发布网友 发布时间:2022-04-24 15:03
共1个回答
热心网友 时间:2023-10-17 21:28
中病毒了,估计是autorun.inf具体请参见一、让文件不再隐藏
打开运行项在其内输入regedit调出注册表界面依次展开键值hkey_local_machine\software\microsoft\windows\currentversion
\explorer\advanced\folder\hidden\showall删除checkedvalue键值,单击右键
新建—>dword值—>命名为checkedvalue,然后修改它的键值为1,此时即可查看并删除盘符下的autorun.inf隐藏文件了。或者打开开始菜单在运行项中输入cmd调出窗体,在盘符下输入命令attrib,此时便可查看是否有一个名为sh
autorun.inf的文件,完成后即可接着输入命令attrib空格-s空格-h空格autorun.inf即可更改其属性为非隐藏,用户只要打开相应的盘符即可看到此文件,将其删除即可。(小提示:attrib
命令是用来设置文件属性
,attrib
+s或-s
[文件名]
设置文件属性是否为系统文件
,attrib
+h或-h
[文件名]
设置文件属性是否隐藏
)。
二、删除病毒
在分区盘上单击鼠标右键—>打开,看到每个盘跟目录下有autorun.inf
和tel\.xls\.exe
两个文件,将其删除,u盘同样。并在依次打开开始菜单中的:运行-mscionfig-启动-删除类似sacksa.exe、socksa.exe之类启动项目,或者运行regedit调出注册表,在其内找到hkey_local_machine>software>microsoft>
windows>currentversion>run
删除类似c:\
windows\system32\svohost.exe
键值项即可。
三、清除病毒遗留
打开我的电脑c盘,在windows\
与windows\system32\
目录下删除svohost.exe、session.exe、sacaka.exe、socksa.exe以及所有excel类似图标的文件。(小提示:每个文件夹都有两个,因为病毒原因导致系统产生两个一样的文件,其中有一个类似文件,用户在删除时一定要注意不要误删除),重新启动电脑后系统将一切正常。