|
病況:注冊表也改為1了,顯示所有文件和文件夾,應(yīng)用確定還是不行,一打開就又成了不顯示隱藏文件和文件夾了.絕對路徑不記得了,絕不是系統(tǒng)文件,怎么辦?(ps我家剛換了系統(tǒng))
問題補充:隱藏受保護的操作系統(tǒng)文件(推薦)是沒用的.
我家一直用xp系統(tǒng),這回也是!
解答:日前,江民反病毒中心截獲Backdoor/Youda2000.a“猶大2000”后門病毒。該病毒釋放一個惡作劇FLASH,會導(dǎo)致隱藏文件不能運行。江民公司反病毒中心已經(jīng)在第一時間升級了病毒庫,提醒用戶及時升級殺毒軟件以免中毒。
“猶大2000”后門病毒在Win 9x/2000/XP/NT/Me/2003等操作系統(tǒng)下都可運行通過局域網(wǎng)進行傳播,并可以完成包括截屏,上下傳文件等遠程控制功能偷盜中毒電腦內(nèi)的信息。病毒首次運行會顯示一張劉德華的圖片,運行后釋放svshost.exe (病毒主程序)、ssshost.exe (病毒主程序),并在病毒體所在目錄下生成一個和病毒體同名的惡作劇flash文件。如圖:
病毒通過修改注冊表鍵值,修改文件關(guān)聯(lián),導(dǎo)致用戶打開任何exe文件,都會再次運行病毒程序。特別提醒的是,猶大2000可以通過刪除相應(yīng)注冊表項,使“顯示所有文件和文件夾”項消失,進而使用戶無法顯示隱藏文件,以達到隱藏病毒文件的目的。
另外,它可以監(jiān)視系統(tǒng)的進程列表,如果發(fā)現(xiàn)某些殺毒軟件和防火墻的進程,則將其終止。
江民公司反病毒專家提醒用戶,用戶對于機器里莫名出現(xiàn)的諸如“我的照片”等標(biāo)題的文件不要輕易打開,以免落入“猶大2000”的圈套。
我也出現(xiàn)過這種情況,按照大俠指引把注冊表里HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explore\Advanced\Folder\Hidden\SHOWALL里CheckedValue的值改為1。但仍然不行。后來仔細一看,原來CheckedValue的類型也被改為REG_SZ了。于是我把這項全部刪掉,點SHOWALL新建DWORD值,名稱為原來的CheckedValue,數(shù)據(jù)為1。這樣才搞定。
很多朋友遇到這種情況修改CheckedValue的值都說不行,這可能忽略了CheckedValue的類型也被刪改這一點。
|
版權(quán)聲明:本文內(nèi)容來源互聯(lián)網(wǎng),僅供畜牧人網(wǎng)友學(xué)習(xí),文章及圖片版權(quán)歸原作者所有,如果有侵犯到您的權(quán)利,請及時聯(lián)系我們刪除(010-82893169-805)。
|