百度空间 | 百度首页 
               
 
查看文章
 
病毒常用伎俩解决办法
2006-12-19 13:56

解除禁用注册表:

方法一:应用组策略

在“开始——运行”中输入gpedit.msc,〔确定〕后打开“组策略”窗口。在“组策略”的左窗口中依次找到“用户配置→管理模板→系统”分支,在右边的窗口中双击〔阻止访问注册表编辑工具〕,打开其属性对话框,并在设置中点选〔已禁用),然后〔应用〕并〔确定〕就可以了。现在,再在“开始-运行”中输入Regedit看看,是不是你的注册表编辑器又回来了?

方法二:

打开记事本,把下面两条虚线之间的内容复制进去,
--------------------------------------------------------------------
Set wso = CreateObject("WScript.Shell")
wso.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools,0,"REG_DWORD"
msgbox"修复成功!"
--------------------------------------------------------------------
另存为a.vbs 然后双击运行即可。

解决不能显示隐藏文件

打开记事本,把下面两条虚线之间的内容复制进去,

--------------------------------------------------------------------
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
--------------------------------------------------------------------

保存文件名:“显示被隐藏的文件.REG”,(确保在“文件夹选项”中去掉“隐藏已知文件类型的扩展名”),双击运行此文件,再重新到“文件夹选项”中设置显示隐藏文件。

注意:如果上述方法无效,先检查CheckedValue的类型是否为REG_DWORD,如果不是则删掉“李鬼”CheckedValue(例如在本“案例”中,应该把类型为REG_SZ的CheckedValue删除)。然后单击右键“新建”--〉“Dword值”,并命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”。

经过刚才一番操作,我的电脑里的隐藏文件可以看到了,假如上述方法无效,那么可能是

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden

的数据丢失或损坏,遇到这种情况,找一部没有问题的电脑,把

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden

这个分支导出(假如命名为1.reg);然后备份有问题的电脑的该注册表分支;最后把1.reg导入解决问题。

附:文件夹选项默认值:(XP系统,可以将以下文本保存为注册表文件导入注册表,以修复相关问题)

--------------------------------------------------------------------
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
"Text"="@shell32.dll,-30499"
"Type"="group"
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
       00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
       48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
       00
"HelpID"="shell.hlp#51131"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
--------------------------------------------------------------------

任务管理器已被系统管理员停用:

一、组策略”法,请按照下面步骤进行组策略操作:

1、点击『开始』菜单
2、点击“运行”并键入"gpedit.msc"(不包括双引号)后确定
3、在“组策略”中依次展开

"本地计算机"策略/用户配置/管理模板/系统/Ctrl+Alt+Del 选项

4、在该列表中打开 删除“任务管理器” 的属性
5、在 删除“任务管理器” 属性中的“设置”选项卡中点选“已禁用”或“未配置”单选项,确定。

注:该策略的效果为,“任务栏”上的右键菜单上的“任务管理器”呈不可点击状,而按下组合键Ctrl+Alt+Del之后会弹出题目为

“任务管理器”的对话框,内容是“任务管理器已被系统管理员停用”。

上述策略须在管理员帐户下操作
上述方法因需用到“组策略”,故该法适用于:
·Microsoft Windows XP Professional

二、“注册表”法,请按照下面步骤进行注册表编辑操作:

方法一:
1、点击『开始』
2、点击“运行”并键入"regedit"(不包括双引号)后确定
3、在“注册表编辑器”中依次展开

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\

在该注册表项下建立名为 System 的项(如在Policies分支下已有System项,则无须此步骤)
在 System 项下建立名为 DisableTaskMgr 的“字串符值”或者“DWORD值”,键值为0。

方法二:
打开记事本,把下面的内容保存成1.reg文件,然后双击导入恢复。
--------------------------------------------------------------------
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskmgr"=dword:00000000
--------------------------------------------------------------------

无法删除所有指定的值——注册表权限问题

选择要删除的键,点击编辑-权限,在用户和组中添加你的用户名,并赋予它完全控制权限。

磁盘分区右键第一项为AUTO的解决办法在已经不存在autorun.inf的条件下

1、定位注册表到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\,把C、D、E、F...项下面的分支全部删除;
2、定位注册表到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers删除EventHandlersDefaultSelection以外的其他分支

————————————————————————————————————
本文由ALPHA'S STUDIO原创,转载请注明出处:
http://hi.baidu.com/peaset/
Creative Commons License
  本作品采用 创作共用协议 进行许可:署名-非商业性使用-禁止演绎
————————————————————————————————————


类别:默认分类 | 添加到搜藏 | 浏览() | 评论 (24)
 
最近读者:
 
网友评论:
1
2006-12-19 14:34 | 回复
你的空間不錯哦﹐好喜歡﹗ 歡迎到我的空間踩踩和留言﹐內容有經典故事﹑歷史文化﹑有趣短信。 http://hi.baidu.com/%B0%A2%BE%D5
 
2
2007-01-16 20:58 | 回复
http://hi.baidu.com/readon99/blog/item/326d7931d3773d19ebc4afb6.html这文章借用了你的文字,在此表示感谢!!!期待更多精彩文章的出现哦,有时间交流一下哦,呵呵
 
3
2007-01-18 15:47 | 回复
“任务管理器已被系统管理员停用”我的机子就是这样了。 不知道你有什么好的办法?急!
 
4
2007-03-13 11:47 | 回复
磁盘分区右键第一项为AUTO的解决办法(在已经不存在autorun.inf的条件下) 定位注册表到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\,把C、D、E、F...项下面的有关AUTO的项全部删除,之后你就能正常打开所有硬盘分区! 我的里面D,E,F下面没有关于AUTO的项,怎么办,也没有Autorun.inf文件
 
5
2007-03-14 19:25 | 回复
回复 鹰翔 定位注册表到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers删除除EventHandlersDefaultSelection以外的其他分支。 另外可以使用本BLOG的专用工具,见: http://hi.baidu.com/peaset/blog/item/3d6da7b72e220ff530add115.html
 
6
2007-03-30 05:52 | 回复
最简单的是那个?我菜鸟,我WINDOWS文件看不到拉
 
7
2007-04-02 08:42 | 回复
谢谢楼主真是太好用了.
 
8
2007-04-04 01:34 | 回复
2个方法都用了。。就是不行。。。。还是看不了中了毒的那个文件夹。。。可以设置显示隐藏,但设了之后按确定。他有恢复到原来的选项!!!!怎么办???
 
9
2007-04-08 23:31 | 回复
DDDDDDDDDDDDDD 非常感谢楼主。。。。
 
10
2007-04-12 23:44 | 回复
和八楼的一样,隐藏文件都可见了 但隐藏文件夹不可见, 楼主有时间的话务必指导小的,qq 369590759 杀毒
 
11
2007-04-17 12:15 | 回复
楼主太伟大了!! 收藏学习。
 
12
2007-04-19 20:44 | 回复
写的很好,这几个是病毒常用的方法,在下学习了
 
13
2007-04-19 20:54 | 回复
楼主,崇拜你哦,我正在按你的方法修复我的电脑呢
 
14
2007-05-17 03:49 | 回复
十分感谢楼主.我隐藏的文件找到咯!
 
15
2007-05-19 11:29 | 回复
谢谢,真的有用,请多指教
 
16
2007-06-22 00:14 | 回复
楼主,崇拜你哦,我正在按你的方法修复我的电脑呢
 
17
2007-06-26 23:45 | 回复
楼主,感谢你。按照你的方法病毒已清除但那个文件夹还存在怎么也删不掉。重要的是瑞星已能正常使用。 再次感谢你
 
18
2007-09-21 11:57 | 回复
你的文章真是太好了
 
19
2007-09-28 08:13 | 回复
谢谢楼主~我瑞星都能正常启用,但是同样的木马病毒总是存在,天天开机杀毒就能杀出几个~想要完全清除它怎么办啊?
 
20
2007-12-05 09:32 | 回复
有才
 
21
2008-10-23 20:10 | 回复
太有才了,顶一下,谢谢帮我解决了一个不能显示隐藏文件的问题.
 
22
2009-03-10 08:42 | 回复
请问高手:Win32.Troj.EncodeXor.a.132768
该怎么杀,及求,请帮助!
还请发到我邮箱里,谢谢!!
我现在是正常启动老卡在开机界面里进不去,只有进到带网络的安全模式.
用金山只杀到一个,(Win32.Troj.EncodeXor.a.132768)
系统还原后用360也杀到一个,(Trojan-Downloader/Win32,Small.czl)
这个专杀我已从你那里下到了.
谢谢!
 
23
2009-03-18 14:47 | 回复
 
26
2009-04-07 15:06 | 回复
呵呵,太有文采了,O(∩_∩)O~
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu