无法显示 隐藏文件 无法启动 杀毒软件 svohost exe CheckedValue Dword
分享一下我老師大神的人工智能教程!零基礎,通俗易懂!http://blog.csdn.net/jiangjunshow
也歡迎大家轉載本篇文章。分享知識,造福人民,實現我們中華民族偉大復興!
無法顯示 隱藏文件 無法啟動 殺毒軟件 svohost.exe ?CheckedValue Dword?
u盤帶毒 exe文件關聯 exe文件打不開
可能出現的癥狀:
1 .無法查看隱藏的文件;(在文件夾里選擇查看所有文件和文件夾無反應)
2. 自動終止反病毒軟件,金山和卡巴斯基(開機自動運行反病毒軟件時軟件自己報錯,自行啟動軟件無反應);硬盤盤符雙擊無法打開,只能右鍵快捷方式選擇打開才行!而且只要雙擊,系統進程里馬上自動運行"SVOHOST.EXE"后來我在"超級兔子","自動運行"選項里看到了這個"SVOHOST.EXE"路徑為:WINDOWS/system32/SVOHOST.EXE,但是在文件夾system32下卻搜索不到它,(查找選項里已經勾選了"搜索系統和隱藏文件")后來直接在兔子里把這個文件刪除,目前雙擊可以訪問,但是還是無法查看隱藏文件,把反病毒軟件卸載重裝,開機依然是無法自動運行,手動運行軟件報錯~~~
3. 更糟糕的是重裝了系統問題依舊,進程里還是有那個"SVOHOST.EXE"無法查看隱藏文件,硬盤盤符雙擊無法打開,后來我把這塊兒染毒的硬盤設成從盤,把數據往另一塊主盤里拷貝,不料剛開機器便染毒,自行終止了主盤上的金山毒霸(原來染毒的硬盤安裝的是卡巴斯基),無法查看隱藏文件,硬盤盤符雙擊無法打開,只能右鍵快捷方式選擇打開才行!進程里亦有一個"SVOHOST.EXE。。
4病毒將IE的首頁修改為“http://www. ***iex.com”(有的不修改),使用戶每次打開IE都會瀏覽該病毒網站。該病毒會造成多種殺毒軟件和常用軟件無法使用,還會從“http://mp3.***o.com/228.exe”網站下載病毒文件并運行(用戶有時不會覺察).
5.修改IE主頁的默認地址
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain子建下的"Start Page"項為"http://www.joyiex.com" (也有不修改)
6.可能有些變種會自動關閉包含以下字符串的窗體:
“殺毒”“注冊表”“系統配置實用程序”“QQKav”“天網”“密碼防盜”“綠鷹PC”“防火墻”“進程”“網鏢”“任務管理器”“超級兔子”“優化大師”“木馬克星”“QQAV”“毒霸”“黃山IE”“騰訊公司QQ”“QQ病毒”“xleo”“whboy”“Windows 任務管理器”“ThunderRT6formDC” 等
7.自動向QQ好友發送內容為“讓我成功申請x位QQ號和Q幣動畫,朋友推薦我的,你看看http: //www.***iex.com/abc.exe”等的消息
8.exe文件都不能打開,記事本也不能打開了。
?
解決方法:
一、殺掉svohost.exe
看看是否有svohost.exe的進程,若有的話
1,? 結束SVOHOST.EXE的進程。(如果打不開任務管理器和注冊表編輯器的話必須這么做,能直接打開任務管理器然后結束它更好)能直接打開任務管理器和注冊表的話直接到第2步。
(1).開始菜單-運行-輸入CMD命令打開CMD窗口;輸入命令tasklist回車查看一下..果然發現了這個進程:svohost.exe(雖然他禁用了任務管理器,但在CMD下用tasklist命令還是可以查看到進程信息的)
?? (2).關了他.輸入命令taskkill /f /im svohost.exe (請嚴格按照此格式輸入命令包括空格,否則提示命令參數錯誤) 回車?? 提示svohost.exe結束成功.
??? (3).搜索svohost.exe這個文件(把搜索高級選項里的"搜索隱藏的文件和文件夾"勾上,不選擇此項是搜索不到的)搜索到后刪除!操作到這里大家可以打開注冊表和任務管理器了
2、我的電腦,工具>>文件加選項>>查看>>把“隱藏受保護的操作系統文件(推薦)”之前的鉤鉤取掉。
3、右擊C盤(假設windows系統安裝在C盤)>>打開,然后到C:/WINDOWS/system32/下找到SVOHOST.EXE刪除掉,搜索其他盤的svohost.exe(把搜索高級選項里的"搜索隱藏的文件和文件夾"勾上,不選擇此項是搜索不到的)
4、開始>>運行msconfig>>啟動>>把SVOHOST.EXE的啟動項取消,打開注冊表,按F3,搜索svohost.exe和sxs.exe,找到后全部刪掉(很有可能在這里:HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
,找到 SoundMam 或者rose項,各個病毒不一樣,所以只要有可疑的,就刪)
5、刪除sxs.exe和autorun.inf
???? 簡單的方法:在分區盤上單擊鼠標右鍵——打開,看到每個盤跟目錄下有 autorun.inf 和 sxs.exe 兩個文件,將其刪除,前提是你已經顯示了隱藏文件。
?????{ 復雜的方法1:(不嫌麻煩可以這么做)
開始>>運行cmd>>用dir /a的命令檢查所有盤符下有沒有sxs.exe和autorun.inf兩個文件,格式如下:
attrib -h -r -s 盤符:/sxs.exe
del 盤符:/sxs.exe
attrib -h -s -r 盤符:/autorun.inf
del 盤符:/autorun.inf
所有的盤符依次寫一遍。
有的話,用下面的方法全部刪除:
? ? 取消這兩個文件的隱藏屬性
? ? ? ? 輸入attrib -a -s -h -r sxs.exe命令執行
? ? ? ? 再輸入attrib -a -s -h -r autorun.inf命令執行
? ? 把這兩個文件分別刪除 ?
? ? ? ? 輸入del sxs.exe和del autorun.inf)}
{復雜的方法2:
打開一個記事本,將以下代碼拷進去,另存為bat格式 :
cd
c:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
D:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
E:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
F:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
G:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
運行}
6、最后一步,(這一步不一定每個人都要做,因為病毒有變種,但是最好做一下)開始>>運行regedit>>找到注冊表HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/MountPoints2目錄下的{e94c3812-d758-11da-8647-806d6172696f}、{e94c3813-d758-11da-8647-806d6172696f}等的表信息,刪除即可?,F在殺毒軟件應該可以運行了。
二、讓隱藏文件顯示這一項生效:
開始--運行,輸入 regedit,回車,展開HKEY_LOCAL_MACHINE/Software/Microsoft/windows/CurrentVersion/explorer/Advanced/Folder/Hidden/SHOWALL中的CheckedValue,檢查它的類型是否為REG_DWORD,如果不是則刪掉CheckedValue,然后單擊右鍵“新建”--〉“Dword值”,并命名為CheckedValue,然后修改它的鍵值為1。
(最近很多電腦中了橙色八月病毒,該病毒修改注冊表,導致不能看到隱藏文件,并且使殺毒軟件不能啟動!)
三、u盤的殺毒(也不是必須要做,你就留著毒盤去毒mm,然后去幫她解決問題,說不定。。。。)
插入u盤,直到電腦提示“新硬件可以使用”,打開我的電腦,這時在U盤的圖標上點鼠標右鍵 選擇“打開” (不要點自動播放或者是雙擊!),刪除 SXS.exe和autorun.inf文件 病毒就沒有了。
四、exe文件打不開的解決方法
首先:在注冊表下的HKEY_LOCAL_MACHINE/Software/Microsoft/windowsNT/currentVersion/winlogon
下面有個名為shell的子項,鍵值應為explorer.exe,檢查下
然后按以下方法執行
方法 1: 適用于所用 Windows 95 以上版本的 Windows (9x/ME/2000/XP/2003)
開始->運行->輸入"command" (在 Windows 2000/XP/2003 中,輸入"cmd"),回車
在命令行中,依次執行以下命令:
cd %windir%
copy regedit.exe regedit.com
regedit
注冊表編輯器打開后,找到以下分支:
HKEY_CLASSES_ROOT/exefile/shell/open/command
雙擊右側窗口中的 (默認) 值,設置為 "%1" %* [包含引號]
再找到:
HKEY_CLASSES_ROOT/.exe
雙擊右側窗口中的 (默認) 值,設置為 exefile
然后退出注冊表編輯器,重啟電腦
方法 2: 適用于 Windows 2000/XP/2003
開始->運行->輸入"cmd",回車
在命令行中,依次執行以下命令:
ftype exefile="%1" %*???[包含引號]
assoc .exe=exefile
重啟電腦
方法 3: 適用于 Windows 2000/XP/2003
下載并運行以下任一 .reg 文件
點我下載
你可以通過這個鏈接引用該篇文章:http://sanli668.bokee.com/tb.b?diaryId=14371532??
???????????給我老師的人工智能教程打call!http://blog.csdn.net/jiangjunshow
總結
以上是生活随笔為你收集整理的无法显示 隐藏文件 无法启动 杀毒软件 svohost exe CheckedValue Dword的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 100本书的100句话,句句直刺心底!
- 下一篇: Android账号同步系统的建立——Ac