欢迎来到个人简历网!永久域名:gerenjianli.cn (个人简历全拼+cn)
当前位置:首页 > 范文大全 > 实用文>清除QQ病毒,让隐藏文件现身

清除QQ病毒,让隐藏文件现身

2023-06-22 08:34:16 收藏本文 下载本文

“九十八记事本”通过精心收集,向本站投稿了5篇清除QQ病毒,让隐藏文件现身,下面是小编整理后的清除QQ病毒,让隐藏文件现身,欢迎大家阅读分享借鉴,希望对大家有所帮助。

清除QQ病毒,让隐藏文件现身

篇1:清除QQ病毒,让隐藏文件现身

地球人都知道隐藏文件在默认状态下是不显示在文件夹窗口中的,可是有朝一日我们需要使用隐藏文件时,常常会打开系统的文件夹选项设置窗口,来选中显示所有文件和文件夹,将隐藏文件重新显示在眼前,可事实上,我们有时即使选中了显示所有文件和文件夹,隐藏文件还是不肯现身,这是怎么回事呢,我们又该如何才能让隐藏文件现身呢?

其实隐藏文件不肯现身,多半是系统受到了一种名为sxs.exe病毒的攻击,该病毒的全称叫Trojan.PSW.QQPass.pqb病毒,它一般通过常用的闪盘或移动硬盘进行非法传播,该病毒的主要危害就是强行终止安装在本地系统中的防病毒软件的应用进程,降低本地计算机系统的安全等级,同时还会偷窃本地的QQ密码与帐号;一旦计算机系统不小心感染了sxs.exe病毒后,系统的每个分区根目录窗口中都会出现sxs.exe文件和autorun.inf文件,而且用鼠标双击系统分区盘符,系统没有任何反应,更为重要的是无法将系统的隐藏文件正常显示出来。

因此,当我们选中了本地系统中的显示所有文件和文件夹功能选项后,仍然无法让隐藏文件现身时,我们只要进入系统任务管理器的进程标签页面,看看系统中是否运行了svohost.exe或sxs.exe这样的服务进程,一旦看到的话,那就表明隐藏文件的确受到了sxs.exe病毒的控制。要想强行让隐藏文件现身,我们必须按照如下方法将sxs.exe病毒巧妙从系统中清除干净,

首先同时按下键盘上的Ctrl+Alt+Del复合键,打开系统的任务管理器窗口,单击该窗口中的进程标签,并在对应标签页面中选中svohost.exe或sxs.exe这样的进程,再单击结束进程按钮,这样就能将sxs.exe病毒的进程强行禁止了。

接着依次单击开始/运行命令,打开系统的运行对话框,在其中输入regedit字符串命令,单击确定按钮后,进入到本地计算机的系统注册表编辑窗口;在该编辑窗口的左侧显示窗格中,用鼠标展开HKEY_LOCAL_MACHINE分支项目,并在该分支项目下面再依次选择SOFTWARE\Microsoft\

Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL子项,在对应SHOWALL子项的右侧列表区域中(如图1所示),检查一下是否存在一个名为CheckedValue的双字节值。在这里大家需要留心的是,一旦计算机系统遭受到sxs.exe病毒的攻击之后,CheckedValue键值的类型很有可能被修改成字符串值类型的,这种类型的键值是根本没用的;

因此当我们看到SHOWALL子项下面不存在CheckedValue键值,或者发现该键值类型不对时,先将无用的字符串值CheckedValue删除掉,然后用鼠标右键单击SHOWALL子项右侧列表区域的空白位置处,从随后弹出的快捷菜单中依次选择新建/Dword值命令,并将刚刚创建的双字节值名称设置为CheckedValue;紧接着用鼠标双击刚刚创建好的CheckedValue双字节值,在弹出的编辑Dword值设置窗口中,将数字1直接填写在数值数据文本框中,再单击确定按钮结束设置操作,最后再将计算机系统重新启动一下;

篇2:妙除QQ病毒,让隐藏文件现身病毒防范

地球人都知道隐藏文件在默认状态下是不显示在文件夹窗口中的,可是有朝一日我们需要使用隐藏文件时,常常会打开系统的“文件夹选项”设置窗口,来选中“显示所有文件和文件夹”,将隐藏文件重新显示在眼前,

妙除QQ病毒,让隐藏文件现身病毒防范

。可事实上,我们有时即使选中了“显示所有文件和文件夹”,隐藏文件还是不肯“现身”,这是怎么回事呢,我们又该如何才能让隐藏文件“现身”呢?

其实隐藏文件不肯“现身”,多半是系统受到了一种名为“sxs.exe”病毒的攻击,该病毒的全称叫Trojan.PSW.QQPass.pqb病毒,它一般通过常用的闪盘或移动硬盘进行非法传播,该病毒的主要危害就是强行终止安装在本地系统中的防病毒软件的应用进程,降低本地计算机系统的安全等级,同时还会偷窃本地的QQ密码与帐号;一旦计算机系统不小心感染了“sxs.exe”病毒后,系统的每个分区根目录窗口中都会出现“sxs.exe”文件和“autorun.inf”文件,而且用鼠标双击系统分区盘符,系统没有任何反应,更为重要的是无法将系统的隐藏文件正常显示出来。

因此,当我们选中了本地系统中的“显示所有文件和文件夹”功能选项后,仍然无法让隐藏文件“现身”时,我们只要进入系统任务管理器的进程标签页面,看看系统中是否运行了“svohost.exe”或“sxs.exe”这样的服务进程,一旦看到的话,那就表明隐藏文件的确受到了“sxs.exe”病毒的控制。要想强行让隐藏文件“现身”,我们必须按照如下方法将“sxs.exe”病毒巧妙从系统中清除干净。

首先同时按下键盘上的Ctrl+Alt+Del复合键,打开系统的任务管理器窗口,单击该窗口中的“进程”标签,并在对应标签页面中选中“svohost.exe”或“sxs.exe”这样的进程,再单击“结束进程”按钮,这样就能将“sxs.exe”病毒的进程强行禁止了。

接着依次单击“开始”/“运行”命令,打开系统的运行对话框,在其中输入“regedit”字符串命令,单击“确定”按钮后,进入到本地计算机的系统注册表编辑窗口;在该编辑窗口的左侧显示窗格中,用鼠标展开“HKEY_LOCAL_MACHINE”分支项目,并在该分支项目下面再依次选择“SOFTWARE\Microsoft\

Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL”子项,在对应“SHOWALL”子项的右侧列表区域中(如图1所示),检查一下是否存在一个名为“CheckedValue”的双字节值,

在这里大家需要留心的是,一旦计算机系统遭受到“sxs.exe”病毒的攻击之后,“CheckedValue”键值的类型很有可能被修改成字符串值类型的,这种类型的键值是根本没用的;

图1

因此当我们看到“SHOWALL”子项下面不存在“CheckedValue”键值,或者发现该键值类型不对时,先将无用的字符串值“CheckedValue”删除掉,然后用鼠标右键单击“SHOWALL”子项右侧列表区域的空白位置处,从随后弹出的快捷菜单中依次选择“新建”/“Dword值”命令,并将刚刚创建的双字节值名称设置为“CheckedValue”;紧接着用鼠标双击刚刚创建好的“CheckedValue”双字节值,在弹出的编辑Dword值设置窗口中,将数字“1”直接填写在“数值数据”文本框中(如图2所示),再单击“确定”按钮结束设置操作,最后再将计算机系统重新启动一下;

图2

下面为了防止“sxs.exe”病毒“卷土重来”,再次对系统做出不利的事情出来,我们还需要用鼠标右键单击系统分区盘符,从弹出的快捷菜单中执行“打开”命令(呵呵,尽量不要使用双击鼠标的方法打开系统分区根目录哟,这可能会帮助“sxs.exe”病毒又执行一次破坏操作哟),进入到系统分区根目录窗口,将其中的“sxs.exe”文件和“svohost.exe”文件直接删除掉。然后再次进入到系统的注册表编辑窗口,用鼠标展开其中的“HKEY_LOCAL_MACHINE”分支项目,并在该分支项目下面依次选择“SOFTWARE\Microsoft\Windows\CurrentVersion\Run”子项,在对应“Run”子项的右侧列表区域中,检查一下是否存在一个名为“SoundMam”的字符串值,要是发现该字符串值存在的话,再用鼠标双击该键值,从弹出的数值设置窗口中,确认一下该字符串键值的内容是否为“C:\Windows\system32\svohost.exe”,之后选中“SoundMam”字符串值并将它删除掉,并退出注册表编辑窗口;

现在打开系统的资源管理器窗口,进入到系统分区目录下面的“system32”子文件夹窗口,再将该窗口中的“sxs.exe”文件和“svohost.exe”文件直接删除掉,最后再进行一次系统启动操作,相信这么一来我们再次打开“文件夹选项”设置窗口,并选中“显示所有文件和文件夹”时,多半能够将隐藏的系统文件重新显现出来了。

篇3:手动清除系统内隐藏病毒文件

I、病情描述

1、无法显示隐藏文件;

2、点击C、D等盘符图标时会另外打开一个窗口;

3、用WinRAR查看时发现C、D等根目录下有autorun.inf和tel.xls.exe两个恶心的文件;

4、任务管理器中的应用进程一栏里有个莫明其妙的kill;

5、开机启动项中有莫明其妙的SocksA.exe。

II、解决办法

用了一些专杀工具和DOS下的批处理文件,都不好使,只好DIY。注意在以下整个过程中不要双击硬盘分区,需要打开时用鼠标右键—>打开。

一、关闭病毒进程

在任务管理器应用程序里面查找类似kill等你不认识的进程,右键—>转到进程,找到类似SVOHOST.exe(也可能就是某个svchost.exe)的进程,右键—>结束进程树。

二、显示出被隐藏的系统文件

开始—>运行—regedit—输入

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion

\explorer\Advanced\Folder\Hidden\SHOWALL

删除CheckedValue键值,单击右键 新建—>Dword值—>命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。

三、删除病毒

在分区盘上单击鼠标右键—>打开,看到每个盘跟目录下有autorun.inf 和tel.xls.exe 两个文件,将其删除,U盘同样。

四、删除病毒的自动运行项

开始—>运行—>msconfig—>启动—>删除类似sacksa.exe、SocksA.exe之类项,或者打开注册表运行regedit

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

删除类似C:\WINDOWS\system32\SVOHOST.exe 的项。

五、删除遗留文件

C:\WINDOWS\ 跟 C:\WINDOWS\system32\ 目录下删除SVOHOST.exe(注意系统有一个类似文件,图标怪异的那个类似Excel的图标的是病毒)session.exe、sacaka.exe、SocksA.exe以及所有excel类似图标的文件,每个文件夹两个,不要误删哦,自己注意。重启电脑后,基本可以了。

篇4:手工清除隐藏的病毒和木马

检查注册表

注册表一直都是很多木马和病毒“青睐”的寄生场所,注意在检查注册表之前要先给注册表备份,

1、检查注册表中HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run和HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runserveice,查看键值中有没有自己不熟悉的自动启动文件,扩展名一般为EXE,然后记住木马程序的文件名,再在整个注册表中搜索,凡是看到了一样的文件名的键值就要删除,接着到电脑中找到木马文件的藏身地将其彻底删除?比如“爱虫”病毒会修改上面所提的第一项,BO木马会修改上面所提的第二项)。

2、检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main中的几项(如Local Page),如果发现键值被修改了,只要根据你的判断改回去就行了。恶意代码(如“万花谷”)就经常修改这几项。

3、检查HKEY_CLASSES_ROOT\inifile \shell\open\command和HKEY_CLASSES_ROOT \txtfile\shell\open\command等等几个常用文件类型的默认打开程序是否被更改。这个一定要改回来,很多病毒就是通过修改.txt、.ini等的默认打开程序而清除不了的,

例如“罗密欧与朱丽叶”?BleBla病毒就修改了很多文件(包括.jpg、.rar、.mp3等)的默认打开程序。

检查你的系统配置文件

其实检查系统配置文件最好的方法是打开Windows“系统配置实用程序”(从开始菜单运行msconfig.exe),在里面你可以配置Config.sys、Autoexec.bat、system.ini和win.ini,并且可以选择启动系统的时间。

1、检查win.ini文件(在C?\windows\下),打开后,在?WINDOWS?下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。在一般情况下,在它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。比如攻击QQ的“GOP木马”就会在这里留下痕迹。

2、检查system.ini文件(在C:\windows\下),在BOOT下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那么后面跟着的那个程序就是“木马”程序,然后你就要在硬盘找到这个程序并将其删除了。这类的病毒很多,比如“尼姆达”病毒就会把该项修改为“shell=explorer.exe load.exe -dontrunold”。

点击阅读更多学院相关文章>>

分享到

篇5:将隐藏的病毒文件斩草除根

在选择显示隐藏文件,发现U盘有个文件闪出来一下就马上又消失了,而再打开文件夹选项时,发现仍就是“不显示隐藏文件”,这一选项,而且刚发现点击C、D等盘符图标时会另外打开一个窗口!

总结

I、病情描述

1、无法显示隐藏文件;

2、点击C、D等盘符图标时会另外打开一个窗口;

3、用Winrar查看时发现C、D等根目录下有autorun.inf和tel.xls.exe两个恶心的文件;

4、任务管理器中的应用进程一栏里有个莫明其妙的kill;

5、开机启动项中有莫明其妙的SocksA.exe。

II、解决办法

用了一些专杀工具和DOS下的批处理文件,都不好使,只好DIY。注意在以下整个过程中不要双击硬盘分区,需要打开时用鼠标右键D打开。

一、关闭病毒进程

在任务管理器应用程序里面查找类似kill等你不认识的进程,右键D转到进程,找到类似SVOHOST.exe(也可能就是某个svchost.exe)的进程,右键D结束进程树。

二、显示出被隐藏的系统文件

开始D运行DregeditD输入

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\ Advanced\Folder\Hidden\SHOWALL

删除CheckedValue键值,单击右键 新建DDword值D命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”,

三、删除病毒

在分区盘上单击鼠标右键D打开,看到每个盘跟目录下有autorun.inf 和tel\.xls\.exe 两个文件,将其删除,U盘同样。

四、删除病毒的自动运行项

开始D运行DmsconfigD启动D删除类似sacksa.exe、SocksA.exe之类项,或者打开注册表运行regedit

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

删除类似C:\WINDOWS\system32\SVOHOST.exe 的项。

五、删除遗留文件

C:\WINDOWS\ 跟 C:\WINDOWS\system32\ 目录下删除SVOHOST.exe(注意系统有一个类似文件,图标怪异的那个类似excel的图标的是病毒)session.exe、sacaka.exe、SocksA.exe以及所有excel类似图标的文件,每个文件夹两个,不要误删哦,自己注意。重启电脑后,基本可以了

【清除QQ病毒,让隐藏文件现身】相关文章:

1.1KB文件夹快捷方式病毒清除软件

2.勒索病毒文件恢复补丁

3.勒索病毒恢复文件工具

4.msinfmgr病毒详细介绍及清除方法

5.版qq签名怎样隐藏

6.告你怎样识破病毒文件

7.如何清除任务栏被隐藏图标的历史记录服务器教程

8.win8电脑中将文件扩展名显示或隐藏

9.qq音乐缓存文件在哪

10.alg.exe是什么进程文件?如何删除alg病毒?

下载word文档
《清除QQ病毒,让隐藏文件现身.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度: 评级1星 评级2星 评级3星 评级4星 评级5星
点击下载文档

文档为doc格式

最新推荐
猜你喜欢
  • 返回顶部