b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

电脑被病毒修改了注册表的解决方法:新建一个记事

电脑杂谈  发布时间:2021-01-26 09:16:31  来源:网络整理

现象描述:打开文件夹,无法显示隐藏文件,单击“工具”-“文件夹选项”-“查看所有文件设置”无效,仍然不显示隐藏文件。

此问题的初衷可能是计算机被病毒修改以修改注册表

解决方案:

创建一个新的记事本文件,并将以下内容复制到其中:

Windows注册表编辑器版本5.00

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion

\ Explorer \ Advanced \ Folder \ Hidden \ SHOWALL]

“ CheckedValue” = dword:00000001

win7隐藏文件怎么显示_win7显示隐藏文件_u盘隐藏文件怎么显示 win7

并命名文件名以显示隐藏文件。REG

文件名可以任意取,但后缀应更改为.reg

如果无法显示文件扩展名,请单击文件夹工具-文件选项-查看-隐藏已知文件扩展名

解决“显示所有文件和文件夹”无法显示隐藏文件的问题。

昨天我不小心发现,具有隐藏属性的文件将无法通过显示所有文件和文件夹来显示。另一个进程SVOHOST.EXE可能不是svchost.exe中的木马。仍然存在杀人现象,应该是注册表已被注册表修改以隐藏其身份。

在“开始”菜单中单击“运行”命令,在弹出对话框中键入regedit以打开注册表,然后找到HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \

CurrentVersion \ explorer \ Advanced \ Folder \ Hidden \这里有两个主键,即NOHIDDEN和SHOWALL(windows2000)。在SHOWALL下有一个二进制键值CheckedValue,将其键值更改为“ 0”,因此就这样!将其更改为“ 1”后,我认为还可以,但是结果仍然相同。

将NOHIDDEN的CheckedValue值更改为1,还将SHOWALL的CheckedValue值更改为0。单击“确定”后,将显示所有隐藏的文件夹,然后单击“显示全部...”。确认后,该文件夹被隐藏,与事实相反。尽管您可以通过“不显示和隐藏...”来查看隐藏的文件,但是我总是很不高兴,并且菜单中没有默认的选定项,我不知道这是否是Windows错误

win7隐藏文件怎么显示_win7显示隐藏文件_u盘隐藏文件怎么显示 win7

比较之后,突然间,木马将SHOWALL的CheckedValue的value属性更改为REG_SZ而不是REG_DWORD!因此,无论SHOWALL == 1的CheckedValue是否有效。改回来后,它恢复正常。

计算机中也可能存在LLM.exe病毒。它是由哈尔滨工业大学的学生开发的。它还将更改您的计算机网络名称。清算非常复杂。具体清除方法如下。如果仔细看,您会理解的。

首先修改注册表:

“开始”->“运行”->“ regedit”以打开注册表编辑器。

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \

Explorer \ Advanced \ Folder \ Hidden \ SHOWALL]

删除“ CheckedValue”键,因为该病毒的类型已更改为“ SZ”,并且该值及时更改为“ 1”,因此无法检查。删除后,创建一个新的密钥,其类型为“ DWORD”,名称更改为“ CheckedValue”,并且密钥值为“ 1”。

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ WindowsNT \ CurrentVersion \

win7隐藏文件怎么显示_win7显示隐藏文件_u盘隐藏文件怎么显示 win7

Winlogon]

将“ Userinit”键的内容更改为“ userinit.exe”(带逗号),然后我们可以发现在键之前,键的内容中存在“ microsoft \ *(乱码).exe”修改,此文件实际上是病毒文件之一。

将“ Shell”键的内容更改为“ EXPLORER.EXE”,然后我们发现修改之前,键的内容中存在“ C:\ WINDOWS \ system32 \ dllcache \ dcache.exe” 。是的,该文件是第二个病毒文件。

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]

删除“系统”键。此项的内容是“ C:\ WINDOWS \ system32 \ advanced.exe”,这是第三个病毒文件。

修改注册表后,进入C驱动器上Windows文件夹的System32文件夹,显示隐藏的文件,系统文件和扩展名,并找到隐藏的“ advanced.exe”文件(44.2kb,无图标),此文件目前无法删除,但可以将文件名修改为任何内容,只要您下次可以找到它,并且该文件名不是原始文件名即可。然后创建一个新的文本文档(实际上,您可以创建任何文件),将其名称更改为“ advanced.exe”(必须显示扩展名,否则它将变为“ advanced.exe.txt”),并将属性更改为“只读“”(0kb,程序图标)。

然后找到“ dllcache”文件夹并删除隐藏的“ dcache.exe”文件(44.2kb,无图标);返回上一级目录,找到“ microsoft”文件夹,然后删除隐藏的“ *(乱码))。exe”文件(44.2kb,无图标)。

这时,返回到每个根目录,并删除隐藏的“ llm.exe”(44.2kb,无图标)和“ autorun.inf”文件。此时,即使再次生成它,生成的“ llm.exe”文件也与我们之前创建的“ advanced.exe”(0kb,程序图标)相同,即没有危害。

如果您不放心,则可以按照上述顺序再次检查,重新启动计算机,然后再次检查,如果注册表和Windows文件夹中没有更改,则可以删除我们创建的伪造的“ advanced.exe”


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-350572-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      • 牛萌萌
        牛萌萌

        美军舰进入领海开始就有中军舰跟随证明它在来之前就已经被我们找到了

      • 陈海燕
        陈海燕

        有钱了

      热点图片
      拼命载入中...