<address id="rjzdp"></address>
    <sub id="rjzdp"><listing id="rjzdp"><meter id="rjzdp"></meter></listing></sub>

            <address id="rjzdp"><nobr id="rjzdp"><th id="rjzdp"></th></nobr></address>

            <em id="rjzdp"><span id="rjzdp"></span></em>

                  win7系統下載
                  當前位置: 首頁 > win7系統教程 > 詳細頁面

                  Ghost Windows7系統看不見的病毒文件怎么找出來

                  發布時間:2024-06-13 文章來源:xp下載站 瀏覽:

                  Windows 7,中文名稱視窗7,是由微軟公司(Microsoft)開發的操作系統,內核版本號為Windows NT 6.1。Windows 7可供家庭及商業工作環境:筆記本電腦 、平板電腦 、多媒體中心等使用。Windows 7可供選擇的版本有:入門版(Starter)、家庭普通版(Home Basic)、家庭高級版(Home Premium)、專業版(Professional)、企業版(Enterprise)(非零售)、旗艦版(Ultimate)。

                      Win7系統選擇“不顯示隱藏文件”無法顯示隱藏文件,這種情況有可能是病毒SVOHOST.exe和LLM.exe修改了注冊表引起的,下面Ghost123小編教大家怎么解決由病毒引起的win7不能顯示隱藏文件問題。
                   SVOHOST.exe病毒引起的Win7純凈版不能顯示隱藏文件的問題
                  隱藏屬性的文件不能通過顯示所有文件和文件夾顯示文件了,任務管理器進程中多了個Svohost.EXE可不是Svchost.exe可能中了什么木馬。殺掉SVOHOST.EXE病毒,現象依舊,應該是注冊表被其改動,隱藏其身份。
                  1、在“開始”菜單中點擊“運行”命令,在彈出的對話框里鍵入regedit打開注冊表,找到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerAdvancedFolderHidden在這里有兩個主鍵,分別是NOHIDDEN、SHOWALL(Windows2000)。
                  2、在SHOWALL下面有個二進制鍵值CheckedValue,把它的鍵值修改是“0”,將其改為"1"后,原以為OK,結果現象依舊。
                  3、把NOHIDDEN的CheckedValue 值改為1,SHOWALL的CheckedValue值也改為0,點了不顯示隱藏……按確定后,隱藏的文件夾全顯了出來,后又點了顯示所有……按確定后,文件夾反而藏了起。雖然可以通過"不顯示隱藏……"看隱藏文件,且菜單中沒有缺省選中項了,不知是否windows的BUG。
                  原來木馬把SHOWALL的CheckedValue的值的屬性改成REG_SZ,而不是REG_DWORD!所以無論SHOWALL的CheckedValue是否==1,都不起作用。改回后回復正常。

                   

                  Ghost Win7系統看不見的病毒文件如何找出來_Win7純凈版


                  LLM.exe病毒引起的不能顯示隱藏文件的問題
                  1、首先修改注冊表:“開始”->“運行”->“regedit”打開注冊表編輯器。
                  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]將其中的“CheckedValue”鍵刪除,因為病毒已將其類型改為“SZ”,及時將值改為“1”也無法察看。刪除后新建類型為“DWORD”的鍵,名稱改為“CheckedValue”,鍵值為“1”。
                  2、[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon]將其中的“Userinit”鍵內容改為“userinit.exe,”(含逗號),這時我們可以發現修改之前該鍵的內容中有一個“microsoft*(亂碼).exe”,這個文件其實就是病毒文件之一。
                  3、將其中的“Shell”鍵內容改為“EXPLORER.EXE”,這時我們可以發現修改之前該鍵的內容中有一個“C:WINDOWSsystem32dllcachedcache.exe”,沒錯,這是第二個病毒文件。
                  4、[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]將其中的“System”鍵刪除。該鍵的內容為“C:WINDOWSsystem32advanced.exe”,這是第三個病毒文件。
                  5、注冊表修改完畢后進入C盤Windows文件夾System32文件夾,顯示隱藏文件和系統文件以及擴展名,找到隱藏的 “advanced.exe”文件(44.2kb,沒有圖標),該文件此時無法刪除,但可以將其文件名修改,只要下次你能找到并且文件名不是原來的那個就可以。
                  6、新建一個文本文檔(其實新建什么都行),將其名稱改為“advanced.exe”(一定要顯示擴展名,不然就變成 “advanced.exe.txt”了),屬性改為“只讀”(0kb,程序圖標)。
                  7、找到“dllcache”文件夾,刪除隱藏的“dcache.exe”文件(44.2kb,沒有圖標);回到上級目錄,找到“microsoft”文件夾,刪除隱藏的“*(亂碼).exe”文件(44.2kb,沒有圖標)。
                  8、再回到各根目錄下將隱藏的“llm.exe”(44.2kb,沒有圖標)和“autorun.inf”文件都刪掉。這時,即使再次產生,生成的“llm.exe”文件也是與我們之前建立的“advanced.exe”(0kb,程序圖標)相同。
                  上面詳細解釋了SVOHOST.exe和LLM.exe病毒引起的win 7 無法查看隱藏文件的注冊表修改方法,如果發現自己的Win 7純凈版也不能顯示隱藏文件,可以去任務管理器看看是不是這兩種病毒在作怪,如果是的話,采用上面的方法試試!

                   

                   

                  Ghost123推薦:
                  win7系統教程
                  微軟win7系統下載鏈接
                  windows7系統激活【win7激活工具】


                  windows 7 的設計主要圍繞五個重點——針對筆記本電腦的特有設計;基于應用服務的設計;用戶的個性化;視聽娛樂的優化;用戶易用性的新引擎。 跳躍列表,系統故障快速修復等,這些新功能令Windows 7成為最易用的Windows。

                  国产色视频网免费_亚洲精品无码人妻无码_麻豆床传媒_国产在线无码视频一区二区三区

                    <address id="rjzdp"></address>
                    <sub id="rjzdp"><listing id="rjzdp"><meter id="rjzdp"></meter></listing></sub>

                            <address id="rjzdp"><nobr id="rjzdp"><th id="rjzdp"></th></nobr></address>

                            <em id="rjzdp"><span id="rjzdp"></span></em>

                                  >