瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】看不见木马下载器,怎么办?

1   1  /  1  页   跳转

【求助】看不见木马下载器,怎么办?

【求助】看不见木马下载器,怎么办?

木马下载器auto.exe在其他盘下,以前只要修改文件夹选项,在资源管理器中就可以看见这个病毒,直接删除。现在修改文件夹选项无法操作,不能显示隐含文件。网络上病毒太多了,上网很容易就感染。瑞星怎么就干不掉木马下载器?用瑞星扫描其他盘,总是不能发现木马下载器,怎么办?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
最后编辑2007-10-06 00:23:13
分享到:
gototop
 


把下面的代码拷入记事本中然后另存为1.reg文件
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

双击1.reg把这个注册表项导入  就能解决“不能显示隐含文件”问题。
gototop
 

先要把服务删除才行~
LZ先扫个日志


下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
gototop
 

谢谢!我用笨办法也解决了,先恢复系统备份,不要点击打开其它分区,然后在文件夹选项选择显示所有文件确定,因为此时C盘没有被修改,所以可以看见隐藏文件!!!!!!在资源管理器中点开其他盘,看见Auto.exe和Auto.inf,删除这两个文件,清空回收站,重新启动机器!木马下载器已经被清除!!!!一切正常!!OK
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT