其實(shí)隱藏文件不肯“現(xiàn)身”,多半是系統(tǒng)受到了一種名為“sxs.exe”病毒的攻擊,該病毒的全稱叫Trojan.PSW.QQPass.pqb病毒,它 一般通過常用的閃盤或移動(dòng)硬盤進(jìn)行非法傳播,該病毒的主要危害就是強(qiáng)行終止安裝在本地系統(tǒng)中的防病毒軟件的應(yīng)用進(jìn)程,降低本地計(jì)算機(jī)系統(tǒng)的安全等級(jí),同時(shí) 還會(huì)偷竊本地的QQ密碼與賬號(hào);一旦計(jì)算機(jī)系統(tǒng)不小心感染了“sxs.exe”病毒后,系統(tǒng)的每個(gè)分區(qū)根目錄窗口中都會(huì)出現(xiàn)“sxs.exe”文件和 “autorun.inf”文件,而且用鼠標(biāo)雙擊系統(tǒng)分區(qū)盤符,系統(tǒng)沒有任何反應(yīng),更為重要的是無法將系統(tǒng)的隱藏文件正常顯示出來。
因此,當(dāng)我們選中了本地系統(tǒng)中的“顯示所有文件和文件夾”功能選項(xiàng)后,仍然無法讓隱藏文件“現(xiàn)身”時(shí),我們只要進(jìn)入系統(tǒng)任務(wù)管理器的進(jìn)程標(biāo)簽頁面,看看系 統(tǒng)中是否運(yùn)行了“svohost.exe”或“sxs.exe”這樣的服務(wù)進(jìn)程,一旦看到的話,那就表明隱藏文件的確受到了“sxs.exe”病毒的控 制。要想強(qiáng)行讓隱藏文件“現(xiàn)身”,我們必須按照如下方法將“sxs.exe”病毒巧妙從系統(tǒng)中清除干凈。
首先同時(shí)按下鍵盤上的Ctrl+Alt+Del復(fù)合鍵,打開系統(tǒng)的任務(wù)管理器窗口,單擊該窗口中“進(jìn)程”標(biāo)簽,并在對(duì)應(yīng)標(biāo)簽頁面中選中 “svohost.exe”或“sxs.exe”這樣的進(jìn)程,再單擊“結(jié)束進(jìn)程”按鈕,這樣就能將“sxs.exe”病毒的進(jìn)程強(qiáng)行禁止了。
接著依次單擊“開始”/“運(yùn)行”命令,打開系統(tǒng)的運(yùn)行對(duì)話框,在其中輸入“regedit”字符串命令,單擊“確定”按鈕后,進(jìn)入到本地計(jì)算機(jī)的系統(tǒng)注冊(cè)
表編輯窗口;在該編輯窗口的左側(cè)顯示窗格中,用鼠標(biāo)展開“HKEY_LOCAL_MACHINE”分支項(xiàng)目,并在該分支項(xiàng)目下面再依次選擇
“SOFTWAREMicrosoft
WindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL”
子項(xiàng),在對(duì)應(yīng)“SHOWALL”子項(xiàng)的右側(cè)列表區(qū)域中,檢查一下是否存在一個(gè)名為“CheckedValue”的雙字節(jié)值。在這里大家需要留心的是,一旦
計(jì)算機(jī)系統(tǒng)遭受到“sxs.exe”病毒的攻擊之后,“CheckedValue”鍵值的類型很有可能被修改成字符串值類型的,這種類型的鍵值是根本沒用
的;
因此當(dāng)我們看到“SHOWALL”子項(xiàng)下面不存在“CheckedValue”鍵值,或者發(fā)現(xiàn)該鍵值類型不對(duì)時(shí),先將無用的字符串值 “CheckedValue”刪除掉,然后用鼠標(biāo)右鍵單擊“SHOWALL”子項(xiàng)右側(cè)列表區(qū)域的空白位置處,從隨后彈出的快捷菜單中依次選擇“新建 ”/“Dword值”命令,并將剛剛創(chuàng)建的雙字節(jié)值名稱設(shè)置為“CheckedValue”;緊接著用鼠標(biāo)雙擊剛剛創(chuàng)建好的“CheckedValue” 雙字節(jié)值,在彈出的編輯Dword值設(shè)置窗口中,將數(shù)字“1”直接填寫在“數(shù)值數(shù)據(jù)”文本框中,再單擊“確定”按鈕結(jié)束設(shè)置操作,最后再將計(jì)算機(jī)系統(tǒng)重新 啟動(dòng)一下;
下面為了防止“sxs.exe”病毒“卷土重來”,再次對(duì)系統(tǒng)做出不利的事情出來,我們還需要用鼠標(biāo)右鍵單擊系統(tǒng)分區(qū)盤符,從彈出的快捷菜單中執(zhí)行 “打開”命令(呵呵,盡量不要使用雙擊鼠標(biāo)的方法打開系統(tǒng)分區(qū)根目錄喲,這可能會(huì)幫助“sxs.exe”病毒又執(zhí)行一次破壞操作喲),進(jìn)入到系統(tǒng)分區(qū)根目 錄窗口,將其中的“sxs.exe”文件和“svohost.exe”文件直接刪除掉。然后再次進(jìn)入到系統(tǒng)的注冊(cè)表編輯窗口,用鼠標(biāo)展開其中的 “HKEY_LOCAL_MACHINE”分支項(xiàng)目,并在該分支項(xiàng)目下面依次選擇 “SOFTWAREMicrosoftWindowsCurrentVersionRun”子項(xiàng),在對(duì)應(yīng)“Run”子項(xiàng)的右側(cè)列表區(qū)域中,檢查一下是否存 在一個(gè)名為“SoundMam”的字符串值,要是發(fā)現(xiàn)該字符串值存在的話,再用鼠標(biāo)雙擊該鍵值,從彈出的數(shù)值設(shè)置窗口中,確認(rèn)一下該字符串鍵值的內(nèi)容是否 為“C:Windowssystem32svohost.exe”,之后選中“SoundMam”字符串值并將它刪除掉,并退出注冊(cè)表編輯窗口;
現(xiàn)在打開系統(tǒng)的資源管理器窗口,進(jìn)入到系統(tǒng)分區(qū)目錄下面的“system32”子文件夾窗口,再將該窗口中的“sxs.exe”文件和 “svohost.exe”文件直接刪除掉,最后再進(jìn)行一次系統(tǒng)啟動(dòng)操作,相信這么一來我們?cè)俅未蜷_“文件夾選項(xiàng)”設(shè)置窗口,并選中“顯示所有文件和文件 夾”時(shí),多半能夠?qū)㈦[藏的系統(tǒng)文件重新顯現(xiàn)出來了。
聯(lián)系客服