瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】看不见木马下载器,怎么办?
hh88 - 2007-10-4 9:09:00
木马下载器auto.exe在其他盘下,以前只要修改文件夹选项,在资源管理器中就可以看见这个病毒,直接删除。现在修改文件夹选项无法操作,不能显示隐含文件。网络上病毒太多了,上网很容易就感染。瑞星怎么就干不掉木马下载器?用瑞星扫描其他盘,总是不能发现木马下载器,怎么办?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
红旗渠 - 2007-10-4 10:53:00

把下面的代码拷入记事本中然后另存为1.reg文件
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

双击1.reg把这个注册表项导入  就能解决“不能显示隐含文件”问题。
日不懂啊 - 2007-10-4 13:45:00
先要把服务删除才行~
LZ先扫个日志


下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
hh88 - 2007-10-6 0:34:00
谢谢!我用笨办法也解决了,先恢复系统备份,不要点击打开其它分区,然后在文件夹选项选择显示所有文件确定,因为此时C盘没有被修改,所以可以看见隐藏文件!!!!!!在资源管理器中点开其他盘,看见Auto.exe和Auto.inf,删除这两个文件,清空回收站,重新启动机器!木马下载器已经被清除!!!!一切正常!!OK
1
查看完整版本: 【求助】看不见木马下载器,怎么办?