瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 帮帮忙,我中了什么电脑病毒啊?怎么办?瑞星查不出!

12   1  /  2  页   跳转

帮帮忙,我中了什么电脑病毒啊?怎么办?瑞星查不出!

帮帮忙,我中了什么电脑病毒啊?怎么办?瑞星查不出!

昨天人家拿来优盘插到我电脑上,还正准备格式化该优盘,就已经探出了一个对话框,还没看清就没了。大概是一串英文,朋友说这就是他电脑上那个病毒发作了。抱怨朋友不早说,但是已经无济于事。
赶快格式化优盘。
现在的现象是:用我的电脑和资源管理器的设置里面的“显示所有隐藏文件”已经失效,也就是根本无法看到隐藏的文件了。你设置为看得到所有,确定以后又变成看不到了。这就是主要症状,朋友的电脑说是越来越慢,我倒是还没有太厉害。关键是看不到病毒在哪里,瑞星也查不出!我们是企业版瑞星。网管也说没有办法。安全模式下面也查不出。
问题是既然看不到隐藏文件了。我真不知道是不是病毒在疯狂复制呢?实在是觉得可怕!
怎么办啊?大家帮帮忙!!!
最后编辑2006-12-14 11:45:31
分享到:
gototop
 

到CMD下看(command.exe是标准SHELL.通常是英文的),

在CMD下输入:dir /a/p(可以查看当前目录,包括子目录下所有文件,隐藏也可看见)

如果要删除那些在"全属性"(只读,隐藏,系统,存档)的文件用:
del [路径:文件名] /a这样可以删除所指定的文件(小心使用)

gototop
 

谢谢,尝试了一下,看不出个所以然,不敢下手。呵呵。我想这到底是不是中了病毒阿。瑞星都没办法查出来该怎么办,按照上述办法我也无法判定病毒在哪里,不敢清除文件啊。
gototop
 

首先当然要先杀毒了~~
找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
将其键值删除,
复制如下代码:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"


用保存在记事本中,并将记事本后缀名改为.reg
双击运行导入即可
gototop
 

贴日志上来
gototop
 

建议你使用雨林木风的PE系统,可以看到隐藏文件!
gototop
 

好的,谢谢各位,我明天到办公室试试看,关键不是看不看得到隐藏文件阿,那倒是其次,杀毒了自然看得到了。
关键是卡巴斯基和诺顿都报平安,可是现象确实是不正常的,呵呵。谢谢各位了。
还有,既然没查出毒来,就没有日志汇报了哈。
gototop
 

好的,谢谢各位,我明天到办公室试试看,关键不是看不看得到隐藏文件阿,那倒是其次,杀毒了自然看得到了。
关键是卡巴斯基和诺顿都报平安,可是现象确实是不正常的,呵呵。谢谢各位了。
还有,既然没查出毒来,就没有日志汇报了哈。
gototop
 

谢谢,根据第三楼的朋友的做法,现在可以看到隐含文件了。
可是还是查不出病毒来,也不知道到底中了没,到底在哪里躲着。
呵呵,继续攻克。
gototop
 

引用:
【th10的贴子】好的,谢谢各位,我明天到办公室试试看,关键不是看不看得到隐藏文件阿,那倒是其次,杀毒了自然看得到了。
关键是卡巴斯基和诺顿都报平安,可是现象确实是不正常的,呵呵。谢谢各位了。
还有,既然没查出毒来,就没有日志汇报了哈。
………………

没查出病毒才是真正需要日志汇报
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT