win7系統下載
當前位置: 首頁 > win7系統教程 > 詳細頁面

Ghost Windows7系統看不見的病毒文件怎么找出來

發布時間:2024-06-13 文章來源:xp下載站 瀏覽:

Windows 7,中文名稱視窗7,是由微軟公司(Microsoft)開發的操作系統,內核版本號為Windows NT 6.1。Windows 7可供家庭及商業工作環境:筆記本電腦 、平板電腦 、多媒體中心等使用。Windows 7可供選擇的版本有:入門版(Starter)、家庭普通版(Home Basic)、家庭高級版(Home Premium)、專業版(Professional)、企業版(Enterprise)(非零售)、旗艦版(Ultimate)。

    Win7系統選擇“不顯示隱藏文件”無法顯示隱藏文件,這種情況有可能是病毒SVOHOST.exe和LLM.exe修改了注冊表引起的,下面Ghost123小編教大家怎么解決由病毒引起的win7不能顯示隱藏文件問題。
 SVOHOST.exe病毒引起的Win7純凈版不能顯示隱藏文件的問題
隱藏屬性的文件不能通過顯示所有文件和文件夾顯示文件了,任務管理器進程中多了個Svohost.EXE可不是Svchost.exe可能中了什么木馬。殺掉SVOHOST.EXE病毒,現象依舊,應該是注冊表被其改動,隱藏其身份。
1、在“開始”菜單中點擊“運行”命令,在彈出的對話框里鍵入regedit打開注冊表,找到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerAdvancedFolderHidden在這里有兩個主鍵,分別是NOHIDDEN、SHOWALL(Windows2000)。
2、在SHOWALL下面有個二進制鍵值CheckedValue,把它的鍵值修改是“0”,將其改為"1"后,原以為OK,結果現象依舊。
3、把NOHIDDEN的CheckedValue 值改為1,SHOWALL的CheckedValue值也改為0,點了不顯示隱藏……按確定后,隱藏的文件夾全顯了出來,后又點了顯示所有……按確定后,文件夾反而藏了起。雖然可以通過"不顯示隱藏……"看隱藏文件,且菜單中沒有缺省選中項了,不知是否windows的BUG。
原來木馬把SHOWALL的CheckedValue的值的屬性改成REG_SZ,而不是REG_DWORD!所以無論SHOWALL的CheckedValue是否==1,都不起作用。改回后回復正常。

 

Ghost Win7系統看不見的病毒文件如何找出來_Win7純凈版


LLM.exe病毒引起的不能顯示隱藏文件的問題
1、首先修改注冊表:“開始”->“運行”->“regedit”打開注冊表編輯器。
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]將其中的“CheckedValue”鍵刪除,因為病毒已將其類型改為“SZ”,及時將值改為“1”也無法察看。刪除后新建類型為“DWORD”的鍵,名稱改為“CheckedValue”,鍵值為“1”。
2、[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon]將其中的“Userinit”鍵內容改為“userinit.exe,”(含逗號),這時我們可以發現修改之前該鍵的內容中有一個“microsoft*(亂碼).exe”,這個文件其實就是病毒文件之一。
3、將其中的“Shell”鍵內容改為“EXPLORER.EXE”,這時我們可以發現修改之前該鍵的內容中有一個“C:WINDOWSsystem32dllcachedcache.exe”,沒錯,這是第二個病毒文件。
4、[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]將其中的“System”鍵刪除。該鍵的內容為“C:WINDOWSsystem32advanced.exe”,這是第三個病毒文件。
5、注冊表修改完畢后進入C盤Windows文件夾System32文件夾,顯示隱藏文件和系統文件以及擴展名,找到隱藏的 “advanced.exe”文件(44.2kb,沒有圖標),該文件此時無法刪除,但可以將其文件名修改,只要下次你能找到并且文件名不是原來的那個就可以。
6、新建一個文本文檔(其實新建什么都行),將其名稱改為“advanced.exe”(一定要顯示擴展名,不然就變成 “advanced.exe.txt”了),屬性改為“只讀”(0kb,程序圖標)。
7、找到“dllcache”文件夾,刪除隱藏的“dcache.exe”文件(44.2kb,沒有圖標);回到上級目錄,找到“microsoft”文件夾,刪除隱藏的“*(亂碼).exe”文件(44.2kb,沒有圖標)。
8、再回到各根目錄下將隱藏的“llm.exe”(44.2kb,沒有圖標)和“autorun.inf”文件都刪掉。這時,即使再次產生,生成的“llm.exe”文件也是與我們之前建立的“advanced.exe”(0kb,程序圖標)相同。
上面詳細解釋了SVOHOST.exe和LLM.exe病毒引起的win 7 無法查看隱藏文件的注冊表修改方法,如果發現自己的Win 7純凈版也不能顯示隱藏文件,可以去任務管理器看看是不是這兩種病毒在作怪,如果是的話,采用上面的方法試試!

 

 

Ghost123推薦:
win7系統教程
微軟win7系統下載鏈接
windows7系統激活【win7激活工具】


windows 7 的設計主要圍繞五個重點——針對筆記本電腦的特有設計;基于應用服務的設計;用戶的個性化;視聽娛樂的優化;用戶易用性的新引擎。 跳躍列表,系統故障快速修復等,這些新功能令Windows 7成為最易用的Windows。

主站蜘蛛池模板: 六月婷婷国产精品综合| 久久香蕉综合色一综合色88| 亚洲综合婷婷久久| 国产亚洲精品精品国产亚洲综合 | 亚洲综合久久综合激情久久| 久久综合综合久久狠狠狠97色88| 国产精品综合久久第一页| 亚洲欧美综合网| 国产综合一区二区在线观看| 亚洲综合图色40p| 91欧美一区二区三区综合在线 | 一个色综合导航| 婷婷成人丁香五月综合激情| 天天做天天爱天天爽综合网| 浪潮AV色综合久久天堂| 亚洲国产成人久久综合碰碰动漫3d| 亚洲国产综合精品中文第一区 | 国产综合一区二区在线观看| 亚洲国产精品成人AV无码久久综合影院 | 精品无码综合一区| 91欧美一区二区三区综合在线| 五月婷婷综合在线| 亚洲色图综合网| 国产成人综合久久精品红| 色综合天天综合中文网| 丁香色欲久久久久久综合网 | 综合在线免费视频| 久久狠狠色狠狠色综合| 无码国内精品久久综合88| 99久久综合国产精品二区| 久久综合狠狠色综合伊人| 丁香五月亚洲综合深深爱| 狠狠色丁香久久婷婷综合蜜芽五月 | 国产精品天干天干综合网| 伊人色综合久久天天网| 综合久久一区二区三区| 久久久久高潮综合影院| 欧美日韩在线精品一区二区三区激情综合 | 人人狠狠综合88综合久久| 色综合天天综合给合国产| 亚洲第一区欧美国产不卡综合|