而且此病毒的图标就是文件夹的图标。方法(一)
1.打开任务管理器,把用户进程(进程分为:用户,system,local service,network service)下除ctfmon.exe,exploer.exe,其他全部结束进程,如果任务管理器打不开:开始--运行--CMD(如果CMD再无法使用,那只有重新安装系统)--tasklist把除了上面所说的,还有smss.exe,csrss.exe,svchost.exe,alg.exe,services.exe,winlogon.exe,tasklist.exe,system,system idle process,lsass.exe,conime.exe,其他进程都尝试结束掉(比如结束QQ.exe:tskill qq)
2.开始--运行--msconfig
把CTFMON和杀毒软件项,其他都禁用掉。
3.开始--运行--regedit,打开到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
把CheckedValue项的数值改为1,要注意,该项是蓝色的,如果是红色的,就删除CheckedValue项,然后新建DWORD值,名为CheckedValue ,里面的数值该为1。(该 *** 作是修复病毒修改过的注册表数值,不然下面的 *** 作无法显示隐藏文件)
4.打开文件夹选项--查看--·显示隐藏的 *** 作系统文件和文件夹·,显示所有文件和文件夹,然后确定,右击硬盘,选下面的·打开·,千万不要双击,否则病毒自动运行。此时你就能看到你原来的文件了,然后删除autorun.inf以及一个.exe的病毒文件,每个硬盘根目录下面都有。
5.修改注册表:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
把NoDriveTypeAutoRun的值改为ff
这样 *** 作是关闭所有驱动器的自动运行,也就是不让病毒auto
6.重新启动电脑 方法(二)1.开始--运行--gpedit.msc--用户配置--管理模板--系统--关闭自动播放--启用--关闭所有驱动器--确定2.重新启动电脑,关闭自动播放的功能将奏效!3.打开任务管理器,把"用户名"(分为:当前用户\system\local service\network service)下的当前用户进程除了explorer.exe\ctfmon.exe\iexplore.exe,其他都结束掉(不区分大小写).4.开始--运行--regedit--HKLM\software\microsoft\windows\currentversion\explorer\advanced\folder\hidden\showall将右边的CheckedValue数值改为1,如果CheckedValue的图标是红色的,那就删除它,新建DWORD值,改名为CheckedValue,数值为1HKLM\software\microsoft\windows\currentversion\explorer\advanced\folder\hiddenfileext将UncheckedValue的值改为0,如果改图标不是蓝色,同上 *** 作5.开始--运行--msconfig--启动将除了ctfmon和杀毒软件项,其他都禁用,然后确定,选等会重新启动6.控制面版--文件夹选项--查看--显示受保护的 *** 作系统文件和文件夹--是--显示所有文件和文件夹--显示文件后缀名--确定7.右击E盘,看有没有auto或两个打开,如果没有,就可以双击打开硬盘了.删除所有大小为100K以下的文件夹以及其他隐藏起来的文件(如autorun.inf,tel.xls.exe等),要把出现的隐藏的文件先记住,同样 *** 作,删除其他盘(C盘要小心了,不要删错了,删错了,系统很可能启动不了)8.以前的文件夹都被病毒隐藏了,我们用下面方法来还原,假如还原E:\游戏:开始--运行--cmdattrib -s -h -r e:\游戏同样,假如还原c:\program filesattrib -s -h -r c:\program files文件夹多的话,此 *** 作确实有点累人.9.还原文件夹选项设置,重新启动电脑
如果文件夹左下角出现红色循环圈,可能是文件被占用了,例如其他程序正在读写、或者是文件已被加密。可以通过查看文件属性中的“使用”标签,来查看是由什么程序占用了文件,然后及时关闭占用的程序,释放文件即可。可以删除的文件如下:1、应用程序缓存电脑 *** 作时会生成一些缓存文件,保存在了预取文件夹中,这些文件是可以进行删除的。路径:C:\Windows\Prefetch。
2、系统日志和事件日志系统日志和事件日志文件也是可以进行删除,没有什么影响。路径:C:\windows\system32\logFiles。
3、临时文件Temp文件夹充满了系统的临时文件夹,可以删除。路径是C:\Windows\Temp。
4、系统更新文件系统更新文件是系统自动更新时下载的包,可以在更新安装完成后删除。路径是c:\windows\SoftwareDistribution。
5、怎样删除c盘非系统文件依次点击“开始”-“设置”,然后查找“存储设置”,进入到点击“配置存储感知或立即运行”,点击“立即清理”,就可以清理系统中的缓存了,还可以自己设置定期清理时间。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)