<b>文件夹属性改正不了的办理本领</b>[Windows安全]
本文“<b>文件夹属性改正不了的办理本领</b>[Windows安全]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
电脑的全部文件夹的都被设置成了躲藏,猜疑是病毒,呈现的现象是所以的盘里的显示0对象,但是空间已被占,通过输入途径可以翻开文件,后恢复显示了,但是全部的属性被改成了躲藏,并且显示暗灰色,没法改正.
对策划 sxs.exe是改正过的落雪病毒 也就是目前非常风行的病毒!
可以完毕SXS的进程删除,记着,用鼠标右键进入硬盘
同时按下Ctrl+Shift+Esc三个键 翻开windows任务管理器
挑选里面的“进程”标签
在“映像名称”下查找“sxs.exe” 但击它 再挑选“完毕进程”
一定要完毕全部的“sxs.exe”进程
翻开我的电脑 单击 工具菜单下的“文件夹选项”
单击“查看”标签 把“高级设置”中的
“躲藏受保护的操作系统文件(举荐)”前面的勾撤消
并挑选下面的“显示全部文件和文件夹”选项
单击“肯定”
用鼠标右键点C盘(不能双击!) 挑选 “翻开”
删除C盘下的 “autorun.inf”文件 和“sxs.exe”文件
用鼠标右键点D盘 挑选 “翻开”
删除D盘下的 “autorun.inf”文件 和“sxs.exe”文件(别的有个文件也是,是个.exe 一样删了它)
……
以此类推 删除全部盘上的 AUTORUN.INF文件 和“rose.exe”文件
单击开始 挑选“运行” 输入 "regedit"(没有引号) ,回车
顺次展开注册表编辑器左边的 我的电脑>HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
删除Run项中的 ROSE (c:\windows\system32\SXS.exe)这个项目
关闭注册表编辑器
然后重新启动计算机
删除硬盘上是ROSE:
按下shift键不放 插入U盘 直到电脑提醒“新硬件可以利用”
翻开我的电脑
这时在U盘的图标上点鼠标右键 挑选“翻开” (不要点自动播放大概是双击!)
删除 SXS.exe和autorun.inf文件 病毒就没有了
有史以来第一次遭受如此顽固的病毒,网上找了找,没有统一的名字,瑞星称为 Trojan.PSW.QQPass.pqb 病毒,我就叫它 sxs.exe病毒吧
重装系统后,双击分区盘又中了,忧郁,瑞星自动关闭无法翻开,决意手动将其删除
现象:系统文件躲藏无法显示,双击盘符无反映,任务管理器发现 sxs.exe 大概 svohost.exe (与系统进程 svchost.exe 一字之差),杀毒软件及时监控自动关闭并没有法翻开
找了网上很多办法,无法有效删除,并且没有专杀工具
手动删除“sxs.exe病毒”办法:
在以下整个历程中不得双击分区盘,需求翻开时用鼠标右键——翻开
1、关闭病毒进程
Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它完毕掉
2、显示出被躲藏的系统文件
运行——regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SuperHidden,将CheckedValue键值改正成1
这里要注意,病毒会把本来有效的DWORD值CheckedValue删撤除,新建了一个无效的字符串值CheckedValue,并且把键值改成0!我们将这个改成1是毫无作用的.(有部份病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个便可以了)
办法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后改正它的键值为1,这样便可以挑选“显示全部躲藏文件”和“显示系统文件”.
在文件夹——工具——文件夹选项中将系统文件和躲藏文件设置为显示
3、删除病毒
在分区盘上单击鼠标右键——翻开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除.
4、删除病毒的自动运行项
翻开注册表 运行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
下找到 SoundMam 键值,大概有两个,删除此中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的
最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe
重启电脑后,发现杀毒软件可以翻开,分区盘双击可以翻开了.
5、后续
杀毒软件及时监控可以翻开,但开机无法自动运行
最简单的办法,履行杀毒软件的增添删除组件——修复,便可
其实很简单办法以下:1.菜单键+R启动运行2.输入cmd3.输入【attrib -a -s -h -r drive:*.* /s /d】,《【】里的东西鼠标右键粘贴就行》4.回车 drive就是哪个文件夹隐身的盘 比方E盘被隐身了就输入attrib -a -s -h -r E:*.* /s /d
以上是“<b>文件夹属性改正不了的办理本领</b>[Windows安全]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |