1、断开网络连接 \x0d\x0a\x0d\x0a2、打开“任务管理器”,应该有个SVOHOST.EXE进程,把它结束掉。到C:\WINDOWS\system32里找到SVOHOST.EXE把它删除。 \x0d\x0a\x0d\x0a3、执行“开始”-“运行”-输入“regedit”打开注册表 \x0d\x0a\x0d\x0a4、找到HKEY_LOCAL_MACHINE\Software\Microsoft\windows\ CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL中的CheckedValue,检查它的类型是槐毁含否为REG_DWORD,如果不是则删掉CheckedValue,然后单击右键“新建”--〉“Dword值”,并命名为 CheckedValue,然后修改它的键值为1。(不做这一步,第6、7步将无法查余蔽看到隐藏的系统文件) \x0d\x0a如果你设置仍起不了作用,那么接下来看。 \x0d\x0a有些木马把自己的属性设置成隐藏、系统属性,并且把注册表中“铅笑文件夹选项中的隐藏受保护的操作系统文件”项和“显示所有文件和文件夹”选项删除,致使通过procexp可以在进程中看到,但去文件所在目录又找不到源文件,无法进行删除。(正常如图,被修复后看不见图中标注的项) \x0d\x0a\x0d\x0a针对这种情况可以把下面内容存储成ShowALl.reg文件,双击该文件导入注册表即可
标签:Windows,软盘,电脑