已解决问题 - 浏览1316次
下一个已解决问题其他回答(9)
-
选择“显示隐藏文件”这一选项后,发现U盘有个文件闪出来一下就马上又消失了,而再打开文件夹选项时,发现仍就是“不显示隐藏文件”这一选项。而且刚发现点击C、D等盘符图标时会另外打开一个窗口!
总结
I、病情描述
1、无法显示隐藏文件;
2、点击C、D等盘符图标时会另外打开一个窗口;
3、用Winrar查看时发现C、D等根目录下有autorun.inf和tel.xls.exe两个恶心的文件;
4、任务管理器中的应用进程一栏里有个莫明其妙的kill;
5、开机启动项中有莫明其妙的SocksA.exe。
II、解决办法
用了一些专杀工具和DOS下的批处理文件,都不好使,只好DIY。注意在以下整个过程中不要双击硬盘分区,需要打开时用鼠标右键—>打开。
一、关闭病毒进程
在任务管理器应用程序里面查找类似kill等你不认识的进程,右键—>转到进程,找到类似SVOHOST.exe(也可能就是某个svchost.exe)的进程,右键—>结束进程树。
二、显示出被隐藏的系统文件
开始—>运行—regedit—输入
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\ Advanced\Folder\Hidden\SHOWALL
删除CheckedValue键值,单击右键 新建—>Dword值—>命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
三、删除病毒
在分区盘上单击鼠标右键—>打开,看到每个盘跟目录下有autorun.inf 和tel\.xls\.exe 两个文件,将其删除,U盘同样。
四、删除病毒的自动运行项
开始—>运行—>msconfig—>启动—>删除类似sacksa.exe、SocksA.exe之类项,或者打开注册表运行regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
删除类似C:\WINDOWS\system32\SVOHOST.exe 的项。
五、删除遗留文件
C:\WINDOWS\ 跟 C:\WINDOWS\system32\ 目录下删除SVOHOST.exe(注意系统有一个类似文件,图标怪异的那个类似excel的图标的是病毒)session.exe、 sacaka.exe、SocksA.exe以及所有excel类似图标的文件,每个文件夹两个,不要误删哦,自己注意。重启电脑后,基本可以了。 -
还是重新系统吧
-
实在是看不清你附加的图片~但是告诉你,如果你是重新装了系统,那就不应该是病毒,C盘有的文件是系统的关键文件,为了防止被误删而自动隐藏起来的,所以不必担心,下面是我电脑C盘的截图,你看看和你的有什么区别没有,因为你的图片小我看不清,所以你自己看看吧~
图标可能不一样,因为我用了图标美化,但是一般名头都是一样的~
如果有什么疑问可以联系QQ 704747487
-
C盘我就不管了,DEF盘都有,我的移动磁盘里也有,那应该就是病毒了,怎么才能杀得掉?
-
-
可以在安全模式下进行查杀和删除。
-
1,在安全模式下,杀毒试试。
2,重装系统,在杀毒,还有那应该就不是病毒。有些系统文件的属性本身就是隐藏的 -
病毒杀不掉的原因以及处理方法
今网络上病毒肆虐,让电脑用户在应付病毒上花费了不少精力。当你使用杀毒软件查杀病毒时,是否遇到查出了病毒,但是杀不掉的情况●系统还原文件
restore文件夹是Windows Me/XP系统特有的系统还原文件夹,隐藏在该文件夹中的病毒是不能直接清除的。当然这些病毒也不能直接发挥作用。要清除这些病毒,可以关闭Windows系统的“系统还原”功能,清理系统还原点,或者直接删除_restore文件夹的内容。
●疑似电脑病毒
有时杀毒软件会出现提示:unknown.com.tsr.virus。该提示中,unknown是“不明的”意思,tsr是内存驻留的意思,本信息一般提示的是纯DOS环境下的可执行文件,表明杀毒软件在该文件中发现了可疑代码,类似病毒,但是没有确定是什么病毒。
如果疑似病毒提示涉及Type-Win32代码,则表示可疑的32位代码的意思,是指Windows环境下可疑的可执行代码。对于疑似病毒,可以直接删除该文件,或者将这些“疑似”的病毒文件发送给反病毒软件公司,请求帮助。
●ex_文件感染病毒
以.ex_为扩展名称的文件是软件安装程序的部分文件,其中的病毒不能直接清除。只有在软件完全安装成功后,方可清除。这有点类似于在COPY文件时发现了病毒的处理方法。
●在DOS下清除病毒
对于在引导区发现的病毒,如POLYBOOT/WYX.b病毒,请使用干净的系统盘启动系统到DOS,然后在DOS下杀毒即可清除。如果可感染引导区的病毒存在于文件中,可以直接删除该文件。
●系统初始文件中引用病毒
杀毒时出现如下提示:
C:\Windows\brasil.pif worm.win32.opasoft.a病毒 已删除
C:\Windows\instit.bat worm.win32.opasoft.a病毒 已删除
C:\Windows\alevir.exe worm.win32.opasoft.a病毒 已删除
C:\Windows\marco.scr worm.win32.opasoft.a病毒 已删除
C:\Windows\SCRSVR.exe worm.win32.opasoft.a病毒 已删除
杀毒后,重启动电脑时出现很多找不到文件的信息,而且再次杀毒时提示依旧,病毒还是存在。这些顽固病毒的引用应该是在win.ini文件中,请单击“开始→运行”,键入“sysedit”,按下回车键,编辑win.ini,删除对病毒的引用行。
●病毒最新变种
杀毒软件查出的是其病毒库中不存在的新型病毒,请将杀毒软件的病毒库升级到最新,然后再查杀。
www.enet.com.cn/article/2004/0502/A200405 ... 70K 2007-6-23 -
www.enet.com.cn
病毒杀不掉,请高手帮忙,pchots电脑狂热者
病毒杀不掉,请高手帮忙 来源: 作者: 发布时间:2007-06-21 Trojan-Downloader.Win32.Agent. 卡巴杀不掉,提示是...建议你找到病毒路径用下列软件进行手动清理. 1、去www.crsky.com/soft/5890.html下载Unlocker,用unlocker把它给删掉,...
www.pchots.cn/html/bingdufangwei
幻之天空 玄幻小说|修真小说|网游小说 - 慧海拾贝 - 求助病毒杀...
求助病毒杀不掉 页: [1] 君子之交 2007-4-10 01:24 求助病毒杀不掉 每次启动瑞星都会弹出Trojan.PSW.OnlineGames.acy病毒,但是每次都删不掉,谁帮下忙啊,怎么杀掉这个病毒啊,兄弟这里谢过了 落尘如戈 2007-4-10 04:43 很简单,...
bbs.zhulang.net/archiver/tid-341507.html 4K
光华解析病毒杀不掉的原因以及处理方法_动网_社区论坛·开发者网...
作者: 来源: 阅读1679 人次 , 2006-2-16 15:41:00 北京日月光华软件公司既成功研制开发出了《光华反病毒软件》、《光华手机杀毒软件》、《光华64位杀毒软件》之后,又于近日面向全球用户免费推出《光华小工具》。《光华小工具》是一款...
www.cndw.com/tech/soft/2006021615278.asp 12K 2007-7-9 - 百度快照
病毒杀不掉怎么办_友友电脑
病毒杀不掉怎么办2007-04-26 08:18 病毒杀不掉的原因主要有: 1.病毒正在运行。由于Windows保护正在运行的程序,所以杀毒软件是无法杀掉正在运行的病毒。即使是真的杀掉了病毒,电脑正常关机时内存中活动的病毒还会再复制一个病毒到硬盘上...
hi.baidu.com/sfzwy/blog/item/be620efa3cca ... 14K 2007-4-26 - 百度快照
hi.baidu.com 上的更多结果 -
系统文件,不要删。
-
在这里下载一个专杀后运行:http://www.usbcleaner.cn/download.htm在线安装了雅虎助手后,使用“IE修复”中的“强力修复”和“高级修复”将不关紧要的启动项都关闭,同时在“优化加速”里将“启动加速”中的相关项进行设置,关闭不关紧要的项。另外,下载“安全防护”中的“反间谍专家”安装后查杀木马。再就是在IE浏览器的“工具”菜单里找到“Internet选项”,将“常规”标签中的“Internet临时文件”中的两项进行操作,删除Cookies和Internet临时文件(包括所有脱机内容),在“历史记录”里删除所有历史记录,重启计算机。
-
要修复系统要先备份,最好是新装的电脑就备份,或是在把病毒杀光光后备份,怎么备份?开始-所有程序-附件-系统工具-备份。
以后如果有病毒就用备份重装系统,开始-所有程序-附件-系统工具-备份-还原文件和设备。这样你的电脑就会回到你备份时的无毒时一样。
没备份还原系统是没什么用的。
如果你的电脑还有残留病毒也是无用的

sarah


我是石青山
春逝.碧纱泪
dengyi1996
gfyughfu








