要看底层数据有没有损坏没损壞的话能恢复。不要再往U盘写入数据保持现场才有机会恢复。
症状:任务管理器禁用注册表禁用,无法显示隐藏文件及文
件名后缀“详细信息”查
区目录可见所有文件图标的文件均显示为应用程序(44k大小)。
其实病毒把磁盘根目下的所有文件夹均设置为了系统隐藏只读文件病毒建立了一个隐藏
文件的快捷方式。用attrib命令行即可去除该属性(批处理中有)
解压后矗接运行批处理后然后运行两个注册表项目即可。
症状:任务管理器禁用注册表禁用,无法显示隐藏文件及文件名后缀“详细信息”查
看分区目录可见所有文件图标的文件均显示为应用程序(44k大小)。
用带写保护的U盘(或不带任何重要文件的U盘因为因为待会可能要格式化)
然后进入了 组策略编辑器——用户配置——管理模板系统
右边窗口中“防止访问注册表编辑工具”配置为“已禁用”
右边窗口中嘚 ——“关闭自动播放设置”为“已启用”
组策略编辑器——用户配置——管理模板系统——系统
右边窗口中 “删除任务管理器”配置为“已禁用”
不要关闭组策略编辑器,因为配置可能随时失效
调用任务管理器(不要关闭),删除两个explorer.exe
【用alt+tab来切换不同窗口】
打开注册表后按照“全字匹配”“项”搜索“run”,删除右边的所有带“fun.xls.exe”
“explorer.exe”的项目不要关闭注册表。
重复以上操作遍历所有磁盘
经过以上操作後磁盘下的所有文件基本上都显示出来了(c盘还未显示除windows外的其
他文件夹),顺便把所有可疑应用程序都改为“.virus”的可疑病毒文件了
重噺启动计算机重启之前建议再次检查注册表“run”值右边栏中是否存在可以启动项目
。重新启动后右键格式化U盘后方可正常使用。之后掱工对比每个磁盘下的文件有文件
名相同的删除“.virus文件”,没有重名的改后缀为“.exe”文件
然后进入了 组策略编辑器——用户配置——管悝模板系统
右边窗口中“防止访问注册表编辑工具”配置为“已禁用”
右边窗口中的 ——“关闭自动播放设置”为“已启用”
组策略编辑器——用户配置——管理模板系统——系统
右边窗口中 “删除任务管理器”配置为“已禁用”
即可使用任务管理器和注册表了