瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 无法现实隐藏文件!!!试过网上N中方法了!

123   1  /  3  页   跳转

无法现实隐藏文件!!!试过网上N中方法了!

无法现实隐藏文件!!!试过网上N中方法了!

什么下载个显示隐藏文件的REG文件,把一个注册表值修改为1;什么生成一个文件倒入;后来下了个USBKELLER.EXE,还是不行

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
最后编辑2007-08-14 10:39:53
分享到:
gototop
 

已清除 C:\AA.EXE
已清除 C:\Autorun.inf
已清除 c:\windows\system32\aa.exe
已清除 C:\WINDOWS\system32\AA.EXE
C:\ 已经清除完毕
已清除 D:\AA.EXE
已清除 D:\Autorun.inf
已清除 c:\windows\system32\aa.exe
已清除 C:\WINDOWS\system32\AA.EXE
D:\ 已经清除完毕
已清除 E:\AA.EXE
已清除 E:\Autorun.inf
已清除 c:\windows\system32\aa.exe
已清除 C:\WINDOWS\system32\AA.EXE
E:\ 已经清除完毕
已清除 F:\AA.EXE
已清除 F:\Autorun.inf
已清除 c:\windows\system32\aa.exe
已清除 C:\WINDOWS\system32\AA.EXE
F:\ 已经清除完毕
已清除 G:\AA.EXE
已清除 G:\Autorun.inf
已清除 c:\windows\system32\aa.exe
已清除 C:\WINDOWS\system32\AA.EXE
G:\ 已经清除完毕


提示:重启后才能清除Auto字样和修复双击无法打开硬盘

重启后还是老样子
gototop
 

什么修改注册表也试过了。。。无语了,不想重新装系统啊
gototop
 

AA.EXE看看还有没有 压缩加密123发送到newcenturymoon1986@yahoo.com.cn

然后
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
gototop
 

好像还在
gototop
 

报告发你邮箱了,谢谢啊
gototop
 

报告贴这里 病毒样本发我邮箱
gototop
 

C:\WINDOWS\system32\AA.EXE 压缩加密123发送到newcenturymoon1986@yahoo.com.cn
gototop
 

见鬼了,刚还看倒了,想DELETE掉AA.EXE,无法删除,重启下,又找不到了,但在启动项里还又。。。
gototop
 

启动项里看的到:SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN下,有个rising  REG_SZ 后面目录是C:\WINDOWS\system32\AA.EXE
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT