瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】中了这病毒:ntdelect.com 无法显示所有文件 附日志

1   1  /  1  页   跳转

【求助】中了这病毒:ntdelect.com 无法显示所有文件 附日志

【求助】中了这病毒:ntdelect.com 无法显示所有文件 附日志

QQ一登陆就自动关掉,文件选项中的显示所有文件无法修改,改后会自动还原成不显示隐藏文件~
原来第一次用SREng察看启动项目中有这一项:<kava>C:\windows\system32\kavo.exe。扫描日志显示在C,D,E盘中有C:\windows\system32\kavo1.dll这个程序运行.
在用xDelBox 重起删除C:\windows\system32\kavo1.dll,删除注册表中的那个启动项之后,登陆QQ还是自动被自动关掉。


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)

附件附件:

下载次数:133
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-31 20:23:56
描述:

最后编辑2007-11-01 09:21:25
分享到:
gototop
 

不要双击打开C,D,E盘,删除C,D,E盘里的Autorun.inf
把下面的 代码拷入记事本中然后另存为1.reg文件
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

双击1.reg把这个注册表项导入
gototop
 

谢谢,问题已经解决了~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT