说,修改“组策略”就是修改注册表中的配置。下面我们就在V
期刊
U盘病毒的传播主要借助于Autorun.inf文件,病毒先将自身复制到U盘,然后再创建一个Autorun.inf文件。当双击U盘时,它会根据Autorun.inf中的设置运行U盘中的病毒,然后将其复制到硬盘的各个盘符下而无法删除。重装或一键恢复XP系统,双击其他分区,比如D盘,都打不开,只能用右键打开。这就是中了Autorun.inf类病毒的表现。对付Autorun.inf类病毒的方法和预防的手段
期刊