不能显示隐藏文件

时间:2022-09-02 15:00:23
不知道为什么,我的电脑现在不能显示隐藏文件
一般的步骤是,工具--〉文件夹选项--〉查看--〉隐藏文件和文件夹 --〉显示所有文件和文件夹
但是我执行过这个步骤后,没有任何作用,再次打开后发现那个还是选择着不显示隐藏的文件和文件夹,我怀疑中病毒了!现在处理一些隐藏的病毒都必须要dir /a 然后attrib -s -h XXXX然后再处理,比较郁闷!呵呵!
然后自己用autoruns、HijackThis检查了一下!都没有发现太可疑的!现贴出,希望大家帮忙研究下:
---------------------------
HijackThis_815汉化版扫描日志 V1.99.1
保存于      13:54:28, 日期 2006-10-18
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:          
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
E:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
E:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
E:\PROGRA~1\SkyNet\FireWall\pfw.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
E:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\bgswitch.exe
C:\WINDOWS\system32\ctfmon.exe
E:\Program Files\Rising\Rav\Ravmon.exe
E:\Program Files\Rising\Rav\RavStub.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
E:\Program Files\Serv-U\ServUDaemon.exe
C:\WINDOWS\system32\svchost.exe
E:\Program Files\VMware\VMware Workstation\vmware-authd.exe
C:\WINDOWS\system32\vmnat.exe
E:\Program Files\BitComet\BitComet.exe
E:\Program Files\Tencent\QQ.exe
E:\Program Files\Tencent\QQ.exe
E:\Program Files\Tencent\QQ.exe
E:\Program Files\Tencent\TIMPlatform.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
E:\Program Files\FeedDemon\FeedDemon.exe
E:\Program Files\TTPlayer\TTPlayer.exe
E:\Program Files\EmEditor\EMEDITOR.EXE
E:\Program Files\Maxthon\Maxthon.exe
E:\Program Files\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
E:\HTool\HijackThis\HijackThis1991汉化版\HijackThis1991zww.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Vision - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\mmsass~1.dll (file missing)
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - E:\Program Files\NetTransport 2\NXIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - E:\Program Files\NetTransport 2\NTIEHelper.dll
O3 - IE工具栏增项: (no name) - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - (no file)
O4 - 启动项HKLM\\Run: [SKYNET Personal FireWall] E:\PROGRA~1\SkyNet\FireWall\pfw.exe
O4 - 启动项HKLM\\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [RavTask] "E:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - HKCU\..\Run: [bgswitch] C:\WINDOWS\system32\bgswitch.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - E:\Program Files\Tencent\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用 FeedDemon 订阅 - E:\Program Files\FeedDemon\AddLink.htm
O8 - IE右键菜单中的新增项目: 使用网络传送带下载 - E:\Program Files\NetTransport 2\NXAddLink.html
O8 - IE右键菜单中的新增项目: 使用网络传送带下载全部链接 - E:\Program Files\NetTransport 2\NXAddList.html
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - E:\Program Files\Tencent\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - E:\Program Files\Tencent\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - E:\Program Files\Tencent\SendMMS.htm
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://ycywolves.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1155800498000
O16 - DPF: {C661F36D-DF85-4EF4-83C7-E107B83D04B1} (WebActivater Control) - http://dl_dir.qq.com/3dshow/3DShowVM.cab
O16 - DPF: {E787FD25-8D7C-4693-AE67-9406BC6E22DF} (CPasswordEditCtrl Object) - https://password.qq.com/download/qqedit.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{281EF2BA-0E7D-4B15-994E-1525C7F85CEC}: NameServer = 202.118.66.6
O18 - 列举现有的协议: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - 列举现有的协议: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - NT 服务: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - NT 服务: MATLAB Server (matlabserver) - Unknown owner - E:\MATLAB\webserver\bin\win32\matlabserver.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - E:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - E:\Program Files\Rising\Rav\Ravmond.exe
O23 - NT 服务: Serv-U FTP 服务器 (Serv-U) - Cat Soft - E:\Program Files\Serv-U\ServUDaemon.exe
O23 - NT 服务: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - NT 服务: VMware Authorization Service (VMAuthdService) - VMware, Inc. - E:\Program Files\VMware\VMware Workstation\vmware-authd.exe
O23 - NT 服务: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
------------------------------------------

接下来简单说说我的系统情况:
瑞星杀毒、VM虚拟机、VS2005、Serv-U、天网防火墙、使用影音传送带下载、使用StyleXP美化主题。
C:\Program Files\Microsoft IntelliPoint\point32.exe是我鼠标的一个辅助工具
O2 - BHO: Vision - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\mmsass~1.dll (file missing)这个是我之前的重的一个流氓软件,也是不知道怎么卸载了,怎么删都删不掉,于是我就把那个文件夹的访问权限全部禁止了!所以找不到文件。
基本就这样了~
我觉得可能是底层加载的驱动上的问题!要不就是服务被替换了~
如果哪位有这方面的注册表资料麻烦提供下!
就是工具--〉文件夹选项--〉查看--〉隐藏文件和文件夹 --〉显示所有文件和文件夹 改变的是哪个键值~
谢谢了~


6 个解决方案

#1


--------------------------


以下是隐藏了系统进程的Autoruns显示结果
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
+ NvCplDaemon NVIDIA Display Properties Extension NVIDIA Corporation c:\windows\system32\nvcpl.dll
+ RavTask RavTimer Beijing Rising Technology Co., Ltd. e:\program files\rising\rav\ravtask.exe
+ SKYNET Personal FireWall 天网防火墙个人版 广州众达天网技术有限公司 e:\program files\skynet\firewall\pfw.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
+ bgswitch c:\windows\system32\bgswitch.exe
+ googletalk Google Talk Google c:\program files\google\google talk\googletalk.exe
+ STYLEXP StyleXP Application c:\program files\tgtsoft\stylexp\stylexp.exe

HKLM\SOFTWARE\Classes\Protocols\Handler
+ ic32pp c:\windows\wc98pp.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
+ Rising Execute File Exts hook Rising Shell Ext Module Beijing Rising Technology Co., Ltd. c:\windows\system32\ravext.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
+ AlcoholShellEx AXShlEx.dll Alcohol Soft Development Team e:\program files\alcohol soft\alcohol 120\axshlex.dll
+ Desktop Explorer NVIDIA Desktop Explorer, Version 105.18  NVIDIA Corporation c:\windows\system32\nvshell.dll
+ Desktop Explorer Menu NVIDIA Desktop Explorer, Version 105.18  NVIDIA Corporation c:\windows\system32\nvshell.dll
+ Display Panning CPL Extension 文件未找到:     deskpan.dll
+ EmEditor e:\program files\emeditor\emedshl.dll
+ HyperTerminal Icon Ext HyperTerminal Applet Library Hilgraeve, Inc. c:\windows\system32\hticons.dll
+ NvCpl DesktopContext Class NVIDIA Display Properties Extension NVIDIA Corporation c:\windows\system32\nvcpl.dll
+ nView Desktop Context Menu NVIDIA Desktop Explorer, Version 105.18  NVIDIA Corporation c:\windows\system32\nvshell.dll
+ Play on my TV helper NVIDIA Display Properties Extension NVIDIA Corporation c:\windows\system32\nvcpl.dll
+ RISING Rising Shell Ext Module Beijing Rising Technology Co., Ltd. c:\windows\system32\ravext.dll
+ Shell Extensions for RealOne Player RealPlayer Shell Extensions RealNetworks, Inc. e:\program files\real\realplayer\rpshell.dll
+ WinRAR shell extension e:\program files\winrar\rarext.dll
+ {506F4668-F13E-4AA1-BB04-B43203AB3CC0} e:\program files\microsoft office\visio11\visshe.dll
+ {D66DC78C-4F61-447F-942B-3FB6980118CF} e:\program files\microsoft office\visio11\visshe.dll

HKLM\Software\Classes\Folder\Shellex\ColumnHandlers
+ PDF Shell Extension PDF Shell Extension Adobe Systems, Inc. c:\program files\adobe\acrobat 7.0\activex\pdfshell.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
+ NTIECatcher Class Net Transport IE Helper Module Xi e:\program files\nettransport 2\ntiehelper.dll
+ NXIECatcher Class NetXfer IE Helper Module Xi e:\program files\nettransport 2\nxiehelper.dll
+ Vision 文件未找到:     C:\PROGRA~1\MMSASS~1\mmsass~1.dll

HKLM\System\CurrentControlSet\Services
+ NVSvc NVIDIA Driver Helper Service, Version 76.45 NVIDIA Corporation c:\windows\system32\nvsvc32.exe
+ RsCCenter CCenter Beijing Rising Technology Co., Ltd. e:\program files\rising\rav\ccenter.exe
+ RsRavMon RavMond Beijing Rising Technology Co., Ltd. e:\program files\rising\rav\ravmond.exe
+ Serv-U FTP Serv-U Daemon Cat Soft e:\program files\serv-u\servudaemon.exe
+ StyleXPService StyleXPService Module c:\program files\tgtsoft\stylexp\stylexpservice.exe
+ VMAuthdService VMware Authorization Service VMware, Inc. e:\program files\vmware\vmware workstation\vmware-authd.exe
+ VMware NAT Service VMware NAT Service VMware, Inc. c:\windows\system32\vmnat.exe

#2


HKLM\System\CurrentControlSet\Services
+ AC2003 AC2003 - ABIT AC2003 Device Driver ABIT Computer Corp. c:\windows\system32\drivers\ac2003.sys
+ BaseTDI basetdi Beijing Rising Technology Co., Ltd. c:\windows\system32\drivers\basetdi.sys
+ ExpScaner ExpScan.sys e:\program files\rising\rav\expscan.sys
+ hcmon VMware USB monitor VMware, Inc. c:\windows\system32\drivers\hcmon.sys
+ HOOKAPI HOOKAPI Driver 瑞星软件有限公司 e:\program files\rising\rav\hookapi.sys
+ HookCont TDI HOOK Driver Rising tech Co. ltd e:\program files\rising\rav\hookcont.sys
+ HookReg e:\program files\rising\rav\hookreg.sys
+ HookSys Hooksys Rising e:\program files\rising\rav\hooksys.sys
+ Memctl c:\program files\abit\flashmenu\memctl.sys
+ MEMSCAN MemScan Driver 瑞星软件有限公司 e:\program files\rising\rav\memscan.sys
+ npkcrypt nProtect KeyCrypt Driver INCA Internet Co., Ltd. e:\program files\tencent\npkcrypt.sys
+ nv NVIDIA Compatible Windows 2000 Miniport Driver, Version 76.45  NVIDIA Corporation c:\windows\system32\drivers\nv4_mini.sys
+ nv_agp NVIDIA nForce AGP Filter NVIDIA Corporation c:\windows\system32\drivers\nv_agp.sys
+ nvatabus NVIDIA? nForce(TM) IDE Performance Driver NVIDIA Corporation c:\windows\system32\drivers\nvatabus.sys
+ nvax NVIDIA? nForce(TM) MCP Audio Enumerator NVIDIA Corporation c:\windows\system32\drivers\nvax.sys
+ NVENET NVIDIA nForce MCP Networking Driver. NVIDIA Corporation c:\windows\system32\drivers\nvenet.sys
+ nvnforce NVIDIA? nForce(TM) Audio Driver NVIDIA Corporation c:\windows\system32\drivers\nvapu.sys
+ pcwe PCW Experience Driver Windows (R) 2000 DDK provider e:\htool\pc wizard 2006\pcw86-32.sys
+ pfc Padus(R) ASPI Shell Padus, Inc. c:\windows\system32\drivers\pfc.sys
+ prodrv06 StarForce Protection Environment Driver Protection Technology c:\windows\system32\drivers\prodrv06.sys
+ prohlp02 StarForce Protection Helper Driver Protection Technology c:\windows\system32\drivers\prohlp02.sys
+ prosync1 StarForce Protection Synchronization Driver Protection Technology c:\windows\system32\drivers\prosync1.sys
+ Ptilink Parallel Technologies DirectParallel IO Library Parallel Technologies, Inc. c:\windows\system32\drivers\ptilink.sys
+ Secdrv c:\windows\system32\drivers\secdrv.sys
+ sfdrv01 StarForce Protection Environment Driver Protection Technology c:\windows\system32\drivers\sfdrv01.sys
+ sfhlp01 StarForce Protection Helper Driver Protection Technology c:\windows\system32\drivers\sfhlp01.sys
+ sfhlp02 StarForce Protection Helper Driver Protection Technology c:\windows\system32\drivers\sfhlp02.sys
+ sfsync02 StarForce Protection Synchronization Driver Protection Technology c:\windows\system32\drivers\sfsync02.sys
+ SKNFW c:\windows\system32\drivers\sknfw.sys
+ StyleXPHelper StyleXP Windows (R) 2000 DDK provider c:\program files\tgtsoft\stylexp\stylexphelper.exe
+ usb2vcom USB Data Cable USB World c:\windows\system32\drivers\usb2vcom.sys
+ VMnetAdapter VMware virtual network adapter driver (32-bit) VMware, Inc. c:\windows\system32\drivers\vmnetadapter.sys
+ VMnetBridge VMware bridge driver (32-bit) VMware, Inc. c:\windows\system32\drivers\vmnetbridge.sys
+ VMnetuserif VMware network application interface driver (32-bit) VMware, Inc. c:\windows\system32\drivers\vmnetuserif.sys
+ VMparport VMware parallel port driver VMware, Inc. c:\windows\system32\drivers\vmparport.sys
+ vmx86 VMware kernel driver VMware, Inc. c:\windows\system32\drivers\vmx86.sys
+ vusbser c:\windows\system32\drivers\vusbser.sys
+ WBHWDOCT Hardware Doctor Device Driver Winbond Electronics Corp. c:\windows\system32\drivers\wbhwdoct.sys
+ WINFLASH c:\program files\abit\flashmenu\winflash.sys
+ xmasbus Plug and Play BIOS Extension   c:\windows\system32\drivers\xmasbus.sys
+ xmasscsi SCSI miniport   c:\windows\system32\drivers\xmasscsi.sys
+ ZSMC301b Video streaming and Capture Device Driver VM c:\windows\system32\drivers\usbvm31b.sys


HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9
+ VENTURI_TP Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NetBT_Tcpip_{0E8C18B7-58E9-4E0C-885A-B13D1BB3FF38}] DATAGRAM 3 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NetBT_Tcpip_{0E8C18B7-58E9-4E0C-885A-B13D1BB3FF38}] SEQPACKET 3 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NetBT_Tcpip_{281EF2BA-0E7D-4B15-994E-1525C7F85CEC}] DATAGRAM 0 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NetBT_Tcpip_{281EF2BA-0E7D-4B15-994E-1525C7F85CEC}] SEQPACKET 0 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NetBT_Tcpip_{318B561D-B19F-4500-BDD7-A6A888F69827}] DATAGRAM 1 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NetBT_Tcpip_{318B561D-B19F-4500-BDD7-A6A888F69827}] SEQPACKET 1 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NetBT_Tcpip_{60162808-3997-438F-987C-92DC8E2AB6C5}] DATAGRAM 2 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NetBT_Tcpip_{60162808-3997-438F-987C-92DC8E2AB6C5}] SEQPACKET 2 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NwlnkNb] DATAGRAM 4 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NwlnkNb] SEQPACKET 4 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD nwlnkipx [IPX] Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD nwlnkspx [SPX II] Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD nwlnkspx [SPX II] [Pseudo Stream] Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD nwlnkspx [SPX] Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD nwlnkspx [SPX] [Pseudo Stream] Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD Tcpip [RAW/IP] Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD Tcpip [TCP/IP] Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD Tcpip [UDP/IP] Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP RSVP TCP Service Provider Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP RSVP UDP Service Provider Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll

---------------------

#3


bgswitch.exe ,是桌面"壁纸自动换(Slide Show),建议卸载

卸载它的方法:
1.注销组件:开始>>运行>>输入regsvr32.exe /u c:\windows\system32\bgswitch.dll 
2.删除文件:c:\windows\system32\下面的bgswitch.exe和bgswitch.dll 
3.清理注册表:删除注册表[HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Run] "bgswitch"="C:\\WINDOWS\\system32\\bgswitch.exe" 

MMS 彩信通,建议用流氓软件清理助手,和 360安全卫士 进行清除。

#4


另外:显示隐藏文件的方法 

打开“记事本”,复制如下内容: 

Windows Registry Editor Version 5.00 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] 

"CheckedValue"=dword:00000001 

保存文件名:“显示被隐藏的文件.REG”,(确保在“文件夹选项”中去掉“隐藏已知文件类型的扩展名”),双击运行此文件,再重新到“文件夹选项”中设置显示隐藏文件。

#5


显示隐藏文件的修复:
http://blog.csdn.net/scz123/archive/2006/08/31/1149822.aspx

#6


这情况我也经常遇到。

#1


--------------------------


以下是隐藏了系统进程的Autoruns显示结果
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
+ NvCplDaemon NVIDIA Display Properties Extension NVIDIA Corporation c:\windows\system32\nvcpl.dll
+ RavTask RavTimer Beijing Rising Technology Co., Ltd. e:\program files\rising\rav\ravtask.exe
+ SKYNET Personal FireWall 天网防火墙个人版 广州众达天网技术有限公司 e:\program files\skynet\firewall\pfw.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
+ bgswitch c:\windows\system32\bgswitch.exe
+ googletalk Google Talk Google c:\program files\google\google talk\googletalk.exe
+ STYLEXP StyleXP Application c:\program files\tgtsoft\stylexp\stylexp.exe

HKLM\SOFTWARE\Classes\Protocols\Handler
+ ic32pp c:\windows\wc98pp.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
+ Rising Execute File Exts hook Rising Shell Ext Module Beijing Rising Technology Co., Ltd. c:\windows\system32\ravext.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
+ AlcoholShellEx AXShlEx.dll Alcohol Soft Development Team e:\program files\alcohol soft\alcohol 120\axshlex.dll
+ Desktop Explorer NVIDIA Desktop Explorer, Version 105.18  NVIDIA Corporation c:\windows\system32\nvshell.dll
+ Desktop Explorer Menu NVIDIA Desktop Explorer, Version 105.18  NVIDIA Corporation c:\windows\system32\nvshell.dll
+ Display Panning CPL Extension 文件未找到:     deskpan.dll
+ EmEditor e:\program files\emeditor\emedshl.dll
+ HyperTerminal Icon Ext HyperTerminal Applet Library Hilgraeve, Inc. c:\windows\system32\hticons.dll
+ NvCpl DesktopContext Class NVIDIA Display Properties Extension NVIDIA Corporation c:\windows\system32\nvcpl.dll
+ nView Desktop Context Menu NVIDIA Desktop Explorer, Version 105.18  NVIDIA Corporation c:\windows\system32\nvshell.dll
+ Play on my TV helper NVIDIA Display Properties Extension NVIDIA Corporation c:\windows\system32\nvcpl.dll
+ RISING Rising Shell Ext Module Beijing Rising Technology Co., Ltd. c:\windows\system32\ravext.dll
+ Shell Extensions for RealOne Player RealPlayer Shell Extensions RealNetworks, Inc. e:\program files\real\realplayer\rpshell.dll
+ WinRAR shell extension e:\program files\winrar\rarext.dll
+ {506F4668-F13E-4AA1-BB04-B43203AB3CC0} e:\program files\microsoft office\visio11\visshe.dll
+ {D66DC78C-4F61-447F-942B-3FB6980118CF} e:\program files\microsoft office\visio11\visshe.dll

HKLM\Software\Classes\Folder\Shellex\ColumnHandlers
+ PDF Shell Extension PDF Shell Extension Adobe Systems, Inc. c:\program files\adobe\acrobat 7.0\activex\pdfshell.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
+ NTIECatcher Class Net Transport IE Helper Module Xi e:\program files\nettransport 2\ntiehelper.dll
+ NXIECatcher Class NetXfer IE Helper Module Xi e:\program files\nettransport 2\nxiehelper.dll
+ Vision 文件未找到:     C:\PROGRA~1\MMSASS~1\mmsass~1.dll

HKLM\System\CurrentControlSet\Services
+ NVSvc NVIDIA Driver Helper Service, Version 76.45 NVIDIA Corporation c:\windows\system32\nvsvc32.exe
+ RsCCenter CCenter Beijing Rising Technology Co., Ltd. e:\program files\rising\rav\ccenter.exe
+ RsRavMon RavMond Beijing Rising Technology Co., Ltd. e:\program files\rising\rav\ravmond.exe
+ Serv-U FTP Serv-U Daemon Cat Soft e:\program files\serv-u\servudaemon.exe
+ StyleXPService StyleXPService Module c:\program files\tgtsoft\stylexp\stylexpservice.exe
+ VMAuthdService VMware Authorization Service VMware, Inc. e:\program files\vmware\vmware workstation\vmware-authd.exe
+ VMware NAT Service VMware NAT Service VMware, Inc. c:\windows\system32\vmnat.exe

#2


HKLM\System\CurrentControlSet\Services
+ AC2003 AC2003 - ABIT AC2003 Device Driver ABIT Computer Corp. c:\windows\system32\drivers\ac2003.sys
+ BaseTDI basetdi Beijing Rising Technology Co., Ltd. c:\windows\system32\drivers\basetdi.sys
+ ExpScaner ExpScan.sys e:\program files\rising\rav\expscan.sys
+ hcmon VMware USB monitor VMware, Inc. c:\windows\system32\drivers\hcmon.sys
+ HOOKAPI HOOKAPI Driver 瑞星软件有限公司 e:\program files\rising\rav\hookapi.sys
+ HookCont TDI HOOK Driver Rising tech Co. ltd e:\program files\rising\rav\hookcont.sys
+ HookReg e:\program files\rising\rav\hookreg.sys
+ HookSys Hooksys Rising e:\program files\rising\rav\hooksys.sys
+ Memctl c:\program files\abit\flashmenu\memctl.sys
+ MEMSCAN MemScan Driver 瑞星软件有限公司 e:\program files\rising\rav\memscan.sys
+ npkcrypt nProtect KeyCrypt Driver INCA Internet Co., Ltd. e:\program files\tencent\npkcrypt.sys
+ nv NVIDIA Compatible Windows 2000 Miniport Driver, Version 76.45  NVIDIA Corporation c:\windows\system32\drivers\nv4_mini.sys
+ nv_agp NVIDIA nForce AGP Filter NVIDIA Corporation c:\windows\system32\drivers\nv_agp.sys
+ nvatabus NVIDIA? nForce(TM) IDE Performance Driver NVIDIA Corporation c:\windows\system32\drivers\nvatabus.sys
+ nvax NVIDIA? nForce(TM) MCP Audio Enumerator NVIDIA Corporation c:\windows\system32\drivers\nvax.sys
+ NVENET NVIDIA nForce MCP Networking Driver. NVIDIA Corporation c:\windows\system32\drivers\nvenet.sys
+ nvnforce NVIDIA? nForce(TM) Audio Driver NVIDIA Corporation c:\windows\system32\drivers\nvapu.sys
+ pcwe PCW Experience Driver Windows (R) 2000 DDK provider e:\htool\pc wizard 2006\pcw86-32.sys
+ pfc Padus(R) ASPI Shell Padus, Inc. c:\windows\system32\drivers\pfc.sys
+ prodrv06 StarForce Protection Environment Driver Protection Technology c:\windows\system32\drivers\prodrv06.sys
+ prohlp02 StarForce Protection Helper Driver Protection Technology c:\windows\system32\drivers\prohlp02.sys
+ prosync1 StarForce Protection Synchronization Driver Protection Technology c:\windows\system32\drivers\prosync1.sys
+ Ptilink Parallel Technologies DirectParallel IO Library Parallel Technologies, Inc. c:\windows\system32\drivers\ptilink.sys
+ Secdrv c:\windows\system32\drivers\secdrv.sys
+ sfdrv01 StarForce Protection Environment Driver Protection Technology c:\windows\system32\drivers\sfdrv01.sys
+ sfhlp01 StarForce Protection Helper Driver Protection Technology c:\windows\system32\drivers\sfhlp01.sys
+ sfhlp02 StarForce Protection Helper Driver Protection Technology c:\windows\system32\drivers\sfhlp02.sys
+ sfsync02 StarForce Protection Synchronization Driver Protection Technology c:\windows\system32\drivers\sfsync02.sys
+ SKNFW c:\windows\system32\drivers\sknfw.sys
+ StyleXPHelper StyleXP Windows (R) 2000 DDK provider c:\program files\tgtsoft\stylexp\stylexphelper.exe
+ usb2vcom USB Data Cable USB World c:\windows\system32\drivers\usb2vcom.sys
+ VMnetAdapter VMware virtual network adapter driver (32-bit) VMware, Inc. c:\windows\system32\drivers\vmnetadapter.sys
+ VMnetBridge VMware bridge driver (32-bit) VMware, Inc. c:\windows\system32\drivers\vmnetbridge.sys
+ VMnetuserif VMware network application interface driver (32-bit) VMware, Inc. c:\windows\system32\drivers\vmnetuserif.sys
+ VMparport VMware parallel port driver VMware, Inc. c:\windows\system32\drivers\vmparport.sys
+ vmx86 VMware kernel driver VMware, Inc. c:\windows\system32\drivers\vmx86.sys
+ vusbser c:\windows\system32\drivers\vusbser.sys
+ WBHWDOCT Hardware Doctor Device Driver Winbond Electronics Corp. c:\windows\system32\drivers\wbhwdoct.sys
+ WINFLASH c:\program files\abit\flashmenu\winflash.sys
+ xmasbus Plug and Play BIOS Extension   c:\windows\system32\drivers\xmasbus.sys
+ xmasscsi SCSI miniport   c:\windows\system32\drivers\xmasscsi.sys
+ ZSMC301b Video streaming and Capture Device Driver VM c:\windows\system32\drivers\usbvm31b.sys


HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9
+ VENTURI_TP Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NetBT_Tcpip_{0E8C18B7-58E9-4E0C-885A-B13D1BB3FF38}] DATAGRAM 3 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NetBT_Tcpip_{0E8C18B7-58E9-4E0C-885A-B13D1BB3FF38}] SEQPACKET 3 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NetBT_Tcpip_{281EF2BA-0E7D-4B15-994E-1525C7F85CEC}] DATAGRAM 0 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NetBT_Tcpip_{281EF2BA-0E7D-4B15-994E-1525C7F85CEC}] SEQPACKET 0 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NetBT_Tcpip_{318B561D-B19F-4500-BDD7-A6A888F69827}] DATAGRAM 1 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NetBT_Tcpip_{318B561D-B19F-4500-BDD7-A6A888F69827}] SEQPACKET 1 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NetBT_Tcpip_{60162808-3997-438F-987C-92DC8E2AB6C5}] DATAGRAM 2 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NetBT_Tcpip_{60162808-3997-438F-987C-92DC8E2AB6C5}] SEQPACKET 2 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NwlnkNb] DATAGRAM 4 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD NetBIOS [\Device\NwlnkNb] SEQPACKET 4 Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD nwlnkipx [IPX] Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD nwlnkspx [SPX II] Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD nwlnkspx [SPX II] [Pseudo Stream] Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD nwlnkspx [SPX] Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD nwlnkspx [SPX] [Pseudo Stream] Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD Tcpip [RAW/IP] Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD Tcpip [TCP/IP] Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP MSAFD Tcpip [UDP/IP] Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP RSVP TCP Service Provider Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll
+ VENTURI_TP RSVP UDP Service Provider Venturi Layered Service Provider Shim Fourelle Systems, Inc c:\windows\system32\vlsp.dll

---------------------

#3


bgswitch.exe ,是桌面"壁纸自动换(Slide Show),建议卸载

卸载它的方法:
1.注销组件:开始>>运行>>输入regsvr32.exe /u c:\windows\system32\bgswitch.dll 
2.删除文件:c:\windows\system32\下面的bgswitch.exe和bgswitch.dll 
3.清理注册表:删除注册表[HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Run] "bgswitch"="C:\\WINDOWS\\system32\\bgswitch.exe" 

MMS 彩信通,建议用流氓软件清理助手,和 360安全卫士 进行清除。

#4


另外:显示隐藏文件的方法 

打开“记事本”,复制如下内容: 

Windows Registry Editor Version 5.00 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] 

"CheckedValue"=dword:00000001 

保存文件名:“显示被隐藏的文件.REG”,(确保在“文件夹选项”中去掉“隐藏已知文件类型的扩展名”),双击运行此文件,再重新到“文件夹选项”中设置显示隐藏文件。

#5


显示隐藏文件的修复:
http://blog.csdn.net/scz123/archive/2006/08/31/1149822.aspx

#6


这情况我也经常遇到。