瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 今天中毒,系统出了问题,大家来帮帮忙

12   2  /  2  页   跳转

[求助] 今天中毒,系统出了问题,大家来帮帮忙

回复:今天中毒,系统出了问题,大家来帮帮忙

楼主你好,看杀毒日志是杀软删除了病毒
解决属性无法修改可疑参考以下方法
运行“regedit”,打开注册表编辑器;展开 HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/explorer/Advanced/Folder/Hidden/SHOWALL/ 将右边CheckedValue的键值修改为“1”,如果没有该健值的话,可以自己新建一个名为“CheckedValue”的“DWORD值”,然后将其值修改为“1”即可。
特别要注意的是,很多病毒是将此项值类型“DWORD值”改变了,即使将其值修改为“1”,类型“DWORD值”没有改回来,也是没用的。此时应删除重建。
或者将下面这段文字复制在记事本内,保存为:恢复隐藏文件无法修改.reg
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
gototop
 

回复:今天中毒,系统出了问题,大家来帮帮忙

Autorun.inf
[C:\]
[AutoRun]
Shellexecute=WScript.exe .vbs "AutoRun"
shell\open=打开(&O)
shell\open\command=WScript.exe .vbs "AutoRun"
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\command=WScript.exe .vbs "AutoRun"
建议使用如下批处理命令:
cd\
c:
attrib -a -s -h -r *.inf
attrib -a -s -h -r WScript.exe .vbs
del *.inf
del WScript.exe .vbs
粘贴在记事本里,修改记事本.txt后缀名为.bat  双击运行
娱乐致死还是娱乐至死啊?
gototop
 

回复:今天中毒,系统出了问题,大家来帮帮忙

运行regedit

HKEY_LOCAL_MACHINE | Software |Microsoft | windows | CurrentVersion | explorer | Advanced | Folder | Hidden | SHOWALL,将CheckedValue键值修改为1

但可能依然没有用,隐藏文件还是没有显示,这是因为病毒在修改注册表达到隐藏文件目的之后,把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!

方法:删除此CheckedValue键值,单击右键 新建Dword值,命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT