1。请先查看系统进程中有没有一个叫作winword的进程,要在进程中先删掉。
2。在系统目录下的system32子目录中有一个名字叫winword.exe的文件,这是病毒删掉,真正的winword程序不会在这个目录下。
3。删除kangen.exe,请注意这个病毒把所有它发现的word文档(.doc)改为隐藏系统属性,所以真正的word文档(.doc)已经被隐藏了。你看见的只是同名字的二进制可执行文件(.exe).要一一删除
4。找回原来的word文档(.doc)。进入系统控制台:
在运行中键入CMD回车
进入你所保存文档的目录
【盘符】+回车
cd+【你的目录绝对路径】
attrib -h -s *.doc (键入这个命令可以批量更改)
5。如果你不会dos命令,那么请打开查看隐藏文件在资源浏览器中也可以更改文件属性。