|
病況:注冊表也改為1了,顯示所有文件和文件夾,應用確定還是不行,一打開就又成了不顯示隱藏文件和文件夾了.絕對路徑不記得了,絕不是系統文件,怎么辦?(ps我家剛換了系統)
問題補充:隱藏受保護的操作系統文件(推薦)是沒用的.
我家一直用xp系統,這回也是!
解答:日前,江民反病毒中心截獲Backdoor/Youda2000.a“猶大2000”后門病毒。該病毒釋放一個惡作劇FLASH,會導致隱藏文件不能運行。江民公司反病毒中心已經在第一時間升級了病毒庫,提醒用戶及時升級殺毒軟件以免中毒。
“猶大2000”后門病毒在Win 9x/2000/XP/NT/Me/2003等操作系統下都可運行通過局域網進行傳播,并可以完成包括截屏,上下傳文件等遠程控制功能偷盜中毒電腦內的信息。病毒首次運行會顯示一張劉德華的圖片,運行后釋放svshost.exe (病毒主程序)、ssshost.exe (病毒主程序),并在病毒體所在目錄下生成一個和病毒體同名的惡作劇flash文件。如圖:
病毒通過修改注冊表鍵值,修改文件關聯,導致用戶打開任何exe文件,都會再次運行病毒程序。特別提醒的是,猶大2000可以通過刪除相應注冊表項,使“顯示所有文件和文件夾”項消失,進而使用戶無法顯示隱藏文件,以達到隱藏病毒文件的目的。
另外,它可以監視系統的進程列表,如果發現某些殺毒軟件和防火墻的進程,則將其終止。
江民公司反病毒專家提醒用戶,用戶對于機器里莫名出現的諸如“我的照片”等標題的文件不要輕易打開,以免落入“猶大2000”的圈套。
我也出現過這種情況,按照大俠指引把注冊表里HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explore\Advanced\Folder\Hidden\SHOWALL里CheckedValue的值改為1。但仍然不行。后來仔細一看,原來CheckedValue的類型也被改為REG_SZ了。于是我把這項全部刪掉,點SHOWALL新建DWORD值,名稱為原來的CheckedValue,數據為1。這樣才搞定。
很多朋友遇到這種情況修改CheckedValue的值都說不行,這可能忽略了CheckedValue的類型也被刪改這一點。
|
版權聲明:本文內容來源互聯網,僅供畜牧人網友學習,文章及圖片版權歸原作者所有,如果有侵犯到您的權利,請及時聯系我們刪除(010-82893169-805)。
|