辦公室有同事出外中了 USB 隨身碟病毒,回來後感染了另一位同事的電腦。病毒雖能被 avast 偵測到,但 avast 卻無力掃除。上網找到了一個由大陸同胞開發的免費病毒「查殺」軟體:Autorun病毒防禦者(英文AutoGuarder),雖然成功的將病毒查殺了,但卻發現無法更改資料夾選項來顯示系統檔與隱藏檔。
原 來這是病毒為了要隱藏自己而在登錄檔上動手腳,使系統無法顯示隱藏檔來讓使用者無法找到病毒。因此必須修改登錄檔來恢復原設定。利用執行視窗執行 regedit,找到 HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer \Advanced\Folder\Hidden\SHOWALL,將 CheckedValue 鍵值修改為 1。
這 裡要注意,[有的]病毒會把本來有效的 DWORD 值[的] CheckedValue 刪除掉,新建.一個無效的字符串值CheckedValue,類型為 REG_SZ,並且把鍵值改為0!..將這個[值]改為 1 是毫無作用的。..要看清楚 CheckedValue 後面的類型,正確的是 "RED_DWORD" 而不是 "REG_SZ"(有部分病毒變種會直接把這個 CheckedValue 給刪掉,只需......自己再重新建一個就可以了)[。]方法:刪除此 CheckedValue 鍵值,單擊右鍵 新建——Dword值——命名為CheckedValue,然後修改它的鍵值為1,這樣就可以選擇「顯示所有隱藏文件」和「顯示系統文件」。
From: 網管人電腦 Q & A
沒有留言:
張貼留言