3 、開始——運行——輸入regedit 找到[HKEY_CLASSES_ROOTDirectoryshell] 將shell下的全部刪除,然后關閉注冊表,重啟操作系統(tǒng) 。
建議:希望所有的上網(wǎng)用戶都安裝殺毒軟件和防火墻,并及時升級,及時對移動存儲設備進行查殺,如感染,可以參照上面的方法恢復!另外:對注冊表不熟悉的用戶在操作前請先備份注冊表!!!!
4、sxs.exe病毒手動刪除方法
病毒會導致分區(qū)盤雙擊不能打開,殺軟自動關閉無法打開 。
現(xiàn)象:系統(tǒng)文件隱藏無法顯示,雙擊盤符無反映,任務管理器發(fā)現(xiàn) sxs.exe 或者svohost.exe (與系統(tǒng)進程 svchost.exe 一字之差),殺毒軟件實時監(jiān)控自動關閉并無法打開
注:在以下整個過程中不得雙擊分區(qū)盤,需要打開時用鼠標右鍵——打開
1、關閉病毒進程
CtrlAltDel 任務管理器,在進程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一個字母),有的話就將它干掉(結(jié)束掉) 。
2、顯示出被隱藏的系統(tǒng)文件
運行——regedit
HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersionexplorerAdvanced FolderHiddenSHOWALL,將CheckedValue鍵值修改為1
這里要注意,病毒會把本來有效的DWORD值CheckedValue刪除掉,新建了一個無效的字符串值CheckedValue,并且把鍵值改為0!將這個改為1是毫無作用的 。有的病毒變種會直接把這個CheckedValue給刪掉,只需和下面一樣,自己再重新建一個就可以了 。
方法:刪除此CheckedValue鍵值,單擊右鍵 新建——Dword值——命名為CheckedValue,然后修改它的鍵值為1,這樣就可以選擇“顯示所有隱藏文件”和“顯示系統(tǒng)文件” 。
在文件夾——工具——文件夾選項中將系統(tǒng)文件和隱藏文件設置為顯示
3、刪除病毒
在分區(qū)盤上單擊鼠標右鍵——打開,看到每個盤跟目錄下有 autorun.inf 和 sxs.exe 兩個文件,將其刪除 。也可以使用搜索整個硬盤,但是一定記得"在高級選項"中把"搜索隱藏的文件和文件夾"打勾喲.
4、刪除病毒的自動運行項
打開注冊表 運行——regedit
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
下找到 SoundMam(不是SoundMan)鍵值,可能有兩個,刪除其中的鍵值為 C:WINDOWSsystem32SVOHOST.exe 的
最后到 C:WINDOWSsystem32 目錄下刪除 SVOHOST.exe 或 sxs.exe
重啟電腦后,發(fā)現(xiàn)殺毒軟件可以打開,分區(qū)盤雙擊可以打開了 。
【W(wǎng)indows Vista系統(tǒng)雙擊盤符不能打開的處理方法】如果瑞星計算機監(jiān)控無法打開,或者打開后是收著的小紅傘,并且所有的監(jiān)控開啟都失敗,那么到“控制面板”-“管理工具”-“服務”,找到“Rising Process Communication Center”,應該是被禁用了,右鍵“屬性”,啟動類型一項改為“自動”,然后啟用該服務 。
推薦閱讀
- Windows Vista中的文件和文件夾加密
- Windows Vista系統(tǒng)Areo界面全攻略
- Windows Vista回收站暗藏的大秘密
- 個性化Windows Vista 體驗索引分數(shù)
- Windows Vista系統(tǒng)服務安全強化策略
- 修復Windows Vista系統(tǒng)無聲音方案
- Windows Vista系統(tǒng)家庭共享上網(wǎng)必讀
- Windows Vista系統(tǒng)中Ctrl 鍵的妙用
- 蘋果AirPods 2無線耳機怎么更新系統(tǒng) 最新版本號2D15
- Windows Vista系統(tǒng)下創(chuàng)建和使用恢復盤新方法
