瑞星卡卡安全论坛
过客2007 - 2007-11-4 18:53:00

这病毒够变态!隐藏文件显示所有文件也看不到~!
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
gauuag - 2007-11-4 18:54:00
楼主好惨啊。不过好像有解决方法,等下我去弄~
gauuag - 2007-11-4 19:00:00
开始—运行—regedit.exe—确定。
删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL下的CheckedValue值 然后点鼠标右键—新建Dword值—命名为CheckedValue,修改其键值为1。
一般可以解决,以前我有一次中SVOHOST.EXE(QQ通行证木马)就是这样,还有任务管理器里的异常进程和各分区根目录下的SXS.EXE和AUTORUN.INF,用免费的卡卡+注册表修复搞定。
haohe的fans - 2007-11-4 19:04:00
哪里找的
gauuag - 2007-11-4 19:07:00
瑞星反病毒资讯网的安全知识里“格式化都没用?清除不可杀病毒的技巧”第一招。
haohe的fans - 2007-11-4 19:08:00
哦
gauuag - 2007-11-4 19:37:00
其实要常上那个网 要善于发现。
日不懂啊 - 2007-11-4 20:04:00
LZ的问题不是显示不了隐藏文件,而是显示了隐藏文件也看不到那个病毒文件....
在DOS下找找看ING~~?
haohe的fans - 2007-11-4 20:06:00
哦
baohe - 2007-11-4 20:11:00
没头没脑的一句话。
没任何价值。
要说是牛毒,就把样本搞上来。至少应该给个链接。
啊娇我爱你 - 2007-11-4 20:11:00
用俄罗斯的蜘蛛能杀吗
haohe的fans - 2007-11-4 20:13:00
| 引用: |
【baohe的贴子】没头没脑的一句话。 没任何价值。 要说是牛毒,就把样本搞上来。至少应该给个链接。 ……………… |
终于说到点儿上了………………
baohe - 2007-11-4 20:23:00
其实,那个U3sHlpDr.sys今年一月份就见到过。不是新东西。
该病毒修改注册表创建系统服务U3sHlpDr实现自启动,隐藏与机器内,属于国外间谍木马病毒。
进程位置: System32\Drivers
过客2007 - 2007-11-4 20:31:00
| 引用: |
【baohe的贴子】没头没脑的一句话。 没任何价值。 要说是牛毒,就把样本搞上来。至少应该给个链接。 ……………… |

因为刚刚只是发现了,后面在找,找到文件数不少,但不知道有没有找到正点的家伙..
PS:windows下10月29日创建的文件看不到(显示文件正常,取消了隐藏系统文件),还是通过冰刃发现的。。
下面是搜索到文件,准备上报。。。不知道是不是正点的东东。
附件:
7699182007114202000.rar
adkpo - 2007-11-4 20:31:00
该用户帖子内容已被屏蔽
UFO哈哈 - 2007-11-4 20:47:00
对病毒不熟。
haohe的fans - 2007-11-4 20:51:00
不熟就不要灌水了
haohe的fans - 2007-11-4 20:51:00
翻页了
baohe - 2007-11-4 20:53:00
| 引用: |
【过客2007的贴子】
因为刚刚只是发现了,后面在找,找到文件数不少,但不知道有没有找到正点的家伙..
PS:windows下10月29日创建的文件看不到(显示文件正常,取消了隐藏系统文件),还是通过冰刃发现的。。
下面是搜索到文件,准备上报。。。不知道是不是正点的东东。 ……………… |

u3spwd.exe运行后释放:
c:\windows\temp\u3spwd.exe
c:\windows\system32\drivers\u3shlpdr.sys
连注册表都没写。汗!估计不是病毒主体。
那两个文件删除即可
haohe的fans - 2007-11-4 20:56:00
hotboy - 2007-11-4 21:19:00
过的了红伞么
baohe - 2007-11-4 21:49:00
| 引用: |
【hotboy的贴子】过的了红伞么 ……………… |
不知道。
俺穷。没伞。
hotboy - 2007-11-4 23:07:00
| 引用: |
【baohe的贴子】 不知道。 俺穷。没伞。 ……………… |
穷还吃的肥头大耳的
过客2007 - 2007-11-5 9:40:00
| 引用: |
【baohe的贴子】
u3spwd.exe运行后释放: c:\windows\temp\u3spwd.exe c:\windows\system32\drivers\u3shlpdr.sys 连注册表都没写。汗!估计不是病毒主体。 那两个文件删除即可 ……………… |
谢谢猫叔了
那从现在来看,可能是个U盘的文件,.....
tianxunmycool - 2007-11-5 12:15:00
| 引用: |
【过客2007的贴子】
这病毒够变态!隐藏文件显示所有文件也看不到~!
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
……………… |
有什么奇怪的呢?你这个版主以后请多到反病毒专区去看看吧
第一老狮子 - 2007-11-5 14:56:00
LS好像有针对性?
tianxunmycool - 2007-11-5 15:23:00
| 引用: |
【baohe的贴子】
u3spwd.exe运行后释放: c:\windows\temp\u3spwd.exe c:\windows\system32\drivers\u3shlpdr.sys 连注册表都没写。汗!估计不是病毒主体。 那两个文件删除即可 ……………… |
是的,也不是病源体
日不懂啊 - 2007-11-5 15:37:00
唉~~两人铆上咯
1
© 2000 - 2026 Rising Corp. Ltd.