【资料图】
1、第一种: 修改注册表 把 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL下的CheckedValue删除,再新建一个DWORD值命名为CheckedValue,数值取1即可.这是病毒把CheckedValue这项改成字符串值而非原来的DWORD值了第二种:记事本Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL] "CheckedValue"=dword:00000001 保存文件名:“显示被隐藏的文件.REG”,(确保在“文件夹选项”中去掉“隐藏已知文件类型的扩展名”),双击运行此文件,再重新到“文件夹选项”中设置显示隐藏文件第三种:杀毒 杀毒方法:(切记:在操作过程中使用“右键->打开”,不可双击。
2、)1.结束注册表中的fun.xls.exe的进程(建议选中fun.xls.exe->右键->转到进程,查找到“algsrvs.exe” 单击它,再选择“结束进程”)2.删除文件:C:WINDOWSsystem32algsrvs.exe C:WINDOWSsystem32msfun80.exe C:WINDOWSsystem32msime82.exe C:WINDOWSufdata2000.log 3.删除注册表中的所有包含:fun.xls.exe的键值。
3、用搜索!! 4.修改注册表 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL 删除原来的[CheckedValue] 项,并新建同名dword项。
4、改键值为1。
5、 5. 工具->文件夹选项->查看,选中“显示所有文件和文件”夹并取消选中“隐藏受保护的操作系统文件” 6. 删除每个盘符下的隐藏文件: AUTORUN.INF fun.xls.exe 7.重起电脑!我一般用第一种——修改注册表.FolderHiddenSHOWALL] "RegPath"="Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" "Text"="@shell32.dll,-30500" "Type"="radio" "CheckedValue"=dword:00000001 "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 用记事本保存,本用.reg结尾保存。
6、之后双击运行。
7、如果你的用户权限不够(不是管理员),在权限设置策略下,你的这些操作会受到阻止。
8、很明显~~~中招了。
本文到此分享完毕,希望对大家有所帮助。