用U盘拷过来来几个PPT文档,是放在文件夹里的。
好像拷过来时就已经有病毒,在自己的电脑上看U盘上文件夹已经是.EXE文件了,不过当时没有注意,直接点击运行了。
然后就发现中毒了,因为机器上一直没有杀毒软件,一点防范力都没有。
杀完毒,知道是Worm.DockKill.b.53248和Win32.Troj.DropDoc.c.24576,病毒好像都已经清楚干净了。
问题是资源管理器的菜单项:工具-文件夹选项-查看-高级设置里的“隐藏已知文件类型的扩展名”和“显示所有文件和文件夹”都不能自行选择了。
也就是说:就算我将“隐藏已知文件类型的扩展名”前的对勾去掉,文件的扩展名还是不能显示,再来看时发现对勾还是打上的,根本改不过来,“显示所有文件和文件夹”也是同样的毛病。
以下是HijackThis的扫描报告,可能对问题没有什么帮助,不过还是贴上来,也许有什么新的发现。
Logfile of HijackThis v1.99.1
Scan saved at 22:50:14, on 2005-11-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\Kingsoft\KIS2006\KWatch.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Kingsoft\KIS2006\KPfwSvc.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\DrvMon.exe
D:\Program Files\Kingsoft\KIS2006\KMailMon.EXE
C:\WINDOWS\system32\conime.exe
D:\Program Files\联创通信\宽带上网助手\Dot1xClient.exe
D:\Program Files\Maxthon\Maxthon.exe
D:\Program Files\eMule_CN\emule.exe
E:\SOFTWARE\Security\HijackThis.exe
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: CyberArticle Express - {769A6A36-ED24-4376-BC7C-80225BF35698} - D:\Program Files\CyberArticle\CAExp.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [KavStart] "D:\Program Files\Kingsoft\KIS2006\KAVStart.exe" -startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [DrvMon.exe] ; C:\WINDOWS\system32\DrvMon.exe
O4 - HKCU\..\Run: [iDuba Personal FireWall] ;
O4 - HKCU\..\Run: [KavPFW] "D:\Program Files\Kingsoft\KIS2006\KAVPFW.EXE"
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: 使用网际快车下载全部链接 - D:\Program Files\FlashGet\jc_all.htm
O16 - DPF: {4479E594-3B53-4734-8030-61E1ABF07067} (ZSetupClt Control) - http://211.70.215.31/emlib/ZSetupClt.ocx
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/wind ... e.cab?1131449754759
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common
Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kingsoft Personal Firewall Service (KPfwSvc) - Kingsoft Corporation - D:\Program Files\Kingsoft\KIS2006
\KPfwSvc.EXE
O23 - Service: Kingsoft Antivirus KWatch Service (KWatchSvc) - Kingsoft Corporation - D:\Program Files\Kingsoft\KIS2006
\KWatch.EXE
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%
\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)