金橋科普  
設為首頁 關于我們 郵箱登錄
科普聚焦時代科技科普生活科學技術自然科學航空航天科技博覽歷史考古電腦IT
您現在的位置: 首頁 >> 科普頻道 >> 網絡安全 >> 文章詳情
將病毒趕走,還原隱藏文件

李健健    2008-02-18
  週末朋友打電話過來求助,說電腦裡存的一個很重要的文件不翼而飛,叫我趕去幫忙找下。

  原來是一個記帳的excel表格,為了保密,朋友將其隱藏了。但是今天要查數據的時候,將其設置為顯示,卻無論如何也找不到了。

  起初我分析可能是他不小心刪文件的時候把那文件給刪掉了。所以,我在網上下載了一個找回刪除文件的軟件試圖將不見的excel表格找回來。結果找了半天沒有找到。

  朋友突然問我“是不是中病毒了?”他一句話驚醒夢中人啊。我想到之前中“熊貓燒香”的時候就是這樣,它把注冊表中一個鍵值改掉,所有的隱藏文件都無法正常顯示。

  經過一番檢查,發現原來是系統真感染了病毒。系統受到一種名為“Sxs.exe”病毒的攻擊,該病毒全名叫Trojan.PSW.QQPass.pqb病毒,一般利用網站途徑進行非法傳播,被其病毒所感染的文件,都會自動隱藏起來。而通過選擇“文件夾”對話框裡的“顯示所有文件和文件夾”選項,是無法幫您顯示出被病毒所感染的隱藏文件,要將其文件現身唯一辦法,就是清除“Sxs.exe”病毒。

  如果你硬盤每個分區都仔細瀏覽過,將不難從中發現裡面都會含有“sxs.exe”文件和“autorun.inf”文件,這兩個可疑文件就是病毒加載到系統內的服務端。在正常情況下,無法直接刪除,這裡須在鍵盤上同時按住Ctrl+Alt+Del組合鍵,在彈出的“Windows任務管理器”窗口裡,將上方默認選擇“應用程序”標簽,切換至“進程”標簽處。然後從編輯區裡,找到並且選中名稱為“svohost.exe”或“sxs.exe”的進程標簽,單擊“結束進程”按鈕後,此時的病毒就會停止運行。

  接下來打開“注冊表”編輯器,將其組件依次展開到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL”子項。然後在右側編輯區裡,檢查一下“CheckedValue”鍵值,是否類型與以前有所改動,或者根本就不存在“CheckedValue”鍵值。如果是以上兩種情況的其中一種,那麼你就需要在編輯區,將被改動的該鍵值刪除,或者沒有就可省了刪除的步驟。

  然後單擊“右鍵”按鈕,選擇“新建”→“Dword值”選項,將其名稱設置為“CheckedValue”雙字節值,緊接著再雙擊該名稱,會彈出“編輯Dword值”的對話框,將裡面“數值數據”文本處的數字更改為“1”,單擊“確定”按鈕後,重新啟動計算機,使設置生效。

  剩下的我們即是將病毒徹底地斬草除根,以免它卷土重來。我進入C盤根目錄下,將裡面“sxs.ext”和“svohost.exe”文件直接刪除掉。而後再次打開“注冊表”編輯器,依次展開組件到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”子項下,然後在從右側編輯區內,將其“SoundMam”鍵值刪除掉,即可關閉其“注冊表”編輯器。 

  最後進入C:\Windows\system32系統目錄下,把“sxs.exe”文件和“svohost.exe”文件刪除,這樣剛才所殘留下來的“Sxs.exe”病毒被我們全部消滅幹淨。

  這下我們再選中“文件夾”對話框裡的“顯示所有文件和文件夾”選項,所丟失的隱藏文件,就會被恢復並且顯示我們的面前。

  發表評論 寫信給編輯 關閉窗口
同欄目內容
· 小心“豔照門”偷走你的賬號 2008-02-13
· 小心警惕:郵件病毒冒充好友 2008-01-28
· 專家提醒:網上購票需小心陷阱 2008-01-28
· 揭秘十大病毒的藏身之處 2008-01-17
· 火眼金睛識破QQ欺騙網絡地址 2008-01-09
· 電腦中毒後都有哪些表現? 2008-01-09
相關內容
· 小心“豔照門”偷走你的賬號 2008-02-13
· 小心警惕:郵件病毒冒充好友 2008-01-28
· 專家提醒:網上購票需小心陷阱 2008-01-28
· 揭秘十大病毒的藏身之處 2008-01-17
· 電腦中毒後都有哪些表現? 2008-01-09
· 07年病毒越發猖狂 呈五大特征 2008-01-04
近期主推
科學家稱地球已進入新地質世
·科學家稱地球已進入新地質世
·引發地球危險狀態的九大因素
·4分鐘繪基因圖譜技術將問世
·水星蜘蛛地形證明行星有收縮
·探測器拍到火星的“藍眼睛”
·火星女性真相大白是岩石錯覺
近期熱門
“神舟七號”在酒泉整裝待發
·“神舟七號”在酒泉整裝待發
·全球最大摩天輪在新加坡運行
·遼寧發現世界上最小的翼龍化石
·小行星從何而來 為何要撞擊地球
·致恐龍滅絕的行星墜海深度超預期
·最高大的4歲小馬 身高2.74米
近期焦點
少女拉直脊梁 長高13釐米
·少女拉直脊梁 長高13釐米
·研究顯示拿破侖可能並非死于砷中毒
·2015年電子報紙開始步入人類生活
·英國在5年內可實現無性生殖
·趣事:9齡童臉上能掛14把湯匙
·揭密谷歌不為人知的秘密
金橋科普是一個公益性欄目,內容由作者提供或摘自互聯網,其目的是向廣大網民普及科學技術知識。如果您發現本網站轉載或摘編了您擁有著作權的作品,請通知我們(電話:023-63659911),我們立即刪除。
關于我們 | 網站地圖 | 用戶注冊 | 廣告客戶 | 招聘信息 | 業務信息
Copyright@2006-2009 JQInfo.com,WONDER. All Rights Reserved
重慶科技咨詢中心.重慶網得信息技術有限公司.版權所有
Email:webmaster@jqinfo.com
重慶數據通信局提供網絡帶寬. 渝ICP備05002327號