无法查文件是由病毒修改了注册表所致
所以,修改重新改回注册表就可以恢复正常
但是,如果不解决根本原因,到时候注册表又会被该回去
本人也已经感染过,发现是U盘内有一个autorun.inf
一般打开U盘是直接双击打开
其实这是一个很不好的习惯
试想,要是U盘的auturun.inf是一个恶意的病毒命令的话
你的机器就成了病毒的有一个新载体了
该病毒寄载在U盘移动硬盘内,并生成一个autorun.inf和xsx.exe
一旦用户直接双击了u盘,系统便会自动运行auturun.inf
加载xsx.exe。同时系统进程里将会多了一个svohost.exe进程
而且还会修改注册表以便下次自动加载,据说还会弹出广告
大多数通过U盘传播的病毒有个共同的特点
在U盘生成一个隐藏的autorun.inf文件
其实,如果不双击U盘,是没有什么危险的
所以,大家有必要养成一个良好的习惯
打开U盘用右键,然后点击打开
这样的确可以避免很多很多的麻烦
1.打开进程,察看是否有个svohost.exe进程,注意不是svchost.exe,如有,关闭之
2.打开记事本,把下面内容写进去:
WindowsRegistryEditorVersion5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]
"CheckedValue"=dword:00000001
然后保存为注册表.reg的格式,接着就是运行它就行了.
3.然后打开一个文件夹,进入菜单的工具-文件夹选项,进入察看页面,点击显示所有文件夹
即可看到隐藏文件
4.点击右键打开U盘,删除autorun.infxsx.exe,除了C盘其他的盘都可能感染,所以,同时删除D:E:F:...根目录下的隐藏文件.
5.在C:目录下搜索“SVOHOST.exe”,删除之(注意在高级选项中把搜索隐藏文件及文件夹勾上)
6.运行"regedit"命令,按Ctrl+F查找“SVOHOST”,注意要把“数据”那项勾上,删除之,按F3继续,再删。。。。
7.养成良好习惯,打开U盘点击右键,再点击打开