不管是在“文件夾選項(xiàng)”,還是在注冊(cè)表中,修改之后都無(wú)法找到隱藏的文件。打開(kāi)“任務(wù)管理器”檢查一下有沒(méi)有sxs.exe或者svohost.exe。
該進(jìn)程會(huì)導(dǎo)致:
1、系統(tǒng)、隱藏文件無(wú)法顯示。
2、雙擊盤符無(wú)反映,如果沒(méi)有被清除的話,則雙擊盤符就又執(zhí)行惡意程序一次。
3、“任務(wù)管理器”中有sxs.exe或者svohost.exe(冒充系統(tǒng)進(jìn)程svchost.exe)進(jìn)程。
4、殺毒軟件實(shí)時(shí)監(jiān)控自動(dòng)關(guān)閉并無(wú)法打開(kāi)。
手工清除惡意程序,顯示隱藏文件
注意:在清除過(guò)程的所有文件操作中,打開(kāi)盤符都應(yīng)右擊盤符選擇“打開(kāi)”,避免惡意程序再次執(zhí)行。
第一步:關(guān)閉惡意程序進(jìn)程。使用“Ctrl+Alt+Del”打開(kāi)“任務(wù)管理器”,在進(jìn)程列表中查找“sxs.exe”或“SVOHOST.exe”,如果有就強(qiáng)制結(jié)束進(jìn)程。
第二步:顯示隱藏的系統(tǒng)文件。運(yùn)行regedit.exe打開(kāi)“注冊(cè)表編輯器”,展開(kāi)分支 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL],在右側(cè)窗格中將CheckedValue鍵值修改為“1”。注意此處正確的CheckedValue鍵值應(yīng)該是“DWORD值”,惡意程序有可能將它刪除并新建一個(gè)無(wú)效的“字符串值”的CheckedValue,因此直接修改鍵值不一定有效,還要檢查鍵值類型是否正確。
第三步:恢復(fù)鍵值類型。刪除假冒的CheckedValue鍵值,在右側(cè)窗格空白處右擊,選擇“新建→DWORD值”,并將它命名為CheckedValue,鍵值修改為“1”。重啟之后,就可以在文件夾選項(xiàng)中選擇“顯示所有隱藏文件”和“顯示系統(tǒng)文件”了。
第四步:清除惡意程序。右擊盤符打開(kāi)各個(gè)盤符的根目錄,將各根目錄下的“autorun.inf”和“sxs.exe”文件刪除。然后再次打開(kāi)“注冊(cè)表編輯器”,展開(kāi)[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run],在右側(cè)窗格中找到“SoundMam”鍵值,確認(rèn)其鍵值為“C:\\Windows\system32\SVOHOST.exe”后刪除此鍵值。最后到 “C:\\Windows\system32”目錄下刪除SVOHOST.exe或sxs.exe。重啟后,雖然殺毒軟件可以正常打開(kāi)了,但是自動(dòng)運(yùn)行可能會(huì)有問(wèn)題,建議用“添加刪除程序”中的修復(fù)項(xiàng)恢復(fù)一下殺毒軟件的組件
聯(lián)系客服