版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、顯示隱藏文件.txt明騷易躲,暗賤難防。佛祖曰:你倆就是大傻B!當白天又一次把黑夜按翻在床上的時候,太陽就出生了滿意答案其實隱藏文件不肯“現(xiàn)身”,多半是系統(tǒng)受到了一種名為“sxs.exe”病毒的攻擊,該病毒的全稱叫Trojan.PSW.QQPass.pqb病毒,它一般通過常用的閃盤或移動硬盤進行非法傳播,該病毒的主要危害就是強行終止安裝在本地系統(tǒng)中的防病毒軟件的應用進程,降低本地計算機系統(tǒng)的安全等級,同時還會偷竊本地的QQ密碼與帳號;一
2、旦計算機系統(tǒng)不小心感染了“sxs.exe”病毒后,系統(tǒng)的每個分區(qū)根目錄窗口中都會出現(xiàn)“sxs.exe”文件和“autun.inf”文件,而且用鼠標雙擊系統(tǒng)分區(qū)盤符,系統(tǒng)沒有任何反應,更為重要的是無法將系統(tǒng)的隱藏文件正常顯示出來。因此,當我們選中了本地系統(tǒng)中的“顯示所有文件和文件夾”功能選項后,仍然無法讓隱藏文件“現(xiàn)身”時,我們只要進入系統(tǒng)任務(wù)管理器的進程標簽頁面,看看系統(tǒng)中是否運行了“svohost.exe”或“sxs.exe”這樣的服
3、務(wù)進程,一旦看到的話,那就表明隱藏文件的確受到了“sxs.exe”病毒的控制。要想強行讓隱藏文件“現(xiàn)身”,我們必須按照如下方法將“sxs.exe”病毒巧妙從系統(tǒng)中清除干凈。首先同時按下鍵盤上的CtrlAltDel復合鍵,打開系統(tǒng)的任務(wù)管理器窗口,單擊該窗口中的“進程”標簽,并在對應標簽頁面中選中“svohost.exe”或“sxs.exe”這樣的進程,再單擊“結(jié)束進程”按鈕,這樣就能將“sxs.exe”病毒的進程強行禁止了。接著依次單擊
4、“開始”“運行”命令,打開系統(tǒng)的運行對話框,在其中輸入“regedit”字符串命令,單擊“確定”按鈕后,進入到本地計算機的系統(tǒng)注冊表編輯窗口;在該編輯窗口的左側(cè)顯示窗格中,用鼠標展開“HKEY_LOCAL_MACHINE”分支項目,并在該分支項目下面再依次選擇“SOFTWAREMicrosoftWindowsCurrentVersionExplerAdvancedFolderHiddenSHOWALL”子項,在對應“SHOWALL”子項
5、的右側(cè)列表區(qū)域中(如圖1所示),檢查一下是否存在一個名為“CheckedValue”的雙字節(jié)值。在這里大家需要留心的是,一旦計算機系統(tǒng)遭受到“sxs.exe”病毒的攻擊之后,“CheckedValue”鍵值的類型很有可能被修改成字符串值類型的,這種類型的鍵值是根本沒用的;圖1因此當我們看到“SHOWALL”子項下面不存在“CheckedValue”鍵值,或者發(fā)現(xiàn)該鍵值類型不對時,先將無用的字符串值“CheckedValue”刪除掉,然后
6、用鼠標右鍵單擊“SHOWALL”子項右側(cè)列表區(qū)域的空白位置處,從隨后彈出的快捷菜單中依次選擇“新建”“Dwd值”命令,并將剛剛創(chuàng)建的雙字節(jié)值名稱設(shè)置為“CheckedValue”;緊接著用鼠標雙擊剛剛創(chuàng)建好的“CheckedValue”雙字節(jié)值,在彈出的編輯Dwd值設(shè)置窗口中,將數(shù)字“1”直接填寫在“數(shù)值數(shù)據(jù)”文本框中(如圖2所示),再單擊“確定”按鈕結(jié)束設(shè)置操作,最后再將計算機系統(tǒng)重新啟動一下;圖2下面為了防止“sxs.exe”病毒“
7、卷土重來”,再次對系統(tǒng)做出不利的事情出來,我們還需要用鼠標右鍵單擊系統(tǒng)分區(qū)盤符,從彈出的快捷菜單中執(zhí)行“打開”命令(呵呵,盡量不要使用雙擊鼠標的方法打開系統(tǒng)分區(qū)根目錄喲,這可能會幫助“sxs.exe”病毒又執(zhí)行一次破壞操作喲),進入到系統(tǒng)分區(qū)根目錄窗口,將其中的“sxs.exe”文件和“svohost.exe”文件直接刪除掉。然后再次進入到系統(tǒng)的注冊表編輯窗口,用鼠標展開其中的“HKEY_LOCAL_MACHINE”分支項目,并在該分支
8、項目下面依次選擇“SOFTWAREMicrosoftWindowsCurrentVersionRun”子項,在對應“Run”子項的右側(cè)列表區(qū)域中,檢查一下是否存在一個名為“SoundMam”的字符串值,要是發(fā)現(xiàn)該字符串值存在的話,再用鼠標雙擊該鍵值,從彈出的數(shù)值設(shè)置窗口中,確認一下該字符串鍵值的內(nèi)容是否為“C:Windowssystem32svohost.exe”,之后選中“SoundMam”字符串值并將它刪除掉,并退出注冊表編輯窗口;
9、現(xiàn)在打開系統(tǒng)的資源管理器窗口,進入到系統(tǒng)分區(qū)目錄下面的“system32”子文件夾窗口,再將該窗口中的“sxs.exe”文件和“svohost.exe”文件直接刪除掉,最后再進行一次系統(tǒng)啟動操作,相信這么一來我們再次打開“文件夾選項”設(shè)置窗口,并選中“顯示所有文件和文件夾”時,多半能夠?qū)㈦[藏的系統(tǒng)文件重新顯現(xiàn)出來了。9、如果安裝的是瑞星,防火墻和殺毒軟件應該可以打開了,其他殺毒軟件應該也可以打開了。10、如果瑞星計算機監(jiān)控無法打開,或者
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 輕量級文件隱藏技術(shù)
- 輕量級文件隱藏技術(shù).pdf
- 藏文——小學藏文
- 手工清除隱藏的病毒文件五招
- 一種NTFS文件隱藏方式研究.pdf
- 隱藏式字幕解碼與顯示系統(tǒng)的FPGA實現(xiàn).pdf
- 基于PDF文件的信息隱藏技術(shù)研究.pdf
- 基于PE文件的信息隱藏技術(shù)研究.pdf
- led顯示屏驗收文件
- 以波形文件為載體的信息隱藏技術(shù)研究
- 信息隱藏技術(shù)及其在WAV文件中的實現(xiàn).pdf
- 基于FAT32文件系統(tǒng)的文件隱藏研究與實現(xiàn).pdf
- 基于圖像水印的PE文件信息隱藏技術(shù)研究.pdf
- 以波形文件為載體的信息隱藏技術(shù)研究.pdf
- 悠悠鈴鐺藏文化
- 基于LCD顯示特性文件質(zhì)量評測研究.pdf
- lcd顯示器特性文件質(zhì)量評價研究
- 試論藏文典籍文化
- p6led顯示屏投標文件
- lcd顯示器特性文件質(zhì)量評價研究
評論
0/150
提交評論