瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan-PSW.Win32.OnLineGames.mu——又一个利用IFEO劫持的变态病毒

12345678»   2  /  9  页   跳转

Trojan-PSW.Win32.OnLineGames.mu——又一个利用IFEO劫持的变态病毒

记主啊!!!!!

不管啥文件都得先压缩备份!!!!!

可别删除没了。
gototop
 

呵呵!!!!!!!!!!!!1

就叫  “ 哭啊”  病毒!!!!!!!!!


哈哈!!!!!!!!!!!
gototop
 

删注册表删的好累。
gototop
 

不能查看隐藏文件问题 还是没有修复好
gototop
 

这个病毒应该还篡改了 注册表很多地方。我还在找
gototop
 

命苦  我也中的这个...
gototop
 

连WoptiClean.exe 优化大师的流氓清除大师,当时都打不开,可见这个病毒并不是单单劫持这么简单 WoptiClean.exe可不在劫持列表里面,这个病毒还有其他的办法禁止更多的杀软。只是我无法重复当时的情况了。
gototop
 

隐藏目录这个问题还是没办法恢复,诡异了。
gototop
 

解决隐藏文件的问题,较全面的版本,你可以试下!
新建一个文本文件(就是*.txt文件),打开,把下面的代码拷进去:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
"Type"="checkbox"
"Text"="@shell32.dll,-30508"
"WarningIfNotDefault"="@shell32.dll,-28964"
"HKeyRoot"=dword:80000001
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"ValueName"="ShowSuperHidden"
"CheckedValue"=dword:00000000
"UncheckedValue"=dword:00000001
"DefaultValue"=dword:00000000
"HelpID"="shell.hlp#51103"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""


把文件名改为:showall.reg
然后双击,点确定就ok了!

友情提示:如果新建的文本文件没有扩展名,改文件名的时候会有一点问题,这是因为windows默认是隐藏扩展名的,要再文件夹选项里更改一下。否则,你最后改的文件名不是showall.reg,而是showall.reg.txt
gototop
 

gototop
 
12345678»   2  /  9  页   跳转
页面顶部
Powered by Discuz!NT