當前位置:陽光暱稱網 >

計算機網絡 >軟件技術 >

趕走QQ病毒,使丟失的文件現身

趕走QQ病毒,使丟失的文件現身

前幾日,公司財務部的小王,費盡“九牛二虎”之力,才把上月實發工資的總額結算完畢。爲了防止其“成果”被惡意人塗改,小王將其文檔從電腦中隱藏了起來。可沒想到,數隔兩日後,這個包含所有員工的工資表,居然不翼而飛,難道是被人刪除了?貌似不可能,因爲機器這兩天沒被別人動過,那究竟是什麼原因?

經過筆者一番檢查,發現原來是系統受到了一種名爲“”病毒的攻擊,該病毒全名叫病毒,一般利用網站途徑進行非法傳播,被其病毒所感染的文件,都會自動隱藏起來。而通過選擇“文件夾”對話框裏的“顯示所有文件和文件夾”選項,是無法幫您顯示出被病毒所感染的隱藏文件,要將其文件現身唯一辦法,就是清除“”病毒。

趕走QQ病毒,使丟失的文件現身

如果你硬盤每個分區都仔細瀏覽過,將不難從中發現裏面都會含有“”文件和“”文件,這兩個可疑文件就是病毒加載到系統內的服務端。在正常情況下,無法直接刪除,這裏須在鍵盤上同時按住Ctrl+Alt+Del組合鍵,在彈出的“Windows任務管理器”窗口裏,將上方默認選擇“應用程序”標籤,切換至“進程”標籤處。然後從編輯區裏,找到並且選中名稱爲“”或“”的進程標籤,單擊“結束進程”按鈕後,此時的病毒就會停止運行。

接下來打開“註冊表”編輯器,將其組件依次展開到“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvanced
FolderHiddenSHOWALL”子項(如圖1)。然後在右側編輯區裏,檢查一下“CheckedValue”鍵值,是否類型與以前有所改動,或者根本就不存在“CheckedValue”鍵值。如果是以上兩種情況的其中一種,那麼你就需要在編輯區,將被改動的該鍵值刪除,或者沒有就可省了刪除的步驟。然後單擊“右鍵”按鈕,選擇“新建”→“Dword值”選項,將其名稱設置爲“CheckedValue”雙字節值,緊接着再雙擊該名稱,會彈出“編輯Dword值”的對話框,將裏面“數值數據”文本處的數字更改爲“1”(如圖2),單擊“確定”按鈕後,重新啓動計算機,使設置生效。

當然這裏我們也不排除該病毒會“捲土重來”,爲了防止“歷史”的再次重演,進入C盤系統區根目錄,將裏面“”和“”文件直接刪除掉。而後再次打開“註冊表”編輯器,依次展開組件到“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”子項下,然後在從右側編輯區內,將其“SoundMam”鍵值刪除掉,即可關閉其“註冊表”編輯器。

最後進入C:Windowssystem32系統目錄下,把“”文件和“”文件刪除,這樣所殘留下來的“”病毒餘孽,即可也會被我們“驅逐處境”了。這回再選中“文件夾”對話框裏的“顯示所有文件和文件夾”選項,所丟失的隱藏文件,就會被恢復並且顯示我們的面前。當然下載使用瑞星公司,剛剛推出的“橙色八月專用提取清除”工具,也可輕鬆趕走“”病毒,兩者得到的結果相同。

標籤: qq 趕走 病毒 文件
  • 文章版權屬於文章作者所有,轉載請註明 https://ygncw.com/jisuanji/ruanjian/r3kokk.html