如何删除病毒New folder.exe
7个回答
展开全部
本回答被网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
1.打开任务管理器,把病毒进程wuauserv.exe关掉(这个进程在安全模式里也能被病毒启动)。
2.打开注册表编辑器(在开始->运行中输入regedit),找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL],
把"CheckedValue"的健值改为1,类型为dword。[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon],把"Userinit"这个键的键值改为"userinit.exe,"(带逗
号的)。
3.然后打开"文件夹选项"->"查看",把"隐藏受保护的操作系统文件"的勾去掉,把"显示所有文件和文件夹"选上,确定。
4.进入c:\windows\system32\目录,按照文件类型排序,找到wuauserv.exe文件(一般为隐藏文件),删除。在目录最底下会发现有两个注册表
文件,分别是boothide.reg和bootrun.reg(一般为隐藏文件),删除它们(不要管弹出的警告)。
5.最后的一步需要删除一个svchost.exe文件。先打开任务管理器,可以看到里面有多个SVCHOST.EXE进程,看这些进程所属的用户名,是SYSTEM,有几个是NETWORK
SERVICE,还有的是LOCAL
SERVICE。只有一个的用户名是你系统的用户名。这就是那个病毒进程。c:\windows\system32\svchost\目录里。先把这个病毒svchost.exe进程停止掉,再把这个目录整个删除掉,就OK了。
6.重启后进入系统,打开任务管理器发现病毒进程没了。文件夹选项也没被改,查看病毒文件也没了。至此终于可以正常随意地显示隐藏文件了。
2.打开注册表编辑器(在开始->运行中输入regedit),找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL],
把"CheckedValue"的健值改为1,类型为dword。[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon],把"Userinit"这个键的键值改为"userinit.exe,"(带逗
号的)。
3.然后打开"文件夹选项"->"查看",把"隐藏受保护的操作系统文件"的勾去掉,把"显示所有文件和文件夹"选上,确定。
4.进入c:\windows\system32\目录,按照文件类型排序,找到wuauserv.exe文件(一般为隐藏文件),删除。在目录最底下会发现有两个注册表
文件,分别是boothide.reg和bootrun.reg(一般为隐藏文件),删除它们(不要管弹出的警告)。
5.最后的一步需要删除一个svchost.exe文件。先打开任务管理器,可以看到里面有多个SVCHOST.EXE进程,看这些进程所属的用户名,是SYSTEM,有几个是NETWORK
SERVICE,还有的是LOCAL
SERVICE。只有一个的用户名是你系统的用户名。这就是那个病毒进程。c:\windows\system32\svchost\目录里。先把这个病毒svchost.exe进程停止掉,再把这个目录整个删除掉,就OK了。
6.重启后进入系统,打开任务管理器发现病毒进程没了。文件夹选项也没被改,查看病毒文件也没了。至此终于可以正常随意地显示隐藏文件了。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
新建文本文档
键入:
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
修改后保存命名为 c.reg (*后缀为.reg)
然后运行
自动修复被禁用的注册表
键入:
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
修改后保存命名为 c.reg (*后缀为.reg)
然后运行
自动修复被禁用的注册表
本回答被提问者采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
这可能是个感染性病毒,为了电脑的安全,建议找360系统急救箱帮忙,单击“开始系统急救”系统引擎初始化完成后,单击“修复”,勾选需要修复的类型,然后单击“立即修复”,完成后重新启动电脑。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询