通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
手动清除隐藏病毒文件的五个小技巧
责任编辑:酷酷の鱼   更新日期:2008-5-3
 

来源:it168论坛

当你选择“显示隐藏文件”这一选项后,发现U盘有个文件闪出来一下就马上又消失了,而再打开文件夹选项时,发现仍就是“不显示隐藏文件”这一选项。而且刚发现点击C、D等盘符图标时会另外打开一个窗口!

  病情描述:

  1、无法显示隐藏文件;

  2、点击C、D等盘符图标时会另外打开一个窗口;

  3、用winrar查看时发现C、D等根目录下有autorun.inf和tel.xls.exe两个文件;

  4、任务管理器中的应用进程一栏里有个莫明其妙的kill;

  5、开机启动项中有莫明其妙的SocksA.exe.

  解决办法:以下整个过程中不要双击硬盘分区,需要打开时用鼠标右键—>打开。

  一、关闭病毒进程

  在任务管理器应用程序里面查找类似kill等你不认识的进程,右键—>转到进程,找到类似SVOHOST.exe(也可能就是某个svchost.exe)的进程,右键—>结束进程树。

  二、显示出被隐藏的系统文件

  开始运行输入regedit找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced \Folder\Hidden\SHOWALL分支,然后在右边的窗口中双击CheckedValue键值项,将它的键值修改为“0”,如果没有该健值的话,可以自己新建一个名为“CheckedValue”的“DWORD值”,然后将其值修改为“0”即可。

  三、删除病毒

  在分区盘上单击鼠标右键—>打开,看到每个盘跟目录下有autorun.inf和tel.xls.exe两个文件,将其删除,U盘同样。

  四、删除病毒的自动运行项

  开始—>运行—>msconfig—>启动—>删除类似sacksa.exe、SocksA.exe之类项,或者打开注册表运行regedit

  HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft> Windows>CurrentVersion>Run

  删除类似C:\WINDOWS\system32\SVOHOST.exe的项。

  五、删除遗留文件

  C:\WINDOWS跟C:\WINDOWS\system32目录下删除SVOHOST.exe(注意系统有一个类似文件,图标怪异的那个类似excel的图标的是病毒)session.exe、sacaka.exe、SocksA.exe以及所有excel类似图标的文件,每个文件夹两个,自己注意不要误删。重启电脑后,基本可以了。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司05月03日发布 每日计算机病毒及木马播报
    普通文章 Sun Java 系统目录代理服务器远程非授权访问漏洞
    普通文章 Novell GroupWise处理 mailto URI缓冲区溢出漏洞
    普通文章 只需这几招:拒绝重复感染病毒
    普通文章 手动清除隐藏病毒文件的五个小技巧
    普通文章 认清网页恶意代码,教你应对之法
    普通文章 轻松挖出恶意网站中藏的病毒
    推荐文章 推荐:各种木马的隐藏技术全方位大批露
    普通文章 病毒导致输入法无效的处理方法
    热门文章
    普通文章家乐福中国网站暂停运行
    普通文章黑客企图利用一个关键Windows系统的漏洞
    普通文章“赛波”变种病毒利用微软漏洞传播
    普通文章微软警告Windows存漏洞 网络服务器或遭攻击
    普通文章警惕!黑客之手已经伸向Google搜索引擎
    普通文章黑客揭秘:“互联网上什么黑钱都好赚”
    普通文章卡巴斯基4月14日至20日周病毒报告
    普通文章iPhone和Wii浏览器易使用户遭到钓鱼攻击
    普通文章让 “KAV 7” 与其它杀软都和平相处
    推荐文章推荐:从零开始为您的电脑系统做漏洞自检
    精彩专题