瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求高手帮忙
keoalgr - 2009-6-30 15:40:00
电脑里东西被强制隐藏了,我用SREng扫描的日志,求高手帮忙~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.5.21022; .NET CLR 3.5.30729; .NET CLR 3.0.30618; CIBA; MAXTHON 2.0)

附件: SREngLOG.log
天月来了 - 2009-6-30 15:45:00
什么被强制隐藏????描述得不够详细
天月来了 - 2009-6-30 15:48:00
这是你的什么正常软件的吗?
==================================
计划任务
[已启用] \Microsoft\Windows\Customer Experience Improvement Program\Consolidator
        %SystemRoot%\System32\wsqmcons.exe
[已启用] \Microsoft\Windows\Customer Experience Improvement Program\OptinNotification
        %SystemRoot%\System32\wsqmcons.exe -n 0x1C577FA2B69CAD0

==================================
隐藏进程
    [4340] C:\Windows\System32\wsqmcons.exe
keoalgr - 2009-6-30 15:49:00
我电脑里E盘的所有文件夹被强制隐藏了,用了很多种方法,文件夹可以显示一会,过一段时间又隐藏了
天月来了 - 2009-6-30 15:50:00
这个文件C:\Windows\System32\wsqmcons.exe

这里官网下载冰刃,在“文件”中找那文件选择“复制”出来备份:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip

然后将文件发来看看
天月来了 - 2009-6-30 15:54:00
用解压工具WinRAR打开E盘,看根目录下文件情况如何

抓图来看

恢复文件夹和文件隐藏属性
在移动硬盘、U盘、本地磁盘上的文件和文件夹被病毒恶搞,而不能显示时,可以下载附件的批处理,放到对应的磁盘根目录下,双击运行就可以取消病毒恶意将文件和文件夹改成隐藏的、系统的属性了。
附件下载:



附件: 消除文件夹隐藏属性.rar
baohe - 2009-6-30 15:55:00
显示隐藏文件。
找到:C:\Windows\System32\wsqmcons.exe
打包发到可疑文件交流区
keoalgr - 2009-6-30 16:24:00
天月来了 - 2009-6-30 16:32:00
你这E盘哪还有文件哟???:kaka8:
keoalgr - 2009-6-30 16:36:00
有啊,不过不多
天月来了 - 2009-6-30 16:52:00
怎么个有呢??

我只看到三文件夹而已

针对这三文件夹,你有哪方面的疑问呢?
keoalgr - 2009-6-30 17:00:00
TDDOWNLOAD那个文件夹总被隐藏,不管什么方法,过一会再一次被隐藏
smallyou93 - 2009-6-30 17:02:00
:kaka6: 更改迅雷的保存路径,将文件夹的所有文件换个路径就行了
天月来了 - 2009-6-30 17:08:00
那得看是什么东西要改它了,如果是你的使用此文件夹的软件不断去改它,你难道还有办法么???

按照楼上说的,自己新建个新的什么文件夹,然后在那软件中设置默认保存路径指向新的文件夹试试
keoalgr - 2009-6-30 17:23:00
我试过,只要不是保存在那个盘里,都不会隐藏,但是一保存在E盘就会隐藏
天月来了 - 2009-6-30 17:35:00
那就换其他盘去

然后在E盘多创建几个不用的文件夹,放些文件进去

然后观察一段时间试试

这没试过吧??
keoalgr - 2009-6-30 17:40:00
我先试试吧,谢谢你~
1
查看完整版本: 求高手帮忙