“扫除”技巧之清除恶意程序

来源 :网络与信息 | 被引量 : 0次 | 上传用户:yanjinghai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  如果隐藏的文件都看不到了,不管是在“文件夹选项”,还是在注册表中修改都没有效果。或系统、隐藏文件无法显示,或双击盘符无反应(如果没有被清除,双击盘符就又执行恶意程序一次),或“任务管理器”中有sxs.exe或者svohost.exe进程(冒充系统进程svchost.exe),或杀毒软件实时监控自动关闭无法打开。这是因为sxs.exe在搞鬼,我们可以手工清除这个恶意程序。
  ①用Ctrl+Alt+Del打开“任务管理器”,在进程列表中查找sxs.exe或SVOHOST.exe,如果有,就强制结束进程。
  ②运行regedit.exe打开“注册表编辑器”,展开分支[HKEY_LOCAL_MACHINEkSoftwareMi—crosoftWindowsCurrentVersionexplorerAdvancedFOIderHiddenSHOWALL],在右侧窗格中将CheckedValue键值修改为“1”。注意此处正确的CheckedValue键值应该是“DWORD值”,恶意程序有可能将它删除并新建一个无效的“字符串值”的CheckedValue,因此直接修改键值不一定有效,还要检查键值类型是否正确。
  ③删除假冒的CheckedValue键值,在右侧窗格空白处右击,选择“新建→DWORD值”,并将它命名为CheckedValue,键值修改为“1”。重启之后,就可以在文件夹选项中选择“显示所有隐藏文件”和“显示系统文件”了。
  ④右击盘符打开各个盘符的根目录,将各根目录下的autorun.inf和sxs.exe文件删除。再次打开“注册表编辑器”,展开[HKEY_LOCAL_MACHINESOFTWAREMi-crosoftWindowsCurrentVersionRun],在右侧窗格中找到SoundMam键值,确认其键值为C:Windowssystem32SVOHOST.exe后删除此键值。最后到C:Windowssystem32目录下删除SVOHOST.exe或sxs.exe。重启后,虽然杀毒软件可以正常打开了,但是自动运行可能会有问题,建议用“添加删除程序”中的修复项恢复杀毒软件的组件。
  小提示:在清除所有文件操作的过程中,打开盘符都应右击盘符选择“打开”,避免恶意程序再次执行。
其他文献
一般情况下,我们通常使用查询分析器来操作表数据。本文介绍了一种利用企业管理器修改表数据的方法。
近年来随着遗传改良工作的实施,人工选择大大提高了肉牛的生产性能并使其遗传基础发生巨大改变。文章基于Illumina BovineSNP50(54K)和BovineHD(770K)两款芯片数据,采用FST检验方
三五年前,U盘还动辄要百元以上,三五年后,移动硬盘也早已“白菜”价格。对此,当我们的存储设备一再换代时,就会留下很多闲置产品,特别是一些小容量U盘,用途不大但丢弃可惜。那么,如何利用好闲置资源呢?今天,笔者为大家推荐一款可以快速将U盘改造成加密锁的小工具。通过它来防止其他用户操作本机。  这款名为“Active Lock”的实用小软件,可以将任何一款普通的U盘变成您的Windows登录钥匙。启用A
为了探讨延边朝鲜族和汉族脂联素基因启动子单核苷酸多态性(SNPs)与原发性高血压(EH)的关系,文章采用PCR产物直接测序方法检测了220例EH患者和268例对照个体的脂联素启动子5个SNP
无论蠕虫病毒会不会对你的计算机造成负面影响,始终要记得保护网络安全是很重要的一件事情。你或许会花上一笔钱去咨询计算机安全顾问,如果他们的意见对你有帮助,那也不算是个坏
自从搜索引擎诞生以来,搜索领域的战争就不曾烟消云散,各个搜索引擎之间的竞争愈演愈烈。直到2010年3月23日Google.cn停止服务,国内几大搜索引擎“群雄争霸”的势态也随之变得更加明显。  在目前的中文搜索引擎市场上,雅虎已经退化到了一个无足轻重的地位,不提也罢。虽然“百度一下,你就知道”的口号让很多中国网民将百度作为自己的浏览器起始页,但也还没形成真正一统天下的局面,而搜狗、有道和搜搜三家后
据国外媒体报道,ZyXel近日推出了全新家用级无线路由器——ZyXel X150N,它是一款造型小巧,操作简便,价格实惠的入门级产品。目前售价为30美元,适合家庭用户选购。
虽然云计算的优点在不断彰显——包括可以增加企业效率和控制IT成本的按需服务,但是云安全却时常被认为是使得云方案无法被广泛接受的第一大障碍。
Powerpoint自动黑屏(临时屏蔽屏幕)  在用Powerpoint展示课件的时候,有时需要学生自己看书讨论,这时为了避免屏幕上的图片影响学生的学习注意力,可以按一下“B”键,此时屏幕黑屏。学生自学完成后再按一下“B,t键即可恢复正常。按“w”键也会产生类似的效果。    让幻灯片自动播放(不用打开PPT再播放)    要让powerpoint的幻灯片自动播放,只需要在播放时右键点击这个文稿,
有很多朋友都感觉使用QQ上网时,程序运行一段时间后电脑就变得很缓慢,用任务管理器查看进程发现CPU的占用率很高,但这并非是电脑中毒的问题。  其实,造成这种QQ占用CPU资源过高的情况可能和你的QQ软件的设置有关系,通过修改0Q的设置就可以解决问题。  第一:降低QQ群频繁弹出信息,将一些不经常使用的QQ群的自动弹出的聊天信息屏蔽,定期清理QQ群里面的垃圾信息,不用的群就删除掉,不然造成残留的聊天