一、让文件不再隐藏 翻开运行项在其内输入regedit调出注册表界面依次展开键值HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL删除CheckedValue键值,单击右键 新建—Dword值—定名为CheckedValue,然后修改它的键值为1,此时即可查看并删除盘符下的autorun。
inf隐藏文件了。或者翻开起头菜单在运行项中输入CMD调出窗体,在盘符下输入号令attrib,此时即可查看能否有一个名为SH autorun。inf的文件,完成后即可接着输入号令attrib空格-s空格-h空格autorun。inf即可更改其属性为非隐藏,用户只要翻开响应的盘符即可看到此文件,将其删除即可。
(小提醒:attrib 号令是用来设置文件属性 ,attrib +s或-s [文件名] 设置文件属性能否为系统文件 ,attrib +h或-h [文件名] 设置文件属性能否隐藏 )。
二、删除病毒 在分区盘上单击鼠标右键—翻开,看到每个盘跟目次下有autorun。
inf 和tel\。xls\。exe 两个文件,将其删除,U盘同样。并在依次翻开起头菜单中的:运行-mscionfig-启动-删除类似sacksa。exe、SocksA。exe之类启动项目,或者运行regedit调出注册表,在其内找到HKEY_LOCAL_MACHINESOFTWAREMicrosoft WindowsCurrentVersionRun 删除类似C:\ WINDOWS\system32\SVOHOST。
exe 键值项即可。
三、肃清病毒遗留 翻开我的电脑C盘,在WINDOWS\ 与WINDOWS\system32\ 目次下删除SVOHOST。exe、session。exe、sacaka。exe、SocksA。exe以及所有excel类似图标的文件。
(小提醒:每个文件夹都有两个,因为病毒原因招致系统产生两个一样的文件,此中有一个类似文件,用户在删除时必然要留意不要误删除),从头启动电脑后系统将一切一般。 。