其實(shí)隱藏文件不肯“現身”,多半是系統受到了一種名為“sxs.exe”病毒的攻擊,該病毒的全稱(chēng)叫Trojan.PSW.QQPass.pqb病毒,它 一般通過(guò)常用的閃盤(pán)或移動(dòng)硬盤(pán)進(jìn)行非法傳播,該病毒的主要危害就是強行終止安裝在本地系統中的防病毒軟件的應用進(jìn)程,降低本地計算機系統的安全等級,同時(shí) 還會(huì )偷竊本地的QQ密碼與賬號;一旦計算機系統不小心感染了“sxs.exe”病毒后,系統的每個(gè)分區根目錄窗口中都會(huì )出現“sxs.exe”文件和 “autorun.inf”文件,而且用鼠標雙擊系統分區盤(pán)符,系統沒(méi)有任何反應,更為重要的是無(wú)法將系統的隱藏文件正常顯示出來(lái)。
因此,當我們選中了本地系統中的“顯示所有文件和文件夾”功能選項后,仍然無(wú)法讓隱藏文件“現身”時(shí),我們只要進(jìn)入系統任務(wù)管理器的進(jìn)程標簽頁(yè)面,看看系 統中是否運行了“svohost.exe”或“sxs.exe”這樣的服務(wù)進(jìn)程,一旦看到的話(huà),那就表明隱藏文件的確受到了“sxs.exe”病毒的控 制。要想強行讓隱藏文件“現身”,我們必須按照如下方法將“sxs.exe”病毒巧妙從系統中清除干凈。
首先同時(shí)按下鍵盤(pán)上的Ctrl+Alt+Del復合鍵,打開(kāi)系統的任務(wù)管理器窗口,單擊該窗口中“進(jìn)程”標簽,并在對應標簽頁(yè)面中選中 “svohost.exe”或“sxs.exe”這樣的進(jìn)程,再單擊“結束進(jìn)程”按鈕,這樣就能將“sxs.exe”病毒的進(jìn)程強行禁止了。
接著(zhù)依次單擊“開(kāi)始”/“運行”命令,打開(kāi)系統的運行對話(huà)框,在其中輸入“regedit”字符串命令,單擊“確定”按鈕后,進(jìn)入到本地計算機的系統注冊
表編輯窗口;在該編輯窗口的左側顯示窗格中,用鼠標展開(kāi)“HKEY_LOCAL_MACHINE”分支項目,并在該分支項目下面再依次選擇
“SOFTWAREMicrosoft
WindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL”
子項,在對應“SHOWALL”子項的右側列表區域中,檢查一下是否存在一個(gè)名為“CheckedValue”的雙字節值。在這里大家需要留心的是,一旦
計算機系統遭受到“sxs.exe”病毒的攻擊之后,“CheckedValue”鍵值的類(lèi)型很有可能被修改成字符串值類(lèi)型的,這種類(lèi)型的鍵值是根本沒(méi)用
的;
因此當我們看到“SHOWALL”子項下面不存在“CheckedValue”鍵值,或者發(fā)現該鍵值類(lèi)型不對時(shí),先將無(wú)用的字符串值 “CheckedValue”刪除掉,然后用鼠標右鍵單擊“SHOWALL”子項右側列表區域的空白位置處,從隨后彈出的快捷菜單中依次選擇“新建 ”/“Dword值”命令,并將剛剛創(chuàng )建的雙字節值名稱(chēng)設置為“CheckedValue”;緊接著(zhù)用鼠標雙擊剛剛創(chuàng )建好的“CheckedValue” 雙字節值,在彈出的編輯Dword值設置窗口中,將數字“1”直接填寫(xiě)在“數值數據”文本框中,再單擊“確定”按鈕結束設置操作,最后再將計算機系統重新 啟動(dòng)一下;
下面為了防止“sxs.exe”病毒“卷土重來(lái)”,再次對系統做出不利的事情出來(lái),我們還需要用鼠標右鍵單擊系統分區盤(pán)符,從彈出的快捷菜單中執行 “打開(kāi)”命令(呵呵,盡量不要使用雙擊鼠標的方法打開(kāi)系統分區根目錄喲,這可能會(huì )幫助“sxs.exe”病毒又執行一次破壞操作喲),進(jìn)入到系統分區根目 錄窗口,將其中的“sxs.exe”文件和“svohost.exe”文件直接刪除掉。然后再次進(jìn)入到系統的注冊表編輯窗口,用鼠標展開(kāi)其中的 “HKEY_LOCAL_MACHINE”分支項目,并在該分支項目下面依次選擇 “SOFTWAREMicrosoftWindowsCurrentVersionRun”子項,在對應“Run”子項的右側列表區域中,檢查一下是否存 在一個(gè)名為“SoundMam”的字符串值,要是發(fā)現該字符串值存在的話(huà),再用鼠標雙擊該鍵值,從彈出的數值設置窗口中,確認一下該字符串鍵值的內容是否 為“C:Windowssystem32svohost.exe”,之后選中“SoundMam”字符串值并將它刪除掉,并退出注冊表編輯窗口;
現在打開(kāi)系統的資源管理器窗口,進(jìn)入到系統分區目錄下面的“system32”子文件夾窗口,再將該窗口中的“sxs.exe”文件和 “svohost.exe”文件直接刪除掉,最后再進(jìn)行一次系統啟動(dòng)操作,相信這么一來(lái)我們再次打開(kāi)“文件夾選項”設置窗口,并選中“顯示所有文件和文件 夾”時(shí),多半能夠將隱藏的系統文件重新顯現出來(lái)了。
聯(lián)系客服