您现在的位置: 血型网 - QQ安全 - 隐藏文件中妙除QQ病毒

 

隐藏文件中妙除QQ病毒



添加记录: 狱火华衣 类别: QQ安全 发布日期: 2007.04.30

地球人都知道隐藏文件在默认状态下是不显示在文件夹窗口中的,可是有朝一日我们需要使用隐藏文件时,常常会打开系统的“文件夹选项”设置窗口,来选中“显示所有文件和文件夹”,将隐藏文件重新显示在眼前。可事实上,我们有时即使选中了“显示所有文件和文件夹”,隐藏文件还是不肯“现身”,这是怎么回事呢,我们又该如何才能让隐藏文件“现身”呢?

    其实隐藏文件不肯“现身”,多半是系统受到了一种名为“sxs.exe”病毒的攻击,该病毒的全称叫Trojan.PSW.QQPass.pqb病毒,它一般通过常用的闪盘或移动硬盘进行非法传播,该病毒的主要危害就是强行终止安装在本地系统中的防病毒软件的应用进程,降低本地计算机系统的安全等级,同时还会偷窃本地的QQ密码与帐号;一旦计算机系统不小心感染了“sxs.exe”病毒后,系统的每个分区根目录窗口中都会出现“sxs.exe”文件和 “autorun.inf”文件,而且用鼠标双击系统分区盘符,系统没有任何反应,更为重要的是无法将系统的隐藏文件正常显示出来。

  因此,当我们选中了本地系统中的“显示所有文件和文件夹”功能选项后,仍然无法让隐藏文件“现身”时,我们只要进入系统任务管理器的进程标签页面,看看系统中是否运行了“svohost.exe”或“sxs.exe”这样的服务进程,一旦看到的话,那就表明隐藏文件的确受到了“sxs.exe”病毒的控制。要想强行让隐藏文件“现身”,我们必须按照如下方法将“sxs.exe”病毒巧妙从系统中清除干净。

  首先同时按下键盘上的Ctrl+Alt+Del复合键,打开系统的任务管理器窗口,单击该窗口中“进程”标签,并在对应标签页面中选中 “svohost.exe”或“sxs.exe”这样的进程,再单击“结束进程”按钮,这样就能将“sxs.exe”病毒的进程强行禁止了。

  接着依次单击“开始”/“运行”命令,打开系统的运行对话框,在其中输入“regedit”字符串命令,单击“确定”按钮后,进入到本地计算机的系统注册表编辑窗口;在该编辑窗口的左侧显示窗格中,用鼠标展开“HKEY_LOCAL_MACHINE”分支项目,并在该分支项目下面再依次选择 “SOFTWARE\Microsoft\
Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden \SHOWALL”子项,在对应“SHOWALL”子项的右侧列表区域中,检查一下是否存在一个名为“CheckedValue”的双字节值。在这里大家需要留心的是,一旦计算机系统遭受到“sxs.exe”病毒的攻击之后,“CheckedValue”键值的类型很有可能被修改成字符串值类型的,这种类型的键值是根本没用的;

因此当我们看到“SHOWALL”子项下面不存在“CheckedValue”键值,或者发现该键值类型不对时,先将无用的字符串值 “CheckedValue”删除掉,然后用鼠标右键单击“SHOWALL”子项右侧列表区域的空白位置处,从随后弹出的快捷菜单中依次选择“新建”/ “Dword值”命令,并将刚刚创建的双字节值名称设置为“CheckedValue”;紧接着用鼠标双击刚刚创建好的“CheckedValue”双字节值,在弹出的编辑Dword值设置窗口中,将数字“1”直接填写在“数值数据”文本框中,再单击“确定”按钮结束设置操作,最后再将计算机系统重新启动一下;


下面为了防止“sxs.exe”病毒“卷土重来”,再次对系统做出不利的事情出来,我们还需要用鼠标右键单击系统分区盘符,从弹出的快捷菜单中执行 “打开”命令(呵呵,尽量不要使用双击鼠标的方法打开系统分区根目录哟,这可能会帮助“sxs.exe”病毒又执行一次破坏操作哟),进入到系统分区根目录窗口,将其中的“sxs.exe”文件和“svohost.exe”文件直接删除掉。然后再次进入到系统的注册表编辑窗口,用鼠标展开其中的 “HKEY_LOCAL_MACHINE”分支项目,并在该分支项目下面依次选“SOFTWARE\Microsoft\Windows\ CurrentVersion\Run”子项,在对应“Run”子项的右侧列表区域中,检查一下是否存在一个名为“SoundMam”的字符串值,要是发现该字符串值存在的话,再用鼠标双击该键值,从弹出的数值设置窗口中,确认一下该字符串键值的内容是否为“C:\Windows\system32\ svohost.exe”,之后选中“SoundMam”字符串值并将它删除掉,并退出注册表编辑窗口;现在打开系统的资源管理器窗口,进入到系统分区目录下面的“system32”子文件夹窗口,再将该窗口中的“sxs.exe”文件和“svohost.exe”文件直接删除掉,最后再进行一次系统启动操作,相信这么一来我们再次打开“文件夹选项”设置窗口,并选中“显示所有文件和文件夹”时,多半能够将隐藏的系统文件重新显现出来了。


Tags: qq
顶一下

上一篇:关于QQ号码存在双主号被要求输验证码解决方法 下一篇:聊天宝典:巨经典的QQ个性签名

相关信息
  • 安全解析两种常见QQ攻击形式
  • 关于QQ号码激活的常见问题及案例分析
  • 用安全模式修改QQ密码
  • QQ号码被盗如何申诉成功?
  • 高价QQ号只能用1天 网上虚拟交易须谨慎
  • QQ安全问题完全解决方案
  • QQ安全攻防之道密码锁对决QQ大盗
  • 专家教你聊天防盗五大绝招
  • 安全常识教给你之识别QQ盗号陷阱
  • 你的号码,Q币是这样被盗的!(附:防护措施)
  • 防守也要反击:彻底粉碎QQ盗号阴谋
  • 防止QQ密码被盗的三个绝招
  • 网民告腾讯公司 索赔4万Q币和445个5位QQ号
  • 网瘾少年恋游戏充Q币 电话变提款机
  • 沈阳发生全国首例“QQ空间”侵权案
  • 一秒识破机器里是否有QQ木马
  • QQ爆高危漏洞危害IE浏览器 专家提醒三招防毒
  • 查杀几种当前QQ流行病毒的方法
  • 如何找回自己的QQ?
  • QQ密码被盗了,怎么办?
  • QQ聊天记录文件存储方式解密
  • 8日预警:盗用户QQ号窃取虚拟财产的木马
  • 关于安全检查补丁(2007年2月)发布的通告
  • 病毒消息:小心QQ通行证变种RLT
  • 2月2日病毒消息:小心QQ通行证变种RLT
  • 31日预警:记录用户QQ号码与密码的木马
  • 反病毒专家揭露盗QQ号诈骗伎俩
  • 小心中招!与QQ相关的网络骗术(四)
  • 小心QQ密码 两变种木马病毒专功用户私密信息
  • ID露尾巴 揭穿QQ中奖骗局
  •  

    [星座算命·免费]
    更多内容


    [爱情速配·免费]
    更多内容


    [免费算命·热门]
    更多内容


     
      友情链接::星座派对 免费算命 Office教程 周公解梦 星座秀 窍门吧 血型网 解梦网