在開始 → 運行中打 regedit 后出現(xiàn) 注冊表
:HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,將CheckedValue鍵值修改為1
還是沒有用,隱藏文件還是沒有顯示,仔細觀察發(fā)現(xiàn)病毒它有更狠的招數(shù):它在修改注冊表達到隱藏文件目的之后,為了穩(wěn)妥起見,把本來有效的DWORD值CheckedValue刪除掉,新建了一個無效的字符串值CheckedValue,并且把鍵值改為0!這樣你以為把0改為1就會萬事大吉,可是故障依舊如此!也就難怪出現(xiàn)以上的現(xiàn)象了。
正確的方法是:先檢查CheckedValue的類型是否為REG_DWORD,如果不是則刪掉“李鬼”CheckedValue(例如在本“案例”中,應該把類型為REG_SZ的CheckedValue刪除)。然后單擊右鍵“新建”--〉“Dword值”,并命名為CheckedValue,然后修改它的鍵值為1,這樣就可以選擇“顯示所有隱藏文件”。